Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner tr crypt.xpack.gen2

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.04.2011, 18:57   #1
Orthia
 
Trojaner tr crypt.xpack.gen2 - Standard

Trojaner tr crypt.xpack.gen2



Hallo

ich bin ganz neu hier und habe ein Problem mit dem Trojaner tr crypt.xpack.gen2. Da ich gelesen habe, dass man jedes Problem individuell angehen muss, habe mich dazu entschlossen ein neues thema aufzumachen.

Ich bin leider sehr unerfahren in Computerdingen, hoffe aber mit euer Hilfe schlauer zu werden

Also mein Avira AntiVir hat mir oben genannten Trojaner angezeigt, löschen konnte ich ihn nicht, habe ihn in Quarantäne verschoben.

Dann habe ich einen kompletten Systemcheck gemacht. Dabei erhielt ich folgenden Report:



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Freitag, 29. April 2011 18:20

Es wird nach 2643502 Virenstämmen gesucht.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : RAHNER

Versionsinformationen:
BUILD.DAT : 9.0.0.429 21701 Bytes 06.10.2010 09:59:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13.10.2009 10:26:28
AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10
LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44
LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:48:57
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 10:28:50
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 15:33:22
VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 15:33:22
VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 15:33:22
VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 15:33:22
VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 15:33:22
VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 15:33:22
VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 15:33:22
VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 15:33:22
VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 15:33:22
VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 15:33:22
VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 18:26:52
VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 18:35:15
VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 18:35:30
VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 08:09:51
VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 08:09:48
VBASE018.VDF : 7.11.6.237 156160 Bytes 22.04.2011 09:58:07
VBASE019.VDF : 7.11.7.45 427520 Bytes 27.04.2011 11:25:07
VBASE020.VDF : 7.11.7.64 192000 Bytes 28.04.2011 11:25:15
VBASE021.VDF : 7.11.7.65 2048 Bytes 28.04.2011 11:25:15
VBASE022.VDF : 7.11.7.66 2048 Bytes 28.04.2011 11:25:15
VBASE023.VDF : 7.11.7.67 2048 Bytes 28.04.2011 11:25:15
VBASE024.VDF : 7.11.7.68 2048 Bytes 28.04.2011 11:25:15
VBASE025.VDF : 7.11.7.69 2048 Bytes 28.04.2011 11:25:15
VBASE026.VDF : 7.11.7.70 2048 Bytes 28.04.2011 11:25:15
VBASE027.VDF : 7.11.7.71 2048 Bytes 28.04.2011 11:25:15
VBASE028.VDF : 7.11.7.72 2048 Bytes 28.04.2011 11:25:15
VBASE029.VDF : 7.11.7.73 2048 Bytes 28.04.2011 11:25:15
VBASE030.VDF : 7.11.7.74 2048 Bytes 28.04.2011 11:25:15
VBASE031.VDF : 7.11.7.82 52736 Bytes 29.04.2011 11:25:16
Engineversion : 8.2.4.224
AEVDF.DLL : 8.1.2.1 106868 Bytes 30.07.2010 18:15:09
AESCRIPT.DLL : 8.1.3.59 1261947 Bytes 21.04.2011 09:37:38
AESCN.DLL : 8.1.7.2 127349 Bytes 18.12.2010 14:48:57
AESBX.DLL : 8.1.3.2 254324 Bytes 18.12.2010 14:48:57
AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 14:15:47
AEPACK.DLL : 8.2.6.0 549237 Bytes 08.04.2011 15:35:44
AEOFFICE.DLL : 8.1.1.21 205179 Bytes 29.04.2011 11:25:32
AEHEUR.DLL : 8.1.2.112 3473784 Bytes 29.04.2011 11:25:32
AEHELP.DLL : 8.1.16.1 246134 Bytes 04.02.2011 10:27:59
AEGEN.DLL : 8.1.5.4 397684 Bytes 04.04.2011 10:56:52
AEEMU.DLL : 8.1.3.0 393589 Bytes 18.12.2010 14:48:57
AECORE.DLL : 8.1.20.2 196982 Bytes 08.04.2011 15:35:10
AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 05:03:11
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56
AVPREF.DLL : 9.0.3.0 44289 Bytes 26.08.2009 14:13:59
AVREP.DLL : 10.0.0.9 174120 Bytes 04.03.2011 20:40:37
AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04
AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28
NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17
RCTEXT.DLL : 9.0.73.0 87297 Bytes 13.10.2009 11:19:29

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: h:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: H:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Freitag, 29. April 2011 18:20

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '79193' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'agentsvr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WINWORD.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pctsSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pctsAuxs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'KodakCCS.exe' - '1' Modul(e) wurden durchsucht
Modul ist infiziert -> 'H:\windows\system32\drivers\KodakCCS.exe'
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ACService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ps_timer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ps_timer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pdf24.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OpWareSE4.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'qttask.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pctsTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TBPanel.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Prozess 'KodakCCS.exe' wird beendet
Catched Exception in SCAN_ProcessList
ACCESS_VIOLATION
EAX = 00000000 EBX = 00000000
ECX = 00000228 EDX = 00469224
ESI = 00469214 EDI = 00000000
EIP = 7C929AF2 EBP = 0213FD3C
ESP = 0213FCC8 Flg = 00010246
CS = 00000023 SS = 0000001B

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD3
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD4
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD5
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'H:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:

Die Registry wurde durchsucht ( '57' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'H:\' <Festplatte>
H:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
H:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak\EasyShareSetup\CCS\CCSall.cab
[0] Archivtyp: CAB (Microsoft)
--> KodakCCS.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2
H:\Programme\Gemeinsame Dateien\Kodak\kodak_dr\KodakCCS.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2
H:\WINDOWS\system32\drivers\KodakCCS.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2

Beginne mit der Desinfektion:
H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak\EasyShareSetup\CCS\CCSall.cab
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e0df6cf.qua' verschoben!
H:\Programme\Gemeinsame Dateien\Kodak\kodak_dr\KodakCCS.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e1ef6fb.qua' verschoben!
H:\WINDOWS\system32\drivers\KodakCCS.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a0758ec.qua' verschoben!


Ende des Suchlaufs: Freitag, 29. April 2011 19:34
Benötigte Zeit: 1:05:32 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

11073 Verzeichnisse wurden überprüft
321502 Dateien wurden geprüft
5 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
3 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
321495 Dateien ohne Befall
1380 Archive wurden durchsucht
3 Warnungen
5 Hinweise
79193 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

Ich konnte am Ende nur auf "beenden" drücken. jetzt lass ich es nochmal durchlaufen, bin gerade bei 35% und bis jetzt nur 2 warnungen, keine Funde.

Meine Frage an euch: was muss ich jetzt machen?!

Richtige Probleme hab ich keine festgestellt, er läuft nur etwas langamer. Muss ich Angst um meine Online banking Daten und andere Passwörter haben? Wie gesagt, ich kenne mich so gut wie gar nicht damit aus.

Danke für euer Hilfe

Update: ich habe das Virus programm jetzt 3 mal durchlaufen lassen, weil ich nach dem 2ten mal wieder 2 reprarieren konnt. jetzt, beim dritten mal, meldet er mir keinen Fund und es kam dieser Report:

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Freitag, 29. April 2011 20:48

Es wird nach 2643502 Virenstämmen gesucht.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : RAHNER

Versionsinformationen:
BUILD.DAT : 9.0.0.429 21701 Bytes 06.10.2010 09:59:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13.10.2009 10:26:28
AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10
LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44
LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:48:57
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 10:28:50
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 15:33:22
VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 15:33:22
VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 15:33:22
VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 15:33:22
VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 15:33:22
VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 15:33:22
VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 15:33:22
VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 15:33:22
VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 15:33:22
VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 15:33:22
VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 18:26:52
VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 18:35:15
VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 18:35:30
VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 08:09:51
VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 08:09:48
VBASE018.VDF : 7.11.6.237 156160 Bytes 22.04.2011 09:58:07
VBASE019.VDF : 7.11.7.45 427520 Bytes 27.04.2011 11:25:07
VBASE020.VDF : 7.11.7.64 192000 Bytes 28.04.2011 11:25:15
VBASE021.VDF : 7.11.7.65 2048 Bytes 28.04.2011 11:25:15
VBASE022.VDF : 7.11.7.66 2048 Bytes 28.04.2011 11:25:15
VBASE023.VDF : 7.11.7.67 2048 Bytes 28.04.2011 11:25:15
VBASE024.VDF : 7.11.7.68 2048 Bytes 28.04.2011 11:25:15
VBASE025.VDF : 7.11.7.69 2048 Bytes 28.04.2011 11:25:15
VBASE026.VDF : 7.11.7.70 2048 Bytes 28.04.2011 11:25:15
VBASE027.VDF : 7.11.7.71 2048 Bytes 28.04.2011 11:25:15
VBASE028.VDF : 7.11.7.72 2048 Bytes 28.04.2011 11:25:15
VBASE029.VDF : 7.11.7.73 2048 Bytes 28.04.2011 11:25:15
VBASE030.VDF : 7.11.7.74 2048 Bytes 28.04.2011 11:25:15
VBASE031.VDF : 7.11.7.82 52736 Bytes 29.04.2011 11:25:16
Engineversion : 8.2.4.224
AEVDF.DLL : 8.1.2.1 106868 Bytes 30.07.2010 18:15:09
AESCRIPT.DLL : 8.1.3.59 1261947 Bytes 21.04.2011 09:37:38
AESCN.DLL : 8.1.7.2 127349 Bytes 18.12.2010 14:48:57
AESBX.DLL : 8.1.3.2 254324 Bytes 18.12.2010 14:48:57
AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 14:15:47
AEPACK.DLL : 8.2.6.0 549237 Bytes 08.04.2011 15:35:44
AEOFFICE.DLL : 8.1.1.21 205179 Bytes 29.04.2011 11:25:32
AEHEUR.DLL : 8.1.2.112 3473784 Bytes 29.04.2011 11:25:32
AEHELP.DLL : 8.1.16.1 246134 Bytes 04.02.2011 10:27:59
AEGEN.DLL : 8.1.5.4 397684 Bytes 04.04.2011 10:56:52
AEEMU.DLL : 8.1.3.0 393589 Bytes 18.12.2010 14:48:57
AECORE.DLL : 8.1.20.2 196982 Bytes 08.04.2011 15:35:10
AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 05:03:11
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56
AVPREF.DLL : 9.0.3.0 44289 Bytes 26.08.2009 14:13:59
AVREP.DLL : 10.0.0.9 174120 Bytes 04.03.2011 20:40:37
AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04
AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28
NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17
RCTEXT.DLL : 9.0.73.0 87297 Bytes 13.10.2009 11:19:29

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: h:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: H:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Freitag, 29. April 2011 20:48

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '79242' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pctsSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pctsAuxs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ACService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ps_timer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ps_timer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pdf24.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OpWareSE4.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'qttask.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pctsTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TBPanel.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '43' Prozesse mit '43' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'H:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '57' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'H:\' <Festplatte>
H:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
H:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.


Ende des Suchlaufs: Freitag, 29. April 2011 21:52
Benötigte Zeit: 1:03:12 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

11078 Verzeichnisse wurden überprüft
321546 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
321544 Dateien ohne Befall
1380 Archive wurden durchsucht
2 Warnungen
2 Hinweise
79242 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

Was heißt das jetzt? Muss ich jetzt nichts mehr machen?

Bitte um Antworten, danke

Hallo

ich habe nun das Problem, dass er meinen Fotoapparat nicht mehr erkennt, ich also keine Bilder mehr auf meinen PC überspielen kann, weil er bei Arbeitsplatz nicht mehr angezeigt wird. ich denke, dass es wohl daran liegt,dass der trojaner irgendwie an einer Kodka Datei hing?! Soll ich jetzt das ganze Kodak programm deinstallieren und nochmal neu drauf machen?

Ich brauche die kamera zum arbeiten und es is wirklich ziemlich blöd für mich, dass das jetzt nicht mehr funktioniert.

Könnte mir bitte jemand weiterhelfen?

danke

Ich nochmal...bißchen blöd, ich bin einfach zu langsam um es zu editieren, so dass es ein text ist...sorry..ich hab jetzt Malwarebytes durchlaufen lasse, er fand 18 infizierungen, ich hab sie gelöscht..das hier ist der report...
ich mach jetzt einfach gar nichts mehr und warte, bis hier mir sagt, was ich zu tun habe...

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6477

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

30.04.2011 12:52:46
mbam-log-2011-04-30 (12-52-46).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 161537
Laufzeit: 16 Minute(n), 36 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 8
Infizierte Verzeichnisse: 0
Infizierte Dateien: 7

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rundll32.exe (Trojan.Agent) -> Value: rundll32.exe -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WAB (Trojan.Dropper) -> Value: WAB -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\settdebugx.exe (Trojan.FakeAlert) -> Value: settdebugx.exe -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\aux2 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\midi2 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\wave1 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\aux1 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\mixer2 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\midi1 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\mixer1 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\wave2 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
h:\dokumente und einstellungen\all users\anwendungsdaten\sysreserve.ini (Malware.Trace) -> Quarantined and deleted successfully.
h:\dokumente und einstellungen\Normal\anwendungsdaten\wiaserva.log (Malware.Trace) -> Quarantined and deleted successfully.
h:\WINDOWS\system32\krl32mainweq.dll (Trojan.DNSChanger) -> Quarantined and deleted successfully.
h:\WINDOWS\msacm32.drv (Trojan.Agent) -> Quarantined and deleted successfully.
h:\WINDOWS\Sysvxd.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
h:\WINDOWS\wuasirvy.dll (Trojan.Banker) -> Quarantined and deleted successfully.
h:\dokumente und einstellungen\Normal\Desktop\explorer.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.

Alt 01.05.2011, 15:39   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner tr crypt.xpack.gen2 - Standard

Trojaner tr crypt.xpack.gen2



Zitat:
Art des Suchlaufs: Quick-Scan
Hallo und

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Logs erstellen:


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
__________________

__________________

Alt 01.05.2011, 18:25   #3
Orthia
 
Trojaner tr crypt.xpack.gen2 - Standard

Trojaner tr crypt.xpack.gen2



Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6484

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

01.05.2011 18:00:09
mbam-log-2011-05-01 (18-00-09).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|F:\|G:\|H:\|I:\|)
Durchsuchte Objekte: 219085
Laufzeit: 50 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Da ich während des ersten Suchdurchlaufes einen erneuten Trojanerbefall gemeldet bekommen habe (habe ihn gelöscht), habe ich das Programm noch mal durchlaufen lassen.

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6484

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

01.05.2011 18:43:45
mbam-log-2011-05-01 (18-43-45).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|F:\|G:\|H:\|I:\|)
Durchsuchte Objekte: 219200
Laufzeit: 42 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 01.05.2011 19:08:37 - Run 1
OTL by OldTimer - Version 3.2.22.3     Folder = H:\Dokumente und Einstellungen\Normal\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1.023,00 Mb Total Physical Memory | 615,00 Mb Available Physical Memory | 60,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 87,00% Paging File free
Paging file location(s): H:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = H: | %SystemRoot% = H:\windows | %ProgramFiles% = H:\Programme
Drive H: | 232,88 Gb Total Space | 202,66 Gb Free Space | 87,02% Space Free | Partition Type: NTFS
 
Computer Name: RAHNER | User Name: Normal | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.05.01 19:07:33 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe
PRC - [2011.04.28 09:59:58 | 000,220,552 | ---- | M] (Geek Software GmbH) -- H:\Programme\PDF24\pdf24.exe
PRC - [2010.10.29 15:49:28 | 000,249,064 | ---- | M] (Sun Microsystems, Inc.) -- H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2010.03.18 12:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) -- H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
PRC - [2009.07.21 14:34:28 | 000,185,089 | ---- | M] (Avira GmbH) -- H:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2009.05.13 19:35:24 | 000,126,976 | ---- | M] (phonostar) -- H:\Programme\phonostar\ps_timer.exe
PRC - [2009.05.13 16:48:18 | 000,108,289 | ---- | M] (Avira GmbH) -- H:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2009.03.02 13:08:43 | 000,209,153 | ---- | M] (Avira GmbH) -- H:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- H:\WINDOWS\explorer.exe
PRC - [2007.02.04 13:02:14 | 000,079,400 | ---- | M] (Nuance Communications, Inc.) -- H:\Programme\ScanSoft\OmniPageSE4\OpWareSE4.exe
PRC - [2006.09.14 11:51:54 | 002,162,688 | R--- | M] (Gainward Co.) -- H:\WINDOWS\TBPanel.exe
 
 
========== Modules (SafeList) ==========
 
MOD - [2011.05.01 19:07:33 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe
MOD - [2010.08.23 18:11:46 | 001,054,208 | ---- | M] (Microsoft Corporation) -- H:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll
MOD - [2007.02.05 10:29:04 | 000,139,264 | ---- | M] (Nuance Communications, Inc.) -- H:\Programme\ScanSoft\OmniPageSE4\OpHookSE4.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] --  -- (KodakCCS)
SRV - File not found [On_Demand | Stopped] --  -- (AppMgmt)
SRV - [2010.03.18 12:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) [Auto | Running] -- H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe -- (ACDaemon)
SRV - [2009.07.21 14:34:28 | 000,185,089 | ---- | M] (Avira GmbH) [Auto | Running] -- H:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2009.05.13 16:48:18 | 000,108,289 | ---- | M] (Avira GmbH) [Auto | Running] -- H:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- H:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
 
 
========== Driver Services (SafeList) ==========
 
DRV - [2009.11.25 12:19:02 | 000,056,816 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- H:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009.05.11 10:12:20 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.03.30 10:33:03 | 000,096,104 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- H:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2009.02.13 12:35:01 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- H:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2008.04.13 20:53:09 | 000,040,320 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\nmnt.sys -- (nm)
DRV - [2007.05.18 18:00:34 | 000,278,728 | ---- | M] () [Kernel | Auto | Running] -- H:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt)
DRV - [2007.05.18 18:00:34 | 000,025,416 | ---- | M] () [Kernel | Auto | Running] -- H:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt)
DRV - [2006.11.10 16:05:00 | 000,018,688 | ---- | M] (Arcsoft, Inc.) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\afc.sys -- (Afc)
DRV - [2006.07.31 07:44:00 | 000,580,992 | ---- | M] (Omnivision Technologies, Inc.) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\ov550i.sys -- (APL531)
DRV - [2006.05.26 07:20:58 | 004,279,296 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2006.03.22 08:24:02 | 000,018,944 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
DRV - [2006.03.22 08:24:00 | 000,052,736 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [2005.12.06 17:11:18 | 000,035,328 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfsync03.sys -- (sfsync03) StarForce Protection Synchronization Driver (version 3.x)
DRV - [2005.11.03 16:40:07 | 000,063,488 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfvfs02.sys -- (sfvfs02) StarForce Protection VFS Driver (version 2.x)
DRV - [2005.08.10 14:44:04 | 000,050,688 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfdrv01.sys -- (sfdrv01) StarForce Protection Environment Driver (version 1.x)
DRV - [2005.05.16 15:20:39 | 000,006,656 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfhlp02.sys -- (sfhlp02) StarForce Protection Helper Driver (version 2.x)
DRV - [2005.03.09 15:53:00 | 000,043,008 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- H:\WINDOWS\system32\drivers\AmdK8.sys -- (AmdK8)
DRV - [2004.08.09 13:33:26 | 000,114,016 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\prohlp02.sys -- (prohlp02)
DRV - [2004.08.09 13:29:28 | 000,053,920 | ---- | M] (Protection Technology) [Kernel | System | Running] -- H:\windows\System32\drivers\prodrv06.sys -- (prodrv06)
DRV - [2004.06.02 14:19:00 | 000,038,705 | ---- | M] (Eastman Kodak Company) [Kernel | Auto | Running] -- H:\WINDOWS\system32\drivers\DCFS2k.sys -- (DCFS2K)
DRV - [2004.06.02 14:17:56 | 000,151,985 | ---- | M] (Eastman Kodak Company) [Kernel | System | Stopped] -- H:\WINDOWS\system32\drivers\ExportIt.sys -- (Exportit)
DRV - [2004.05.20 09:45:20 | 000,068,950 | ---- | M] (Eastman Kodak Company) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\DcPtp.sys -- (DcPTP)
DRV - [2004.05.20 09:41:54 | 000,061,564 | ---- | M] (Eastman Kodak Company) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\DcFpoint.sys -- (DcFpoint)
DRV - [2004.05.20 09:39:42 | 000,008,022 | ---- | M] (Eastman Kodak Company) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\DcLps.sys -- (DcLps)
DRV - [2004.05.20 09:21:10 | 000,036,918 | ---- | M] (Eastman Kodak Company) [Kernel | System | Running] -- H:\WINDOWS\system32\drivers\DcCam.sys -- (DcCam)
DRV - [2003.12.01 17:20:52 | 000,004,832 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfhlp01.sys -- (sfhlp01)
DRV - [2003.02.26 23:55:58 | 000,017,376 | R--- | M] (         ) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\Gt680x.sys -- (GT680xNT)
DRV - [2002.07.27 18:01:06 | 000,005,306 | R--- | M] (Windows (R) 2000 DDK provider) [Kernel | Auto | Running] -- H:\windows\System32\drivers\TBPanel.sys -- (TBPanel)
DRV - [2002.07.27 18:01:06 | 000,005,306 | R--- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\TBPanel.sys -- (Cardex)
DRV - [2001.08.17 12:19:20 | 000,096,256 | ---- | M] (Copyright (C) Creative Technology Ltd. 1994-2001) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\ctlsb16.sys -- (ctlsb16) Creative SB16/AWE32/AWE64-Treiber (WDM)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = Google Toolbar
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = eBay - eine der größten deutschen Shopping-Websites
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.selectedEngine: "Wikipedia (de)"
FF - prefs.js..browser.startup.homepage: "www.gmx.de"
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8.3
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:5.0.0.6906
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
 
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: H:\Programme\Mozilla Firefox\components [2011.05.01 11:40:44 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: H:\Programme\Mozilla Firefox\plugins [2011.04.30 13:30:43 | 000,000,000 | ---D | M]
 
[2009.07.26 21:33:22 | 000,000,000 | ---D | M] (No name found) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Extensions
[2011.05.01 16:51:43 | 000,000,000 | ---D | M] (No name found) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions
[2010.04.27 20:50:35 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.01.21 00:10:23 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2011.05.01 11:40:53 | 000,000,000 | ---D | M] (DownloadHelper) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011.05.01 16:51:43 | 000,000,000 | ---D | M] (BitDefender QuickScan) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}
[2011.04.30 13:31:37 | 000,000,000 | ---D | M] (GMX Toolbar) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\toolbar@gmx.net
[2011.04.30 13:30:45 | 000,000,000 | ---D | M] (No name found) -- H:\Programme\Mozilla Firefox\extensions
[2007.06.02 18:22:28 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- H:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2011.01.05 12:04:47 | 000,000,000 | ---D | M] (Skype extension) -- H:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
[2010.04.30 18:23:17 | 000,000,000 | ---D | M] (Java Console) -- H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2011.01.31 11:37:37 | 000,000,000 | ---D | M] (Java Console) -- H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
[2011.02.27 19:11:33 | 000,000,000 | ---D | M] (Java Console) -- H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
[2011.04.30 13:30:45 | 000,000,000 | ---D | M] (No name found) -- H:\Programme\Mozilla Firefox\distribution\extensions
[2011.04.30 13:30:45 | 000,000,000 | ---D | M] (GMX Toolbar) -- H:\Programme\Mozilla Firefox\distribution\extensions\toolbar@gmx.net
File not found (No name found) -- 
[2008.12.29 18:37:17 | 000,000,000 | ---D | M] (Java Quick Starter) -- H:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2011.05.01 11:40:41 | 000,142,296 | ---- | M] (Mozilla Foundation) -- H:\Programme\Mozilla Firefox\components\browsercomps.dll
[2008.08.16 18:42:02 | 000,070,456 | ---- | M] (Citrix Systems, Inc.) -- H:\Programme\Mozilla Firefox\plugins\CgpCore.dll
[2008.08.16 18:42:12 | 000,091,448 | ---- | M] () -- H:\Programme\Mozilla Firefox\plugins\confmgr.dll
[2008.08.16 18:42:08 | 000,020,800 | ---- | M] () -- H:\Programme\Mozilla Firefox\plugins\ctxlogging.dll
[2008.05.21 09:41:08 | 000,479,232 | ---- | M] (Microsoft Corporation) -- H:\Programme\Mozilla Firefox\plugins\msvcm80.dll
[2008.05.21 09:41:08 | 000,548,864 | ---- | M] (Microsoft Corporation) -- H:\Programme\Mozilla Firefox\plugins\msvcp80.dll
[2008.05.21 09:41:08 | 000,626,688 | ---- | M] (Microsoft Corporation) -- H:\Programme\Mozilla Firefox\plugins\msvcr80.dll
[2011.02.02 22:40:24 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- H:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2008.08.16 18:44:46 | 000,427,312 | ---- | M] () -- H:\Programme\Mozilla Firefox\plugins\npicaN.dll
[2008.08.16 18:42:04 | 000,023,864 | ---- | M] (Citrix Systems, Inc.) -- H:\Programme\Mozilla Firefox\plugins\TcpPServ.dll
[2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\bing.xml
[2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2009.08.08 07:13:29 | 000,000,820 | ---- | M]) - H:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -  File not found
O2 - BHO: (EWPBrowseObject Class) - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} -  File not found
O2 - BHO: (Skype Plug-In) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O3 - HKLM\..\Toolbar: (Easy-WebPrint) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} -  File not found
O4 - HKLM..\Run: [Alcmtr] H:\windows\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [ArcSoft Connection Service] H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe (ArcSoft Inc.)
O4 - HKLM..\Run: [avgnt] H:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Gainward] H:\WINDOWS\TBPanel.exe (Gainward Co.)
O4 - HKLM..\Run: [NeroFilterCheck] H:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe (Nero AG)
O4 - HKLM..\Run: [NvCplDaemon] H:\windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] H:\windows\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NWEReboot]  File not found
O4 - HKLM..\Run: [nwiz]  File not found
O4 - HKLM..\Run: [OpwareSE4] H:\Programme\ScanSoft\OmniPageSE4\OpwareSE4.exe (Nuance Communications, Inc.)
O4 - HKLM..\Run: [PDFPrint] H:\Programme\PDF24\pdf24.exe (Geek Software GmbH)
O4 - HKLM..\Run: [SSBkgdUpdate] H:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Nuance Communications, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKCU..\Run: [EA Core]  File not found
O4 - HKCU..\Run: [PhonostarTimer] H:\Programme\phonostar\ps_timer.exe (phonostar)
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] H:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\RunOnceEx: []  File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableProfileQuota = 1
O9 - Extra Button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 78.42.43.62 82.212.62.62
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - H:\windows\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\WgaLogon: DllName - Reg Error: Value error. - Reg Error: Value error. File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{5c3afd1a-ce07-11de-a22f-000fea622548}\Shell\AutoRun\command - "" = C:\.\Kassettenrecorder.exe
O33 - MountPoints2\{d7d59c06-db8e-11df-a705-000fea622548}\Shell\AutoRun\command - "" = J:\SamsungSoftware\APPInst.exe
O33 - MountPoints2\{e6f1dcaf-fac0-11de-a313-000fea622548}\Shell\AutoRun\command - "" = C:\Launcher.exe
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
 
SafeBootMin: AppMgmt -  File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: AppMgmt -  File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: nm - H:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
SafeBootNet: nm.sys - H:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} - Reg Error: Value error.
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {233C1507-6A77-46A4-9443-F871F945D258} - Adobe Shockwave Director 11.0.3
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Adobe Shockwave Director 11.0.3
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection H:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection H:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - H:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - h:\WINDOWS\system32\Rundll32.exe h:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - H:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - H:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - H:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.ac3acm - H:\windows\System32\ac3acm.acm (fccHandler)
Drivers32: msacm.iac2 - H:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - H:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - H:\windows\System32\lameACM.acm (www)
Drivers32: msacm.sl_anet - H:\windows\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - H:\windows\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - H:\windows\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - H:\windows\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.FFDS - H:\windows\System32\ff_vfw.dll ()
Drivers32: vidc.iv31 - H:\windows\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - H:\windows\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - H:\windows\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - H:\windows\System32\ir50_32.dll (Intel Corporation)
Drivers32: VIDC.XVID - H:\windows\System32\xvidvfw.dll ()
Drivers32: VIDC.YV12 - H:\windows\System32\yv12vfw.dll (www.helixcommunity.org)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (16902053519425536)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.05.01 19:07:33 | 000,580,608 | ---- | C] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe
[2011.05.01 17:08:30 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- H:\windows\System32\drivers\mbamswissarmy.sys
[2011.05.01 17:08:30 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.05.01 17:08:26 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- H:\windows\System32\drivers\mbam.sys
[2011.05.01 17:07:04 | 007,734,208 | ---- | C] (Malwarebytes Corporation                                    ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup(1).exe
[2011.05.01 16:52:09 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\QuickScan
[2011.04.30 16:04:07 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Desktop\April
[2011.04.30 12:34:35 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Malwarebytes
[2011.04.30 12:34:25 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.04.30 12:34:21 | 000,000,000 | ---D | C] -- H:\Programme\Malwarebytes' Anti-Malware
[2011.04.30 12:33:26 | 007,734,208 | ---- | C] (Malwarebytes Corporation                                    ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup.exe
[2011.04.29 22:34:53 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PDF24
[2011.04.29 22:31:05 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\PDF24
[2011.04.23 09:46:01 | 000,000,000 | ---D | C] -- H:\Programme\Xider
[2011.04.15 14:13:24 | 000,000,000 | -HSD | C] -- H:\Config.Msi
[2007.10.14 20:35:00 | 000,040,960 | ---- | C] ( ) -- H:\windows\OMNIUNS.EXE
[2007.04.13 18:32:57 | 000,017,376 | R--- | C] (         ) -- H:\windows\System32\drivers\Gt680x.sys
[6 H:\windows\*.tmp files -> H:\windows\*.tmp -> ]
[5 H:\windows\System32\*.tmp files -> H:\windows\System32\*.tmp -> ]
[11 H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp files -> H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.05.01 19:09:55 | 000,000,558 | ---- | M] () -- H:\windows\DFC.INI
[2011.05.01 19:07:33 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe
[2011.05.01 17:08:30 | 000,000,766 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.01 17:07:04 | 007,734,208 | ---- | M] (Malwarebytes Corporation                                    ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup(1).exe
[2011.05.01 16:49:55 | 000,054,156 | -H-- | M] () -- H:\windows\QTFont.qfn
[2011.05.01 16:49:54 | 000,271,490 | ---- | M] () -- H:\windows\System32\NvApps.xml
[2011.05.01 16:49:50 | 000,002,048 | --S- | M] () -- H:\windows\bootstat.dat
[2011.05.01 16:49:48 | 1073,270,784 | -HS- | M] () -- H:\hiberfil.sys
[2011.05.01 16:45:54 | 000,001,409 | ---- | M] () -- H:\windows\QTFont.for
[2011.05.01 16:01:19 | 014,069,760 | R--- | M] () -- H:\Dokumente und Einstellungen\All Users\Dokumente\ESBK.mbb
[2011.05.01 16:01:18 | 011,056,128 | R--- | M] () -- H:\Dokumente und Einstellungen\All Users\Dokumente\ESBK.mb
[2011.04.30 15:33:43 | 057,049,078 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\Desktop\KodakEasyShare_v6_2.dmg
[2011.04.30 13:30:53 | 000,000,706 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2011.04.30 12:33:27 | 007,734,208 | ---- | M] (Malwarebytes Corporation                                    ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup.exe
[2011.04.29 22:34:54 | 000,001,505 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\PDF24 Editor.lnk
[2011.04.28 22:14:32 | 000,002,243 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2011.04.15 14:24:55 | 000,135,664 | ---- | M] () -- H:\windows\System32\FNTCACHE.DAT
[2011.04.15 14:19:51 | 000,001,374 | ---- | M] () -- H:\windows\imsins.BAK
[2011.04.15 14:16:04 | 000,448,726 | ---- | M] () -- H:\windows\System32\perfh007.dat
[2011.04.15 14:16:04 | 000,432,492 | ---- | M] () -- H:\windows\System32\perfh009.dat
[2011.04.15 14:16:04 | 000,080,290 | ---- | M] () -- H:\windows\System32\perfc007.dat
[2011.04.15 14:16:04 | 000,067,448 | ---- | M] () -- H:\windows\System32\perfc009.dat
[2011.04.11 11:32:01 | 000,000,064 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\default.pls
[2011.04.11 11:31:56 | 000,000,116 | ---- | M] () -- H:\windows\NeroDigital.ini
[2011.04.06 20:42:05 | 000,042,372 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\Desktop\6728413.04.2011.pdf
[6 H:\windows\*.tmp files -> H:\windows\*.tmp -> ]
[5 H:\windows\System32\*.tmp files -> H:\windows\System32\*.tmp -> ]
[11 H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp files -> H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.05.01 17:08:30 | 000,000,766 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.04.30 15:33:43 | 057,049,078 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Desktop\KodakEasyShare_v6_2.dmg
[2011.04.30 13:30:53 | 000,000,712 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox
[2011.04.30 12:57:42 | 000,054,156 | -H-- | C] () -- H:\windows\QTFont.qfn
[2011.04.30 12:57:42 | 000,001,409 | ---- | C] () -- H:\windows\QTFont.for
[2011.04.29 22:34:54 | 000,001,505 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Desktop\PDF24 Editor.lnk
[2011.04.06 20:42:04 | 000,042,372 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Desktop\6728413.04.2011.pdf
[2011.01.05 12:05:40 | 000,000,056 | -H-- | C] () -- H:\windows\System32\ezsidmv.dat
[2010.12.26 16:07:46 | 000,000,404 | ---- | C] () -- H:\windows\MAXLINK.INI
[2010.09.09 15:50:32 | 000,022,328 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\PnkBstrK.sys
[2010.01.24 18:17:32 | 002,283,526 | ---- | C] () -- H:\windows\System32\nvdata.bin
[2010.01.04 11:54:37 | 000,000,131 | ---- | C] () -- H:\windows\System32\srcr.dat
[2009.07.16 16:25:43 | 000,000,036 | ---- | C] () -- H:\windows\rasqervy.dll
[2009.07.16 16:25:42 | 000,000,008 | ---- | C] () -- H:\windows\sdfinacs.dll
[2009.07.16 16:25:39 | 000,000,005 | ---- | C] () -- H:\windows\sdfixwcs.dll
[2009.05.27 13:00:13 | 000,000,038 | ---- | C] () -- H:\windows\avisplitter.INI
[2008.10.23 19:55:24 | 000,354,816 | ---- | C] () -- H:\windows\System32\psisdecd.dll
[2008.06.30 18:46:58 | 000,164,352 | ---- | C] () -- H:\windows\System32\unrar.dll
[2008.06.30 18:46:56 | 000,755,027 | ---- | C] () -- H:\windows\System32\xvidcore.dll
[2008.06.30 18:46:56 | 000,159,839 | ---- | C] () -- H:\windows\System32\xvidvfw.dll
[2008.06.30 18:46:55 | 000,007,680 | ---- | C] () -- H:\windows\System32\ff_vfw.dll
[2008.04.08 18:40:16 | 000,000,082 | ---- | C] () -- H:\windows\A3W.INI
[2007.09.30 15:27:09 | 000,121,562 | ---- | C] () -- H:\windows\System32\PicFormat32.dll
[2007.06.15 17:02:35 | 000,000,151 | ---- | C] () -- H:\windows\PhotoSnapViewer.INI
[2007.06.02 18:23:57 | 000,001,621 | ---- | C] () -- H:\windows\mozver.dat
[2007.05.26 17:53:47 | 000,000,544 | ---- | C] () -- H:\windows\eReg.dat
[2007.05.18 18:00:34 | 000,278,728 | ---- | C] () -- H:\windows\System32\drivers\atksgt.sys
[2007.05.18 18:00:34 | 000,025,416 | ---- | C] () -- H:\windows\System32\drivers\lirsgt.sys
[2007.05.10 18:02:25 | 000,000,710 | ---- | C] () -- H:\windows\Ulead32.ini
[2007.05.10 18:01:44 | 000,026,112 | ---- | C] () -- H:\windows\System32\PIXTHK32.DLL
[2007.05.10 18:01:44 | 000,012,126 | ---- | C] () -- H:\windows\System32\PIXPCZ.DLL
[2007.05.10 18:01:44 | 000,011,934 | ---- | C] () -- H:\windows\System32\PIXPNR.DLL
[2007.05.10 18:01:15 | 000,001,942 | ---- | C] () -- H:\windows\ACROREAD.INI
[2007.05.10 18:01:15 | 000,001,901 | ---- | C] () -- H:\windows\ATM.INI
[2007.05.10 18:01:15 | 000,000,027 | ---- | C] () -- H:\windows\ACROGRAF.INI
[2007.05.10 18:00:35 | 000,000,000 | ---- | C] () -- H:\windows\WATCH.INI
[2007.05.05 14:56:21 | 000,000,116 | ---- | C] () -- H:\windows\NeroDigital.ini
[2007.04.23 17:32:46 | 000,000,034 | ---- | C] () -- H:\windows\cdplayer.ini
[2007.04.20 07:57:30 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelTraditionalChinese.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelSwedish.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelSpanish.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelSimplifiedChinese.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelPortugese.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelKorean.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelJapanese.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelGerman.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelFrench.dll
[2007.04.13 18:59:55 | 000,000,000 | ---- | C] () -- H:\windows\UMXADDIN.INI
[2007.04.13 18:59:55 | 000,000,000 | ---- | C] () -- H:\windows\pexplore.ini
[2007.04.12 11:52:06 | 000,021,504 | ---- | C] () -- H:\windows\jestertb.dll
[2007.04.11 11:47:09 | 000,204,288 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007.04.11 11:04:00 | 000,000,000 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\rx_image.Cache
[2007.04.10 19:28:29 | 000,000,000 | ---- | C] () -- H:\windows\nsreg.dat
[2007.04.10 16:43:36 | 000,000,403 | ---- | C] () -- H:\windows\ODBC.INI
[2007.04.10 16:38:14 | 000,000,091 | ---- | C] () -- H:\windows\WININIT.INI
[2007.04.10 16:30:02 | 000,049,152 | R--- | C] () -- H:\windows\AutoSet.dll
[2007.04.10 16:29:57 | 000,000,043 | ---- | C] () -- H:\windows\SCNDRVU.INI
[2007.04.10 16:29:57 | 000,000,034 | ---- | C] () -- H:\windows\if40le.ini
[2007.04.10 16:26:02 | 000,005,632 | ---- | C] () -- H:\windows\System32\CNMVS45.DLL
[2007.04.10 16:18:05 | 000,000,305 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2007.04.10 15:53:03 | 000,000,558 | ---- | C] () -- H:\windows\DFC.INI
[2007.04.10 15:48:26 | 000,032,768 | R--- | C] () -- H:\windows\TBPanelExt.dll
[2007.04.10 15:48:25 | 000,005,120 | R--- | C] () -- H:\windows\TBManage.dll
[2007.04.10 15:48:24 | 000,026,624 | R--- | C] () -- H:\windows\TBZoom.exe
[2007.04.10 15:43:02 | 000,135,168 | R--- | C] () -- H:\windows\System32\RtlCPAPI.dll
[2007.04.10 15:43:02 | 000,040,960 | R--- | C] () -- H:\windows\System32\ChCfg.exe
[2007.04.10 15:36:08 | 000,002,048 | --S- | C] () -- H:\windows\bootstat.dat
[2007.04.10 15:32:28 | 000,021,740 | ---- | C] () -- H:\windows\System32\emptyregdb.dat
[2007.04.10 15:22:36 | 000,004,161 | ---- | C] () -- H:\windows\ODBCINST.INI
[2007.04.10 15:21:32 | 000,135,664 | ---- | C] () -- H:\windows\System32\FNTCACHE.DAT
[2006.08.11 15:45:20 | 000,581,632 | ---- | C] () -- H:\windows\System32\nvhwvid.dll
[2006.08.11 15:43:00 | 000,286,720 | ---- | C] () -- H:\windows\System32\nvnt4cpl.dll
[2006.02.28 14:00:00 | 013,107,200 | ---- | C] () -- H:\windows\System32\oembios.bin
[2006.02.28 14:00:00 | 000,673,088 | ---- | C] () -- H:\windows\System32\mlang.dat
[2006.02.28 14:00:00 | 000,448,726 | ---- | C] () -- H:\windows\System32\perfh007.dat
[2006.02.28 14:00:00 | 000,432,492 | ---- | C] () -- H:\windows\System32\perfh009.dat
[2006.02.28 14:00:00 | 000,272,128 | ---- | C] () -- H:\windows\System32\perfi009.dat
[2006.02.28 14:00:00 | 000,269,480 | ---- | C] () -- H:\windows\System32\perfi007.dat
[2006.02.28 14:00:00 | 000,218,003 | ---- | C] () -- H:\windows\System32\dssec.dat
[2006.02.28 14:00:00 | 000,080,290 | ---- | C] () -- H:\windows\System32\perfc007.dat
[2006.02.28 14:00:00 | 000,067,448 | ---- | C] () -- H:\windows\System32\perfc009.dat
[2006.02.28 14:00:00 | 000,046,258 | ---- | C] () -- H:\windows\System32\mib.bin
[2006.02.28 14:00:00 | 000,034,478 | ---- | C] () -- H:\windows\System32\perfd007.dat
[2006.02.28 14:00:00 | 000,028,626 | ---- | C] () -- H:\windows\System32\perfd009.dat
[2006.02.28 14:00:00 | 000,004,569 | ---- | C] () -- H:\windows\System32\secupd.dat
[2006.02.28 14:00:00 | 000,004,461 | ---- | C] () -- H:\windows\System32\oembios.dat
[2006.02.28 14:00:00 | 000,001,804 | ---- | C] () -- H:\windows\System32\dcache.bin
[2006.02.28 14:00:00 | 000,000,741 | ---- | C] () -- H:\windows\System32\noise.dat
[2004.05.19 13:33:44 | 000,053,248 | ---- | C] () -- H:\windows\System32\pxhpinst.exe
[2003.02.14 04:21:20 | 000,007,698 | ---- | C] () -- H:\windows\cadx2.ini
[2001.01.09 20:09:20 | 000,012,285 | ---- | C] () -- H:\windows\Cadx3.ini
[2000.09.08 18:53:50 | 000,073,839 | ---- | C] () -- H:\windows\System32\KodakOneTouch.dll
[2000.01.01 01:00:00 | 000,065,536 | ---- | C] () -- H:\windows\System32\MSRTEDIT.DLL
 
========== LOP Check ==========
 
[2010.12.26 16:04:45 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2007.07.20 17:58:59 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Cornelsen
[2010.05.23 18:01:28 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EA Logs
[2010.06.12 16:00:40 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts
[2010.01.06 14:46:07 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2007.04.10 15:51:09 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\muvee Technologies
[2010.12.26 16:07:41 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft
[2011.05.01 16:45:52 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2008.04.07 18:25:09 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Test Drive Unlimited
[2010.07.11 15:23:57 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Z-Software
[2011.01.04 14:03:55 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Canon
[2010.09.21 19:09:36 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\FreeMoviesToDVD
[2008.10.22 18:21:39 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Gearbox Software
[2011.03.22 13:15:47 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ICAClient
[2008.12.26 17:13:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Leadertech
[2010.02.11 19:18:00 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar GmbH
[2010.02.11 19:17:13 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player
[2011.05.01 16:52:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\QuickScan
[2010.12.26 16:07:44 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ScanSoft
[2009.10.11 16:56:41 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Summer Athletics 2008
[2009.01.09 14:15:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sytexis Software
[2010.10.05 21:27:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\temp
[2010.06.16 16:52:16 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Z-Software
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2008.10.11 14:52:58 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Adobe
[2008.06.09 15:11:26 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\AdobeUM
[2007.05.05 14:57:47 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Ahead
[2011.02.22 17:12:09 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ArcSoft
[2011.01.04 14:03:55 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Canon
[2010.09.21 19:09:36 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\FreeMoviesToDVD
[2008.10.22 18:21:39 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Gearbox Software
[2007.08.05 11:54:52 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Google
[2007.04.23 17:21:26 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Help
[2011.03.22 13:15:47 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ICAClient
[2007.04.10 15:38:45 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Identities
[2010.10.16 13:18:54 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\InstallShield
[2008.12.26 17:13:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Leadertech
[2009.07.16 16:20:55 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Macromedia
[2011.04.30 12:34:35 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Malwarebytes
[2010.08.17 15:40:44 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Media Player Classic
[2008.04.07 17:19:15 | 000,000,000 | --SD | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Microsoft
[2007.04.10 16:40:12 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Microsoft Web Folders
[2009.07.26 21:33:22 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla
[2010.02.11 19:18:00 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar GmbH
[2010.02.11 19:17:13 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player
[2011.05.01 16:52:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\QuickScan
[2008.10.06 18:40:35 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Real
[2007.04.11 14:37:37 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Roxio
[2010.12.26 16:07:44 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ScanSoft
[2007.10.27 15:30:38 | 000,000,000 | RH-D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\SecuROM
[2011.04.28 22:21:03 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Skype
[2011.04.28 22:15:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\skypePM
[2010.03.14 13:22:06 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sony Corporation
[2009.10.11 16:56:41 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Summer Athletics 2008
[2007.08.05 00:40:58 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sun
[2009.01.09 14:15:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sytexis Software
[2010.10.05 21:27:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\temp
[2010.01.01 12:24:51 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\WinRAR
[2010.06.16 16:52:16 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Z-Software
 
< %APPDATA%\*.exe /s >
[2007.09.09 14:51:57 | 023,813,608 | ---- | M] (                            ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr709_de_DE.exe
[2008.06.09 15:09:32 | 022,319,360 | ---- | M] (                                   ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr710_de_DE.exe
[2010.01.17 13:09:46 | 001,924,744 | ---- | M] (Adobe Systems Incorporated) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdatepl\fpupdatepl.exe
[2008.10.15 18:07:53 | 000,010,134 | R--- | M] () -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Microsoft\Installer\{89661B04-C646-4412-B6D3-5E19F02F1F37}\ARPPRODUCTICON.exe
[2010.05.13 19:48:34 | 010,749,840 | ---- | M] (                                                            ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar GmbH\phonostar-Player\update.exe
[2010.01.23 12:54:24 | 000,045,056 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player\update.exe
[2010.01.23 12:54:27 | 001,369,641 | ---- | M] (                                                            ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player\update2.exe
[2008.10.06 18:18:54 | 000,308,768 | ---- | M] (RealNetworks, Inc.) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Real\RealPlayer\setup\AU_setup3.exe
[2010.08.05 02:14:55 | 000,875,296 | ---- | M] (Sun Microsystems, Inc.) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sun\Java\JRERunOnce.exe
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- H:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- H:\WINDOWS\system32\drivers\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- H:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- H:\WINDOWS\system32\drivers\atapi.sys
[2006.02.28 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- H:\WINDOWS\$NtServicePackUninstall$\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- H:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- H:\WINDOWS\system32\eventlog.dll
[2006.02.28 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- H:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- H:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- H:\WINDOWS\system32\netlogon.dll
[2006.02.28 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- H:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- H:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- H:\WINDOWS\system32\scecli.dll
[2006.02.28 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- H:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- H:\WINDOWS\$NtUninstallKB925902$\user32.dll
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- H:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- H:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2006.02.28 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- H:\WINDOWS\$NtUninstallKB890859$\user32.dll
[2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- H:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- H:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- H:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- H:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- H:\WINDOWS\system32\userinit.exe
[2006.02.28 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- H:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2006.02.28 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- H:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- H:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- H:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- H:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- H:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2007.04.10 16:20:22 | 000,094,208 | ---- | M] () -- H:\WINDOWS\system32\config\default.sav
[2007.04.10 16:20:22 | 000,638,976 | ---- | M] () -- H:\WINDOWS\system32\config\software.sav
[2007.04.10 16:20:22 | 000,438,272 | ---- | M] () -- H:\WINDOWS\system32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[5 H:\windows\system32\*.tmp files -> H:\windows\system32\*.tmp -> ]
 
<           >
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 76 bytes -> H:\Dokumente und Einstellungen\Normal\Eigene Dateien\Eigene Videos:Roxio EMC Stream
@Alternate Data Stream - 157 bytes -> H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2
@Alternate Data Stream - 112 bytes -> H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B606BA34

< End of report >
         
--- --- ---

Mehrmals erschien beim Durchlauf von OTL folgende Fehlermeldung:

Windows- kein Datenträger
Exception Processing message

c0000013Parameters75b0bf7c475b0bf7c75b0b7c

Musste sehr häufig auf Abbrechen drücken (oder weiter oder wiederholen, hatte alles den selben Effekt), bis das Kästchen wieder verschwand. Ich habe keine Ahnung was das bedeutet.

Danke!
__________________

Alt 01.05.2011, 18:25   #4
Orthia
 
Trojaner tr crypt.xpack.gen2 - Standard

Trojaner tr crypt.xpack.gen2



Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6484

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

01.05.2011 18:00:09
mbam-log-2011-05-01 (18-00-09).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|F:\|G:\|H:\|I:\|)
Durchsuchte Objekte: 219085
Laufzeit: 50 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Da ich während des ersten Suchdurchlaufes einen erneuten Trojanerbefall gemeldet bekommen habe (habe ihn gelöscht), habe ich das Programm noch mal durchlaufen lassen.

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6484

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

01.05.2011 18:43:45
mbam-log-2011-05-01 (18-43-45).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|F:\|G:\|H:\|I:\|)
Durchsuchte Objekte: 219200
Laufzeit: 42 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 01.05.2011 19:08:37 - Run 1
OTL by OldTimer - Version 3.2.22.3     Folder = H:\Dokumente und Einstellungen\Normal\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1.023,00 Mb Total Physical Memory | 615,00 Mb Available Physical Memory | 60,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 87,00% Paging File free
Paging file location(s): H:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = H: | %SystemRoot% = H:\windows | %ProgramFiles% = H:\Programme
Drive H: | 232,88 Gb Total Space | 202,66 Gb Free Space | 87,02% Space Free | Partition Type: NTFS
 
Computer Name: RAHNER | User Name: Normal | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.05.01 19:07:33 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe
PRC - [2011.04.28 09:59:58 | 000,220,552 | ---- | M] (Geek Software GmbH) -- H:\Programme\PDF24\pdf24.exe
PRC - [2010.10.29 15:49:28 | 000,249,064 | ---- | M] (Sun Microsystems, Inc.) -- H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2010.03.18 12:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) -- H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
PRC - [2009.07.21 14:34:28 | 000,185,089 | ---- | M] (Avira GmbH) -- H:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2009.05.13 19:35:24 | 000,126,976 | ---- | M] (phonostar) -- H:\Programme\phonostar\ps_timer.exe
PRC - [2009.05.13 16:48:18 | 000,108,289 | ---- | M] (Avira GmbH) -- H:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2009.03.02 13:08:43 | 000,209,153 | ---- | M] (Avira GmbH) -- H:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- H:\WINDOWS\explorer.exe
PRC - [2007.02.04 13:02:14 | 000,079,400 | ---- | M] (Nuance Communications, Inc.) -- H:\Programme\ScanSoft\OmniPageSE4\OpWareSE4.exe
PRC - [2006.09.14 11:51:54 | 002,162,688 | R--- | M] (Gainward Co.) -- H:\WINDOWS\TBPanel.exe
 
 
========== Modules (SafeList) ==========
 
MOD - [2011.05.01 19:07:33 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe
MOD - [2010.08.23 18:11:46 | 001,054,208 | ---- | M] (Microsoft Corporation) -- H:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll
MOD - [2007.02.05 10:29:04 | 000,139,264 | ---- | M] (Nuance Communications, Inc.) -- H:\Programme\ScanSoft\OmniPageSE4\OpHookSE4.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] --  -- (KodakCCS)
SRV - File not found [On_Demand | Stopped] --  -- (AppMgmt)
SRV - [2010.03.18 12:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) [Auto | Running] -- H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe -- (ACDaemon)
SRV - [2009.07.21 14:34:28 | 000,185,089 | ---- | M] (Avira GmbH) [Auto | Running] -- H:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2009.05.13 16:48:18 | 000,108,289 | ---- | M] (Avira GmbH) [Auto | Running] -- H:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- H:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
 
 
========== Driver Services (SafeList) ==========
 
DRV - [2009.11.25 12:19:02 | 000,056,816 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- H:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009.05.11 10:12:20 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.03.30 10:33:03 | 000,096,104 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- H:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2009.02.13 12:35:01 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- H:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2008.04.13 20:53:09 | 000,040,320 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\nmnt.sys -- (nm)
DRV - [2007.05.18 18:00:34 | 000,278,728 | ---- | M] () [Kernel | Auto | Running] -- H:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt)
DRV - [2007.05.18 18:00:34 | 000,025,416 | ---- | M] () [Kernel | Auto | Running] -- H:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt)
DRV - [2006.11.10 16:05:00 | 000,018,688 | ---- | M] (Arcsoft, Inc.) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\afc.sys -- (Afc)
DRV - [2006.07.31 07:44:00 | 000,580,992 | ---- | M] (Omnivision Technologies, Inc.) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\ov550i.sys -- (APL531)
DRV - [2006.05.26 07:20:58 | 004,279,296 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2006.03.22 08:24:02 | 000,018,944 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
DRV - [2006.03.22 08:24:00 | 000,052,736 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [2005.12.06 17:11:18 | 000,035,328 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfsync03.sys -- (sfsync03) StarForce Protection Synchronization Driver (version 3.x)
DRV - [2005.11.03 16:40:07 | 000,063,488 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfvfs02.sys -- (sfvfs02) StarForce Protection VFS Driver (version 2.x)
DRV - [2005.08.10 14:44:04 | 000,050,688 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfdrv01.sys -- (sfdrv01) StarForce Protection Environment Driver (version 1.x)
DRV - [2005.05.16 15:20:39 | 000,006,656 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfhlp02.sys -- (sfhlp02) StarForce Protection Helper Driver (version 2.x)
DRV - [2005.03.09 15:53:00 | 000,043,008 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- H:\WINDOWS\system32\drivers\AmdK8.sys -- (AmdK8)
DRV - [2004.08.09 13:33:26 | 000,114,016 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\prohlp02.sys -- (prohlp02)
DRV - [2004.08.09 13:29:28 | 000,053,920 | ---- | M] (Protection Technology) [Kernel | System | Running] -- H:\windows\System32\drivers\prodrv06.sys -- (prodrv06)
DRV - [2004.06.02 14:19:00 | 000,038,705 | ---- | M] (Eastman Kodak Company) [Kernel | Auto | Running] -- H:\WINDOWS\system32\drivers\DCFS2k.sys -- (DCFS2K)
DRV - [2004.06.02 14:17:56 | 000,151,985 | ---- | M] (Eastman Kodak Company) [Kernel | System | Stopped] -- H:\WINDOWS\system32\drivers\ExportIt.sys -- (Exportit)
DRV - [2004.05.20 09:45:20 | 000,068,950 | ---- | M] (Eastman Kodak Company) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\DcPtp.sys -- (DcPTP)
DRV - [2004.05.20 09:41:54 | 000,061,564 | ---- | M] (Eastman Kodak Company) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\DcFpoint.sys -- (DcFpoint)
DRV - [2004.05.20 09:39:42 | 000,008,022 | ---- | M] (Eastman Kodak Company) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\DcLps.sys -- (DcLps)
DRV - [2004.05.20 09:21:10 | 000,036,918 | ---- | M] (Eastman Kodak Company) [Kernel | System | Running] -- H:\WINDOWS\system32\drivers\DcCam.sys -- (DcCam)
DRV - [2003.12.01 17:20:52 | 000,004,832 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfhlp01.sys -- (sfhlp01)
DRV - [2003.02.26 23:55:58 | 000,017,376 | R--- | M] (         ) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\Gt680x.sys -- (GT680xNT)
DRV - [2002.07.27 18:01:06 | 000,005,306 | R--- | M] (Windows (R) 2000 DDK provider) [Kernel | Auto | Running] -- H:\windows\System32\drivers\TBPanel.sys -- (TBPanel)
DRV - [2002.07.27 18:01:06 | 000,005,306 | R--- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\TBPanel.sys -- (Cardex)
DRV - [2001.08.17 12:19:20 | 000,096,256 | ---- | M] (Copyright (C) Creative Technology Ltd. 1994-2001) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\ctlsb16.sys -- (ctlsb16) Creative SB16/AWE32/AWE64-Treiber (WDM)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = Google Toolbar
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = eBay - eine der größten deutschen Shopping-Websites
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.selectedEngine: "Wikipedia (de)"
FF - prefs.js..browser.startup.homepage: "www.gmx.de"
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8.3
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:5.0.0.6906
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
 
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: H:\Programme\Mozilla Firefox\components [2011.05.01 11:40:44 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: H:\Programme\Mozilla Firefox\plugins [2011.04.30 13:30:43 | 000,000,000 | ---D | M]
 
[2009.07.26 21:33:22 | 000,000,000 | ---D | M] (No name found) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Extensions
[2011.05.01 16:51:43 | 000,000,000 | ---D | M] (No name found) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions
[2010.04.27 20:50:35 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.01.21 00:10:23 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2011.05.01 11:40:53 | 000,000,000 | ---D | M] (DownloadHelper) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011.05.01 16:51:43 | 000,000,000 | ---D | M] (BitDefender QuickScan) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}
[2011.04.30 13:31:37 | 000,000,000 | ---D | M] (GMX Toolbar) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\toolbar@gmx.net
[2011.04.30 13:30:45 | 000,000,000 | ---D | M] (No name found) -- H:\Programme\Mozilla Firefox\extensions
[2007.06.02 18:22:28 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- H:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2011.01.05 12:04:47 | 000,000,000 | ---D | M] (Skype extension) -- H:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
[2010.04.30 18:23:17 | 000,000,000 | ---D | M] (Java Console) -- H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2011.01.31 11:37:37 | 000,000,000 | ---D | M] (Java Console) -- H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
[2011.02.27 19:11:33 | 000,000,000 | ---D | M] (Java Console) -- H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
[2011.04.30 13:30:45 | 000,000,000 | ---D | M] (No name found) -- H:\Programme\Mozilla Firefox\distribution\extensions
[2011.04.30 13:30:45 | 000,000,000 | ---D | M] (GMX Toolbar) -- H:\Programme\Mozilla Firefox\distribution\extensions\toolbar@gmx.net
File not found (No name found) -- 
[2008.12.29 18:37:17 | 000,000,000 | ---D | M] (Java Quick Starter) -- H:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2011.05.01 11:40:41 | 000,142,296 | ---- | M] (Mozilla Foundation) -- H:\Programme\Mozilla Firefox\components\browsercomps.dll
[2008.08.16 18:42:02 | 000,070,456 | ---- | M] (Citrix Systems, Inc.) -- H:\Programme\Mozilla Firefox\plugins\CgpCore.dll
[2008.08.16 18:42:12 | 000,091,448 | ---- | M] () -- H:\Programme\Mozilla Firefox\plugins\confmgr.dll
[2008.08.16 18:42:08 | 000,020,800 | ---- | M] () -- H:\Programme\Mozilla Firefox\plugins\ctxlogging.dll
[2008.05.21 09:41:08 | 000,479,232 | ---- | M] (Microsoft Corporation) -- H:\Programme\Mozilla Firefox\plugins\msvcm80.dll
[2008.05.21 09:41:08 | 000,548,864 | ---- | M] (Microsoft Corporation) -- H:\Programme\Mozilla Firefox\plugins\msvcp80.dll
[2008.05.21 09:41:08 | 000,626,688 | ---- | M] (Microsoft Corporation) -- H:\Programme\Mozilla Firefox\plugins\msvcr80.dll
[2011.02.02 22:40:24 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- H:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2008.08.16 18:44:46 | 000,427,312 | ---- | M] () -- H:\Programme\Mozilla Firefox\plugins\npicaN.dll
[2008.08.16 18:42:04 | 000,023,864 | ---- | M] (Citrix Systems, Inc.) -- H:\Programme\Mozilla Firefox\plugins\TcpPServ.dll
[2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\bing.xml
[2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2009.08.08 07:13:29 | 000,000,820 | ---- | M]) - H:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -  File not found
O2 - BHO: (EWPBrowseObject Class) - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} -  File not found
O2 - BHO: (Skype Plug-In) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O3 - HKLM\..\Toolbar: (Easy-WebPrint) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} -  File not found
O4 - HKLM..\Run: [Alcmtr] H:\windows\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [ArcSoft Connection Service] H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe (ArcSoft Inc.)
O4 - HKLM..\Run: [avgnt] H:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Gainward] H:\WINDOWS\TBPanel.exe (Gainward Co.)
O4 - HKLM..\Run: [NeroFilterCheck] H:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe (Nero AG)
O4 - HKLM..\Run: [NvCplDaemon] H:\windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] H:\windows\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NWEReboot]  File not found
O4 - HKLM..\Run: [nwiz]  File not found
O4 - HKLM..\Run: [OpwareSE4] H:\Programme\ScanSoft\OmniPageSE4\OpwareSE4.exe (Nuance Communications, Inc.)
O4 - HKLM..\Run: [PDFPrint] H:\Programme\PDF24\pdf24.exe (Geek Software GmbH)
O4 - HKLM..\Run: [SSBkgdUpdate] H:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Nuance Communications, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKCU..\Run: [EA Core]  File not found
O4 - HKCU..\Run: [PhonostarTimer] H:\Programme\phonostar\ps_timer.exe (phonostar)
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] H:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\RunOnceEx: []  File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableProfileQuota = 1
O9 - Extra Button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 78.42.43.62 82.212.62.62
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - H:\windows\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\WgaLogon: DllName - Reg Error: Value error. - Reg Error: Value error. File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{5c3afd1a-ce07-11de-a22f-000fea622548}\Shell\AutoRun\command - "" = C:\.\Kassettenrecorder.exe
O33 - MountPoints2\{d7d59c06-db8e-11df-a705-000fea622548}\Shell\AutoRun\command - "" = J:\SamsungSoftware\APPInst.exe
O33 - MountPoints2\{e6f1dcaf-fac0-11de-a313-000fea622548}\Shell\AutoRun\command - "" = C:\Launcher.exe
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
 
SafeBootMin: AppMgmt -  File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: AppMgmt -  File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: nm - H:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
SafeBootNet: nm.sys - H:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} - Reg Error: Value error.
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {233C1507-6A77-46A4-9443-F871F945D258} - Adobe Shockwave Director 11.0.3
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Adobe Shockwave Director 11.0.3
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection H:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection H:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - H:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - h:\WINDOWS\system32\Rundll32.exe h:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - H:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - H:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - H:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.ac3acm - H:\windows\System32\ac3acm.acm (fccHandler)
Drivers32: msacm.iac2 - H:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - H:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - H:\windows\System32\lameACM.acm (www)
Drivers32: msacm.sl_anet - H:\windows\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - H:\windows\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - H:\windows\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - H:\windows\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.FFDS - H:\windows\System32\ff_vfw.dll ()
Drivers32: vidc.iv31 - H:\windows\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - H:\windows\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - H:\windows\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - H:\windows\System32\ir50_32.dll (Intel Corporation)
Drivers32: VIDC.XVID - H:\windows\System32\xvidvfw.dll ()
Drivers32: VIDC.YV12 - H:\windows\System32\yv12vfw.dll (www.helixcommunity.org)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (16902053519425536)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.05.01 19:07:33 | 000,580,608 | ---- | C] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe
[2011.05.01 17:08:30 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- H:\windows\System32\drivers\mbamswissarmy.sys
[2011.05.01 17:08:30 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.05.01 17:08:26 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- H:\windows\System32\drivers\mbam.sys
[2011.05.01 17:07:04 | 007,734,208 | ---- | C] (Malwarebytes Corporation                                    ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup(1).exe
[2011.05.01 16:52:09 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\QuickScan
[2011.04.30 16:04:07 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Desktop\April
[2011.04.30 12:34:35 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Malwarebytes
[2011.04.30 12:34:25 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.04.30 12:34:21 | 000,000,000 | ---D | C] -- H:\Programme\Malwarebytes' Anti-Malware
[2011.04.30 12:33:26 | 007,734,208 | ---- | C] (Malwarebytes Corporation                                    ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup.exe
[2011.04.29 22:34:53 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PDF24
[2011.04.29 22:31:05 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\PDF24
[2011.04.23 09:46:01 | 000,000,000 | ---D | C] -- H:\Programme\Xider
[2011.04.15 14:13:24 | 000,000,000 | -HSD | C] -- H:\Config.Msi
[2007.10.14 20:35:00 | 000,040,960 | ---- | C] ( ) -- H:\windows\OMNIUNS.EXE
[2007.04.13 18:32:57 | 000,017,376 | R--- | C] (         ) -- H:\windows\System32\drivers\Gt680x.sys
[6 H:\windows\*.tmp files -> H:\windows\*.tmp -> ]
[5 H:\windows\System32\*.tmp files -> H:\windows\System32\*.tmp -> ]
[11 H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp files -> H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.05.01 19:09:55 | 000,000,558 | ---- | M] () -- H:\windows\DFC.INI
[2011.05.01 19:07:33 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe
[2011.05.01 17:08:30 | 000,000,766 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.01 17:07:04 | 007,734,208 | ---- | M] (Malwarebytes Corporation                                    ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup(1).exe
[2011.05.01 16:49:55 | 000,054,156 | -H-- | M] () -- H:\windows\QTFont.qfn
[2011.05.01 16:49:54 | 000,271,490 | ---- | M] () -- H:\windows\System32\NvApps.xml
[2011.05.01 16:49:50 | 000,002,048 | --S- | M] () -- H:\windows\bootstat.dat
[2011.05.01 16:49:48 | 1073,270,784 | -HS- | M] () -- H:\hiberfil.sys
[2011.05.01 16:45:54 | 000,001,409 | ---- | M] () -- H:\windows\QTFont.for
[2011.05.01 16:01:19 | 014,069,760 | R--- | M] () -- H:\Dokumente und Einstellungen\All Users\Dokumente\ESBK.mbb
[2011.05.01 16:01:18 | 011,056,128 | R--- | M] () -- H:\Dokumente und Einstellungen\All Users\Dokumente\ESBK.mb
[2011.04.30 15:33:43 | 057,049,078 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\Desktop\KodakEasyShare_v6_2.dmg
[2011.04.30 13:30:53 | 000,000,706 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2011.04.30 12:33:27 | 007,734,208 | ---- | M] (Malwarebytes Corporation                                    ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup.exe
[2011.04.29 22:34:54 | 000,001,505 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\PDF24 Editor.lnk
[2011.04.28 22:14:32 | 000,002,243 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2011.04.15 14:24:55 | 000,135,664 | ---- | M] () -- H:\windows\System32\FNTCACHE.DAT
[2011.04.15 14:19:51 | 000,001,374 | ---- | M] () -- H:\windows\imsins.BAK
[2011.04.15 14:16:04 | 000,448,726 | ---- | M] () -- H:\windows\System32\perfh007.dat
[2011.04.15 14:16:04 | 000,432,492 | ---- | M] () -- H:\windows\System32\perfh009.dat
[2011.04.15 14:16:04 | 000,080,290 | ---- | M] () -- H:\windows\System32\perfc007.dat
[2011.04.15 14:16:04 | 000,067,448 | ---- | M] () -- H:\windows\System32\perfc009.dat
[2011.04.11 11:32:01 | 000,000,064 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\default.pls
[2011.04.11 11:31:56 | 000,000,116 | ---- | M] () -- H:\windows\NeroDigital.ini
[2011.04.06 20:42:05 | 000,042,372 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\Desktop\6728413.04.2011.pdf
[6 H:\windows\*.tmp files -> H:\windows\*.tmp -> ]
[5 H:\windows\System32\*.tmp files -> H:\windows\System32\*.tmp -> ]
[11 H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp files -> H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.05.01 17:08:30 | 000,000,766 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.04.30 15:33:43 | 057,049,078 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Desktop\KodakEasyShare_v6_2.dmg
[2011.04.30 13:30:53 | 000,000,712 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox
[2011.04.30 12:57:42 | 000,054,156 | -H-- | C] () -- H:\windows\QTFont.qfn
[2011.04.30 12:57:42 | 000,001,409 | ---- | C] () -- H:\windows\QTFont.for
[2011.04.29 22:34:54 | 000,001,505 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Desktop\PDF24 Editor.lnk
[2011.04.06 20:42:04 | 000,042,372 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Desktop\6728413.04.2011.pdf
[2011.01.05 12:05:40 | 000,000,056 | -H-- | C] () -- H:\windows\System32\ezsidmv.dat
[2010.12.26 16:07:46 | 000,000,404 | ---- | C] () -- H:\windows\MAXLINK.INI
[2010.09.09 15:50:32 | 000,022,328 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\PnkBstrK.sys
[2010.01.24 18:17:32 | 002,283,526 | ---- | C] () -- H:\windows\System32\nvdata.bin
[2010.01.04 11:54:37 | 000,000,131 | ---- | C] () -- H:\windows\System32\srcr.dat
[2009.07.16 16:25:43 | 000,000,036 | ---- | C] () -- H:\windows\rasqervy.dll
[2009.07.16 16:25:42 | 000,000,008 | ---- | C] () -- H:\windows\sdfinacs.dll
[2009.07.16 16:25:39 | 000,000,005 | ---- | C] () -- H:\windows\sdfixwcs.dll
[2009.05.27 13:00:13 | 000,000,038 | ---- | C] () -- H:\windows\avisplitter.INI
[2008.10.23 19:55:24 | 000,354,816 | ---- | C] () -- H:\windows\System32\psisdecd.dll
[2008.06.30 18:46:58 | 000,164,352 | ---- | C] () -- H:\windows\System32\unrar.dll
[2008.06.30 18:46:56 | 000,755,027 | ---- | C] () -- H:\windows\System32\xvidcore.dll
[2008.06.30 18:46:56 | 000,159,839 | ---- | C] () -- H:\windows\System32\xvidvfw.dll
[2008.06.30 18:46:55 | 000,007,680 | ---- | C] () -- H:\windows\System32\ff_vfw.dll
[2008.04.08 18:40:16 | 000,000,082 | ---- | C] () -- H:\windows\A3W.INI
[2007.09.30 15:27:09 | 000,121,562 | ---- | C] () -- H:\windows\System32\PicFormat32.dll
[2007.06.15 17:02:35 | 000,000,151 | ---- | C] () -- H:\windows\PhotoSnapViewer.INI
[2007.06.02 18:23:57 | 000,001,621 | ---- | C] () -- H:\windows\mozver.dat
[2007.05.26 17:53:47 | 000,000,544 | ---- | C] () -- H:\windows\eReg.dat
[2007.05.18 18:00:34 | 000,278,728 | ---- | C] () -- H:\windows\System32\drivers\atksgt.sys
[2007.05.18 18:00:34 | 000,025,416 | ---- | C] () -- H:\windows\System32\drivers\lirsgt.sys
[2007.05.10 18:02:25 | 000,000,710 | ---- | C] () -- H:\windows\Ulead32.ini
[2007.05.10 18:01:44 | 000,026,112 | ---- | C] () -- H:\windows\System32\PIXTHK32.DLL
[2007.05.10 18:01:44 | 000,012,126 | ---- | C] () -- H:\windows\System32\PIXPCZ.DLL
[2007.05.10 18:01:44 | 000,011,934 | ---- | C] () -- H:\windows\System32\PIXPNR.DLL
[2007.05.10 18:01:15 | 000,001,942 | ---- | C] () -- H:\windows\ACROREAD.INI
[2007.05.10 18:01:15 | 000,001,901 | ---- | C] () -- H:\windows\ATM.INI
[2007.05.10 18:01:15 | 000,000,027 | ---- | C] () -- H:\windows\ACROGRAF.INI
[2007.05.10 18:00:35 | 000,000,000 | ---- | C] () -- H:\windows\WATCH.INI
[2007.05.05 14:56:21 | 000,000,116 | ---- | C] () -- H:\windows\NeroDigital.ini
[2007.04.23 17:32:46 | 000,000,034 | ---- | C] () -- H:\windows\cdplayer.ini
[2007.04.20 07:57:30 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelTraditionalChinese.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelSwedish.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelSpanish.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelSimplifiedChinese.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelPortugese.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelKorean.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelJapanese.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelGerman.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelFrench.dll
[2007.04.13 18:59:55 | 000,000,000 | ---- | C] () -- H:\windows\UMXADDIN.INI
[2007.04.13 18:59:55 | 000,000,000 | ---- | C] () -- H:\windows\pexplore.ini
[2007.04.12 11:52:06 | 000,021,504 | ---- | C] () -- H:\windows\jestertb.dll
[2007.04.11 11:47:09 | 000,204,288 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007.04.11 11:04:00 | 000,000,000 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\rx_image.Cache
[2007.04.10 19:28:29 | 000,000,000 | ---- | C] () -- H:\windows\nsreg.dat
[2007.04.10 16:43:36 | 000,000,403 | ---- | C] () -- H:\windows\ODBC.INI
[2007.04.10 16:38:14 | 000,000,091 | ---- | C] () -- H:\windows\WININIT.INI
[2007.04.10 16:30:02 | 000,049,152 | R--- | C] () -- H:\windows\AutoSet.dll
[2007.04.10 16:29:57 | 000,000,043 | ---- | C] () -- H:\windows\SCNDRVU.INI
[2007.04.10 16:29:57 | 000,000,034 | ---- | C] () -- H:\windows\if40le.ini
[2007.04.10 16:26:02 | 000,005,632 | ---- | C] () -- H:\windows\System32\CNMVS45.DLL
[2007.04.10 16:18:05 | 000,000,305 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2007.04.10 15:53:03 | 000,000,558 | ---- | C] () -- H:\windows\DFC.INI
[2007.04.10 15:48:26 | 000,032,768 | R--- | C] () -- H:\windows\TBPanelExt.dll
[2007.04.10 15:48:25 | 000,005,120 | R--- | C] () -- H:\windows\TBManage.dll
[2007.04.10 15:48:24 | 000,026,624 | R--- | C] () -- H:\windows\TBZoom.exe
[2007.04.10 15:43:02 | 000,135,168 | R--- | C] () -- H:\windows\System32\RtlCPAPI.dll
[2007.04.10 15:43:02 | 000,040,960 | R--- | C] () -- H:\windows\System32\ChCfg.exe
[2007.04.10 15:36:08 | 000,002,048 | --S- | C] () -- H:\windows\bootstat.dat
[2007.04.10 15:32:28 | 000,021,740 | ---- | C] () -- H:\windows\System32\emptyregdb.dat
[2007.04.10 15:22:36 | 000,004,161 | ---- | C] () -- H:\windows\ODBCINST.INI
[2007.04.10 15:21:32 | 000,135,664 | ---- | C] () -- H:\windows\System32\FNTCACHE.DAT
[2006.08.11 15:45:20 | 000,581,632 | ---- | C] () -- H:\windows\System32\nvhwvid.dll
[2006.08.11 15:43:00 | 000,286,720 | ---- | C] () -- H:\windows\System32\nvnt4cpl.dll
[2006.02.28 14:00:00 | 013,107,200 | ---- | C] () -- H:\windows\System32\oembios.bin
[2006.02.28 14:00:00 | 000,673,088 | ---- | C] () -- H:\windows\System32\mlang.dat
[2006.02.28 14:00:00 | 000,448,726 | ---- | C] () -- H:\windows\System32\perfh007.dat
[2006.02.28 14:00:00 | 000,432,492 | ---- | C] () -- H:\windows\System32\perfh009.dat
[2006.02.28 14:00:00 | 000,272,128 | ---- | C] () -- H:\windows\System32\perfi009.dat
[2006.02.28 14:00:00 | 000,269,480 | ---- | C] () -- H:\windows\System32\perfi007.dat
[2006.02.28 14:00:00 | 000,218,003 | ---- | C] () -- H:\windows\System32\dssec.dat
[2006.02.28 14:00:00 | 000,080,290 | ---- | C] () -- H:\windows\System32\perfc007.dat
[2006.02.28 14:00:00 | 000,067,448 | ---- | C] () -- H:\windows\System32\perfc009.dat
[2006.02.28 14:00:00 | 000,046,258 | ---- | C] () -- H:\windows\System32\mib.bin
[2006.02.28 14:00:00 | 000,034,478 | ---- | C] () -- H:\windows\System32\perfd007.dat
[2006.02.28 14:00:00 | 000,028,626 | ---- | C] () -- H:\windows\System32\perfd009.dat
[2006.02.28 14:00:00 | 000,004,569 | ---- | C] () -- H:\windows\System32\secupd.dat
[2006.02.28 14:00:00 | 000,004,461 | ---- | C] () -- H:\windows\System32\oembios.dat
[2006.02.28 14:00:00 | 000,001,804 | ---- | C] () -- H:\windows\System32\dcache.bin
[2006.02.28 14:00:00 | 000,000,741 | ---- | C] () -- H:\windows\System32\noise.dat
[2004.05.19 13:33:44 | 000,053,248 | ---- | C] () -- H:\windows\System32\pxhpinst.exe
[2003.02.14 04:21:20 | 000,007,698 | ---- | C] () -- H:\windows\cadx2.ini
[2001.01.09 20:09:20 | 000,012,285 | ---- | C] () -- H:\windows\Cadx3.ini
[2000.09.08 18:53:50 | 000,073,839 | ---- | C] () -- H:\windows\System32\KodakOneTouch.dll
[2000.01.01 01:00:00 | 000,065,536 | ---- | C] () -- H:\windows\System32\MSRTEDIT.DLL
 
========== LOP Check ==========
 
[2010.12.26 16:04:45 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2007.07.20 17:58:59 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Cornelsen
[2010.05.23 18:01:28 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EA Logs
[2010.06.12 16:00:40 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts
[2010.01.06 14:46:07 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2007.04.10 15:51:09 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\muvee Technologies
[2010.12.26 16:07:41 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft
[2011.05.01 16:45:52 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2008.04.07 18:25:09 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Test Drive Unlimited
[2010.07.11 15:23:57 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Z-Software
[2011.01.04 14:03:55 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Canon
[2010.09.21 19:09:36 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\FreeMoviesToDVD
[2008.10.22 18:21:39 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Gearbox Software
[2011.03.22 13:15:47 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ICAClient
[2008.12.26 17:13:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Leadertech
[2010.02.11 19:18:00 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar GmbH
[2010.02.11 19:17:13 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player
[2011.05.01 16:52:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\QuickScan
[2010.12.26 16:07:44 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ScanSoft
[2009.10.11 16:56:41 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Summer Athletics 2008
[2009.01.09 14:15:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sytexis Software
[2010.10.05 21:27:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\temp
[2010.06.16 16:52:16 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Z-Software
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2008.10.11 14:52:58 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Adobe
[2008.06.09 15:11:26 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\AdobeUM
[2007.05.05 14:57:47 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Ahead
[2011.02.22 17:12:09 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ArcSoft
[2011.01.04 14:03:55 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Canon
[2010.09.21 19:09:36 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\FreeMoviesToDVD
[2008.10.22 18:21:39 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Gearbox Software
[2007.08.05 11:54:52 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Google
[2007.04.23 17:21:26 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Help
[2011.03.22 13:15:47 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ICAClient
[2007.04.10 15:38:45 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Identities
[2010.10.16 13:18:54 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\InstallShield
[2008.12.26 17:13:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Leadertech
[2009.07.16 16:20:55 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Macromedia
[2011.04.30 12:34:35 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Malwarebytes
[2010.08.17 15:40:44 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Media Player Classic
[2008.04.07 17:19:15 | 000,000,000 | --SD | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Microsoft
[2007.04.10 16:40:12 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Microsoft Web Folders
[2009.07.26 21:33:22 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla
[2010.02.11 19:18:00 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar GmbH
[2010.02.11 19:17:13 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player
[2011.05.01 16:52:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\QuickScan
[2008.10.06 18:40:35 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Real
[2007.04.11 14:37:37 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Roxio
[2010.12.26 16:07:44 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ScanSoft
[2007.10.27 15:30:38 | 000,000,000 | RH-D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\SecuROM
[2011.04.28 22:21:03 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Skype
[2011.04.28 22:15:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\skypePM
[2010.03.14 13:22:06 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sony Corporation
[2009.10.11 16:56:41 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Summer Athletics 2008
[2007.08.05 00:40:58 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sun
[2009.01.09 14:15:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sytexis Software
[2010.10.05 21:27:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\temp
[2010.01.01 12:24:51 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\WinRAR
[2010.06.16 16:52:16 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Z-Software
 
< %APPDATA%\*.exe /s >
[2007.09.09 14:51:57 | 023,813,608 | ---- | M] (                            ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr709_de_DE.exe
[2008.06.09 15:09:32 | 022,319,360 | ---- | M] (                                   ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr710_de_DE.exe
[2010.01.17 13:09:46 | 001,924,744 | ---- | M] (Adobe Systems Incorporated) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdatepl\fpupdatepl.exe
[2008.10.15 18:07:53 | 000,010,134 | R--- | M] () -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Microsoft\Installer\{89661B04-C646-4412-B6D3-5E19F02F1F37}\ARPPRODUCTICON.exe
[2010.05.13 19:48:34 | 010,749,840 | ---- | M] (                                                            ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar GmbH\phonostar-Player\update.exe
[2010.01.23 12:54:24 | 000,045,056 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player\update.exe
[2010.01.23 12:54:27 | 001,369,641 | ---- | M] (                                                            ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player\update2.exe
[2008.10.06 18:18:54 | 000,308,768 | ---- | M] (RealNetworks, Inc.) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Real\RealPlayer\setup\AU_setup3.exe
[2010.08.05 02:14:55 | 000,875,296 | ---- | M] (Sun Microsystems, Inc.) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sun\Java\JRERunOnce.exe
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- H:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- H:\WINDOWS\system32\drivers\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- H:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- H:\WINDOWS\system32\drivers\atapi.sys
[2006.02.28 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- H:\WINDOWS\$NtServicePackUninstall$\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- H:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- H:\WINDOWS\system32\eventlog.dll
[2006.02.28 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- H:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- H:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- H:\WINDOWS\system32\netlogon.dll
[2006.02.28 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- H:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- H:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- H:\WINDOWS\system32\scecli.dll
[2006.02.28 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- H:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- H:\WINDOWS\$NtUninstallKB925902$\user32.dll
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- H:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- H:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2006.02.28 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- H:\WINDOWS\$NtUninstallKB890859$\user32.dll
[2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- H:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- H:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- H:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- H:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- H:\WINDOWS\system32\userinit.exe
[2006.02.28 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- H:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2006.02.28 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- H:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- H:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- H:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- H:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- H:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2007.04.10 16:20:22 | 000,094,208 | ---- | M] () -- H:\WINDOWS\system32\config\default.sav
[2007.04.10 16:20:22 | 000,638,976 | ---- | M] () -- H:\WINDOWS\system32\config\software.sav
[2007.04.10 16:20:22 | 000,438,272 | ---- | M] () -- H:\WINDOWS\system32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[5 H:\windows\system32\*.tmp files -> H:\windows\system32\*.tmp -> ]
 
<           >
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 76 bytes -> H:\Dokumente und Einstellungen\Normal\Eigene Dateien\Eigene Videos:Roxio EMC Stream
@Alternate Data Stream - 157 bytes -> H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2
@Alternate Data Stream - 112 bytes -> H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B606BA34

< End of report >
         
--- --- ---


Mehrmals erschien beim Durchlauf von OTL folgende Fehlermeldung:

Windows- kein Datenträger
Exception Processing message

c0000013Parameters75b0bf7c475b0bf7c75b0b7c

Musste sehr häufig auf Abbrechen drücken (oder weiter oder wiederholen, hatte alles den selben Effekt), bis das Kästchen wieder verschwand. Ich habe keine Ahnung was das bedeutet.

Danke!

Alt 02.05.2011, 09:57   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner tr crypt.xpack.gen2 - Standard

Trojaner tr crypt.xpack.gen2



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)
Code:
ATTFilter
:OTL
O4 - HKLM..\Run: [NWEReboot]  File not found
O4 - HKLM..\Run: [nwiz]  File not found
O4 - HKCU..\Run: [EA Core]  File not found
O4 - HKLM..\RunOnceEx: []  File not found
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{5c3afd1a-ce07-11de-a22f-000fea622548}\Shell\AutoRun\command - "" = C:\.\Kassettenrecorder.exe
O33 - MountPoints2\{d7d59c06-db8e-11df-a705-000fea622548}\Shell\AutoRun\command - "" = J:\SamsungSoftware\APPInst.exe
O33 - MountPoints2\{e6f1dcaf-fac0-11de-a313-000fea622548}\Shell\AutoRun\command - "" = C:\Launcher.exe
@Alternate Data Stream - 76 bytes -> H:\Dokumente und Einstellungen\Normal\Eigene Dateien\Eigene Videos:Roxio EMC Stream
@Alternate Data Stream - 157 bytes -> H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2
@Alternate Data Stream - 112 bytes -> H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B606BA34
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.05.2011, 10:57   #6
Orthia
 
Trojaner tr crypt.xpack.gen2 - Standard

Trojaner tr crypt.xpack.gen2



Hallo, vielen Dank für deine Antwort! Habe den OTL-Fix gemacht. Hier ist das Logfile:

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NWEReboot deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\EA Core deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx\\ deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5c3afd1a-ce07-11de-a22f-000fea622548}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5c3afd1a-ce07-11de-a22f-000fea622548}\ not found.
File C:\.\Kassettenrecorder.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d7d59c06-db8e-11df-a705-000fea622548}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d7d59c06-db8e-11df-a705-000fea622548}\ not found.
File J:\SamsungSoftware\APPInst.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e6f1dcaf-fac0-11de-a313-000fea622548}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e6f1dcaf-fac0-11de-a313-000fea622548}\ not found.
File C:\Launcher.exe not found.
Unable to delete ADS H:\Dokumente und Einstellungen\Normal\Eigene Dateien\Eigene Videos:Roxio EMC Stream .
ADS H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMPFC5A2B2 deleted successfully.
ADS H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B606BA34 deleted successfully.
========== COMMANDS ==========
H:\windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 112096 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes

User: Normal
->Temp folder emptied: 5700598004 bytes
->Temporary Internet Files folder emptied: 101860096 bytes
->Java cache emptied: 74228721 bytes
->FireFox cache emptied: 45846088 bytes
->Flash cache emptied: 2800528 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2258474 bytes
%systemroot%\System32 .tmp files removed: 3741696 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 10587302 bytes
RecycleBin emptied: 2607841013 bytes

Total Files Cleaned = 8.154,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 05022011_113511

Files\Folders moved on Reboot...
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=dog+eat+dog+lp;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=10;sz=728x90;tile=1;ord=1229790435968;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=frank+sinatra+concert+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;items=0;sz=728x90;tile=1;ord=1229790577015;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=frank+sinatra+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=3;sz=728x90;tile=1;ord=1229790560875;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=nirvana+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=18;sz=728x90;tile=1;ord=1229790461343;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=pinguin;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=267;items=4652;sz=728x90;tile=1;ord=1229788653470;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=queen;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=13453;sz=728x90;tile=1;ord=1229789818156;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\Saftpresse-Mollusco-Ballea-Der-Pinguin_W0QQitemZ220329819594QQcmdZViewItemQQptZDE_Elektronik_Computer_Haushaltsger%C3%A4te_Kleinger%C3%A4teK%C3%BCche_PM[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\default;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_CEActiveUsers;seg=OM _BHV-BSV_Kleidung_Meta_07110;sz=300x250;tile=7;o[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=ac%2Fdc+tour+shirt+xl;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=30;sz=728x90;tile=1;ord=1229791938406;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=dog+eat+dog+lp;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=10;sz=728x90;tile=1;ord=1229790421515;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=johnny+cash+concert+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=17;sz=728x90;tile=1;ord=1229790583765;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=johnny+cash+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=2;sz=728x90;tile=1;ord=1229790596531;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=queen+konzert;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=84562;items=1;sz=728x90;tile=1;ord=1229788814295;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=queen+korea;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=37;sz=728x90;tile=1;ord=1229788928711;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=queen+tour;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;se g=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Me[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=therapy%3F+shirt;cat=11450;cat=110;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=110;items=3;sz=728x90;tile=1;ord=1229789695468;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=therapy%3F+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=239;sz=728x90;tile=1;ord=1229789665671;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=738;sz=728x90;tile=1;ord=1229793891500;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\__playboy-1995_W0QQ_armZ1QQ_armiZHaushaltsgerQc3Qa4teQQ_armmZ94QQ_fromfsbZQQ_ruuZhttpQ3aQ2fQ2fhaushaltsgeraeteQ2eshopQ2eebayQ2edeQ2fitemsQ2fHaushaltsgerateQ5fQ5 fplayboyQ2d[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=%C3%A4rzte+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=94;sz=728x90;tile=1;ord=1229791163328;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=dog+eat+dog+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=32;sz=728x90;tile=1;ord=1229790442984;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=kontaktlinsenbox+luke;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11700;items=5;sz=728x90;tile=1;ord=1229792092968;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=la+vela+puerca;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=32;sz=728x90;tile=1;ord=1229790034718;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=nirvana+concert+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=26;sz=728x90;tile=1;ord=1229790504343;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=queen+crew;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=1;items=12;sz=728x90;tile=1;ord=1229791156406;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\&category=homepage&special=popup&pageview=ng_outer&pageview=vi_first_time&tile=778732205500174012345678910abc&transactionID =778732205500174012345678910abc[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\&pageview=servicebox_hp&html[1].id=advServiceBox&special=hp_shoppingbox&tile=778732205500174012345678910abc&transactionID=778732205500174012345678910abc not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\&special=rectangle&adsize=310x250&pageview=ng_outer&pageview=vi_first_time&tile=778732205500174012345678910abc&transactionI D=778732205500174012345678910abc[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\dog-eat-dog-shirt_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d 1QQsaobfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=ad%2Fdc+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;items=0;sz=728x90;tile=1;ord=1229791879828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=kontaktlinse+luke;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11700;items=7;sz=728x90;tile=1;ord=1229792101109;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=queen+konzertplakat;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;items=0;sz=728x90;tile=1;ord=1229788819916;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=queen+korea;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=37;sz=728x90;tile=1;ord=1229788855339;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=queen+korea;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=4;sz=728x90;tile=1;ord=1229788847156;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=razorlight+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=17;sz=728x90;tile=1;ord=1229790089687;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=therapy%3F+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=1;sz=728x90;tile=1;ord=1229789688171;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\QUEEN-Video-Cd-GREATEST-FLIX-I-II_W0QQitemZ180315059026QQcmdZViewItemQQptZB%C3%83%C2%BCcher_Unterhaltung_Music[1].m14&_trkparms=72%3A1229%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\7238272-Handout_20photograph_20of_2094-year-old_20Phyllis_20Turner_20after_20her_20graduation_20ceremony_20at_20Adelaide_20University__MBQF,templateId=renderScaled,propert[1].jpg not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\keywords;kw=queen+ultimate;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\queen_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQfromZR10QQfsooZ2QQfsopZ2QQftrtZ1QQf trvZ1QQga10244Z10425QQsabfmtsZ2QQsacatZ11233QQsa[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW81R0%2BCUvivvk5FEmuVxLX3fBsQC3Tx9M0zOByod1HkQY3xP%2Fvkf7QS%2FYEsXA9VKv9kw1M6QbhTtWsWHJ I2RtkCzXuZK4PBTukZSQ%2FWJokboyEhRUyJczG7QmrqnrUM[1].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\&special=hp_promobox&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeat ed&tile=3903809906356614012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\&special=rectangle&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeated &tile=7707515618931433012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\gladbach_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR34QQfrtsZ50QQfsooZ1QQfsopZ1QQftrtZ1QQftrvZ 1QQga10244Z10425QQsacatZQ2d1QQsbrsrtZd[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\gladbach_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR34QQfsooZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga1024 4Z10425QQsacatZQ2d1QQsbrsrtZd[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\gladbach_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR34QQfsooZ2QQfsopZ2QQftrtZ1QQftrvZ1QQga1024 4Z10425QQsacatZQ2d1QQsbrbinZt[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+complete;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to4 9;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Compute[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+complete;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to4 9;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Compute[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+complete;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+negativ;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_To p_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_0711[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[3].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[4].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen-box_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfsooZ2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsacatZ112 33QQsaslcZ2QQsb[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQfbfmtZ1QQflocZ1QQfromZR40QQftrtZ1QQf trvZ1QQga10244Z10425QQsabfmtsZ2QQsacatZ11233QQsa[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ100QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ150QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ250QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ350QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\therapy-shirt_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsa catZ11233QQsa[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\Type=click&FlightID=142123&AdID=325556&TargetID=40089&Values=31,51,63,77,87,93,110,150,194,195,202,216,220,232,246,286,603, 605,626,1534,1691,1692,1699,1753,1777,1790,1854,[2] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\&special=hp_promobox&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeat ed&tile=7707515618931433012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=1;items=1716;sz=728x90;tile =1;ord=1206739457109;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=888;items=160;sz=728x90;til e=1;ord=1206739470828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+20;cat=11233;dcopt=ist;seg=GL_GenderUnknown_Mar06;seg=GL_Top_20pct_Buyers;tcat=11233;items=3;sz=728x90;ti le=1;ord=1217239637264;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+australia;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to 49;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Comput[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+australia;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to 49;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Comput[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+complete;cat=11233;cat=304;cat=19483;cat=1575;dcopt=ist;seg=GL_GenderUnknown_Mar06;seg=GL_Top_20pct_Buyer s;tcat=1575;items=2;sz=728x90;tile=1;ord=1217239[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+import;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49; seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+import;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49; seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+negativ;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_To p_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_0711[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+ultimate;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to4 9;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Compute[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ50QQfsooZ2QQf sopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2Q[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW81R0%2BCUvivvg5FEmuVxLX3fBsQC3Tx9M0zOByod1HkQY3xP%2Fvkf7QS%2FYEsXA9VKv9kw1M6QbhTtWsWHJ I2RtkCzXuZK4PBTukZSQ%2FWJokboyEhRUyJczG7QmrqnrUM[1].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\therapy-shirt_Mode-nach-Jahrzehnten_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1Q[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen+20;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_30p ct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tca[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736479031;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736485265;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206736695140;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206736890296;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737090375;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737137171;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736804578;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737314765;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQfsooZ 1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmt[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1100QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1250QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1400QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ200QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ350QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ400QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ600QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ650QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ900QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ950QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfsooZ2QQfsopZ2 QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsaca[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\&special=rectangle&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeated &tile=3903809906356614012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=freiburg+m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=8529;items=17;sz=7 28x90;tile=1;ord=1206739431656;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=1;items=1715;sz=728x90;tile =1;ord=1206739460140;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=888;items=160;sz=728x90;til e=1;ord=1206739473359;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=queen+20;cat=11700;cat=20476;cat=107504;dcopt=ist;seg=GL_GenderUnknown_Mar06;seg=GL_Top_20pct_Buyers;tcat=10750 4;items=13;sz=728x90;tile=1;ord=1217239629285;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=queen+negative;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=the+busters;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=86;sz=728x90;tile=1;ord=1229790045328;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\QUEEN-Bohemian-Rhapsody-AUSTRALIA-Aussie-CATEPILLAR-7_W0QQitemZ160196600085QQihZ006QQcategoryZ306QQrdZ1QQssPageNameZWD1VQQcmdZViewItemQQ_trksidZp1638Q2em118Q2el1247[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\queen-complete_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1Q QsacatZ11233QQs[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\queen-ultimate_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZ Q2d1QQsaobfmtsZ[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ200QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\Type=click&FlightID=143196&AdID=327493&TargetID=36013&Values=31,51,63,77,87,93,110,150,194,195,216,220,232,246,603,605,626, 1534,1691,1692,1699,1753,1777,1790,1854,2058,208[2] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NTXW4ZIZ\keywords;kw=queen+boxset;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49; seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NTXW4ZIZ\keywords;kw=queen+concert;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_To p_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_0711[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NTXW4ZIZ\razorlight-shirt_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d 1QQsaobfmt[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\BTOArtikel,v=2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-5290146.1-2749936.8-4807214.8-6740156.5-2749938.15[2].js not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\BTOTelegramm,v=2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-5290146.1-2749936.8-4807214.8-6740156.5-2749938.15-5512692.1[2].js not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\default;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_CEActiveUsers;seg=OM _BHV-BSV_Kleidung_Meta_07110;sz=300x250;tile=7;o[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=%C3%A4rzte+shirt;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE _CEActiveUsers;seg=OM_BHV-BSV_Kleidung_Meta_0711[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=pinguin;cat=20710;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=12165;items=9;sz=728x90;tile=1;ord=1229788665352;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=queen+box;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=52;sz=728x90;tile=1;ord=1229788823514;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=queen+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=278;sz=728x90;tile=1;ord=1229793592859;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=738;sz=728x90;tile=1;ord=1229793886859;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\queen-crew_W0QQcatrefZC6QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d1QQsaobfmtsZclassifiedQQsaobfmtsZinsifQQsaslcZ2QQsbr expZWD2SQQssPag[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\QUEEN-ROCK-MONTREAL-JAPAN-DVD-NEUWARE-OVP_W0QQitemZ180315061625QQcmdZViewItemQQptZB%C3%83%C2%BCcher_Unterhaltu[1].m14&_trkparms=72%3A1229%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW%2F1Bk%2BCUvivvY5FEmuTRLX3fBsQC3Tx9M0zOB0pd1lu383xP%2FwkezGOZ4UuxlkaM79kwdW6TX8FpieZUJ J2iFFRzzyM64PADCkYC86WJogbIyAhxxVWty1yFD5ghLXTGt[1].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M1I3AZWD\keywords;kw=queen+20;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_30p ct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tca[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M1I3AZWD\queen-ultimate_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1Q QsacatZ11233QQs[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\&special=hp_promobox&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_ time&tile=6069770634827847012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\&special=rectangle&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_ti me&tile=6069770634827847012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\1484288922@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,B ottom3,Position1,Position2,x01,x02,x03,x04,x05,x[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\CASDE7KV._callback1&request=layout%3D2%26page%3D3907%26emitStyle%3D2%26minResult%3D3%26promotypes%3D75031%26promoStyles%3D4 8%26results%3D15%26query%3Dplayboy%20sammlung not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\default;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_30pct_Buyers;seg =OM_BHV-BSV_Computer_Meta_07110;sz=300x250;tile=[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[3].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[4].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[5].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[6].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[7].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=therapy+shirt;cat=11450;cat=110;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=110;items=3;sz=728x90;tile=1;ord=1229789701375;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\queen-import_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQfrtsZ50QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf mtsZ1QQsacatZ11[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQfbfmtZ1QQflocZ1QQfromZR40QQfsooZ2QQf sopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2Q[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ300QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW%2F1Bk%2BCUvivvc5FEmuTRLX3fBsQC3Tx9M0zOB0pd1lu383xP%2FwkezGOZ4UuxlkaM79kwdW6TX8FpieZUJ J2iFFRzzyM64PADCkYC86WJogbIyAhxxVWty1yFD5ghLXTGt[1].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW%2F1Bk%2BCUvivvc5FEmuTRLX3fBsQC3Tx9M0zOB0pd1lu383xP%2FwkezGOZ4UuxlkaM79kwdW6TX8FpieZUJ J2iFFRzzyM64PADCkYC86WJogbIyAhxxVWty1yFD5ghLXTGt[2].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\Type=click&FlightID=130197&AdID=305927&TargetID=36590&Values=31,51,63,77,87,93,110,132,150,216,220,234,246,361,603,605,626, 1534,1691,1692,1699,1753,1777,1790,1854,2058,208[2] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\Type=click&FlightID=143197&AdID=327494&TargetID=36590&Values=31,51,63,77,87,93,110,132,150,202,216,220,234,246,286,361,603, 605,626,1534,1691,1692,1699,1753,1777,1790,1854,[2] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen+longbox;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49 ;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=2385;sz=728x90;tile =1;ord=1206736468062;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736518843;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6475;sz=728x90;tile =1;ord=1206737035343;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737161859;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736787125;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737118593;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6478;sz=728x90;tile =1;ord=1206737250140;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737289859;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6480;sz=728x90;tile =1;ord=1206737377828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=the+busters;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=86;sz=728x90;tile=1;ord=1229790057796;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1150QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1350QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ150QQfsoo Z2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ750QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen+box;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg =DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Met[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen+ultimate;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6474;sz=728x90;tile =1;ord=1206736549156;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736845703;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736975203;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737089187;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737095515;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6478;sz=728x90;tile =1;ord=1206737232968;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6478;sz=728x90;tile =1;ord=1206737268078;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737332843;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6480;sz=728x90;tile =1;ord=1206737402187;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=razorlight+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=17;sz=728x90;tile=1;ord=1229790080734;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1300QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ250QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ50QQfsooZ 2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmt[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ800QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\FREDDIE-MERCURY-VIDEO-COLLECTION-Video-Cd-QUEEN_W0QQitemZ180315060138QQcmdZViewItemQQptZB%C3%83%C2%BCcher_Unte[1].m14&_trkparms=72%3A1229%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=ac%2Fdc+shirt+xl;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=544;sz=728x90;tile=1;ord=1229791986109;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=ac%2Fdc+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=8;sz=728x90;tile=1;ord=1229791882890;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=fettes+brot+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=2;sz=728x90;tile=1;ord=1229791112562;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=pinguin;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=267;items=4651;sz=728x90;tile=1;ord=1229788658951;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=therapy%3F+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=239;sz=728x90;tile=1;ord=1229789692109;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=therapy+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=239;sz=728x90;tile=1;ord=1229789706421;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\the-busters_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQfromZR40QQfrtsZ50QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZ Q2d1QQsaobfmtsZcl[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\&pageview=shoppingbox_hp&html[1].id=advShoppingBox&special=hp_shoppingbox&tile=778732205500174012345678910abc&transactionID=778732205500174012345678910abc not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\ac-dc-tour-shirt_W0QQcatrefZC6QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d1QQsaobfmtsZclassifiedQQsaobfmtsZinsifQQsaslcZ2QQsa titleZacQ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\keywords;kw=ac%2Fdc+tour+shirt+l;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=23;sz=728x90;tile=1;ord=1229791980203;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\keywords;kw=ac%2Fdc+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=201;sz=728x90;tile=1;ord=1229791895531;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\keywords;kw=queen+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=25;sz=728x90;tile=1;ord=1229793605250;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\&special=re[1].styles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_time&tile=778732205500174012345678910abc&transactionID=7787322055001740 12345678910abc not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\1520549226@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,B ottom3,Position1,Position2,x01,x02,x03,x04,x05,x[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\BTOBuehne2,v=5290146.1-2749936.8-2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-4400358.3-4815818.15-4807214.8-6740156[1].js not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=fratellis+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=43;sz=728x90;tile=1;ord=1229790096531;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=playboy+1995;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=21701;items=144;sz=728x90;tile=1;ord=1229788726133;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+box;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=52;sz=728x90;tile=1;ord=1229788842147;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+korea;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=25915;items=21;sz=728x90;tile=1;ord=1229788931241;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=98;sz=728x90;tile=1;ord=1229793612031;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=98;sz=728x90;tile=1;ord=1229793641281;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\queen-shirt_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQfrtsZ50QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm tsZ1QQsacatZ112[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen+box;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg =DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Met[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen+tour;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_3 0pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;t[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736472703;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736475078;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737076156;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736859828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736919906;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736949828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737002984;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737364421;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1000QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ100QQfsoo Z2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1050QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1200QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ300QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ450QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ500QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ550QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ700QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ850QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\target.ad2net[1].php%3Fs%3D861e7cdb991e6ab5e871e6d73447be02%26f%3D2&sNetwork=2dfa4ce489c519408af2184e71f77f1f&sSubnet=67d2ca0dea862c2c662342a7d4ad8b6c not found!

Registry entries deleted on Reboot...


Muss ich jetzt noch etwas machen oder ist jetzt wieder alles ok?
Gruß zurück und Danke!

Alt 02.05.2011, 11:02   #7
Orthia
 
Trojaner tr crypt.xpack.gen2 - Standard

Trojaner tr crypt.xpack.gen2



Hmm mir ist gerade dieser komische Smiley ganz am Anfang des Logfiles aufgefallen. Hier noch einmal das gleiche Logfile vom OTL Fix:

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NWEReboot deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\EA Core deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx\\ deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5c3afd1a-ce07-11de-a22f-000fea622548}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5c3afd1a-ce07-11de-a22f-000fea622548}\ not found.
File C:\.\Kassettenrecorder.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d7d59c06-db8e-11df-a705-000fea622548}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d7d59c06-db8e-11df-a705-000fea622548}\ not found.
File J:\SamsungSoftware\APPInst.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e6f1dcaf-fac0-11de-a313-000fea622548}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e6f1dcaf-fac0-11de-a313-000fea622548}\ not found.
File C:\Launcher.exe not found.
Unable to delete ADS H:\Dokumente und Einstellungen\Normal\Eigene Dateien\Eigene Videos:Roxio EMC Stream .
ADS H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMPFC5A2B2 deleted successfully.
ADS H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B606BA34 deleted successfully.
========== COMMANDS ==========
H:\windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 112096 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes

User: Normal
->Temp folder emptied: 5700598004 bytes
->Temporary Internet Files folder emptied: 101860096 bytes
->Java cache emptied: 74228721 bytes
->FireFox cache emptied: 45846088 bytes
->Flash cache emptied: 2800528 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2258474 bytes
%systemroot%\System32 .tmp files removed: 3741696 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 10587302 bytes
RecycleBin emptied: 2607841013 bytes

Total Files Cleaned = 8.154,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 05022011_113511

Files\Folders moved on Reboot...
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=dog+eat+dog+lp;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=10;sz=728x90;tile=1;ord=1229790435968;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=frank+sinatra+concert+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;items=0;sz=728x90;tile=1;ord=1229790577015;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=frank+sinatra+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=3;sz=728x90;tile=1;ord=1229790560875;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=nirvana+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=18;sz=728x90;tile=1;ord=1229790461343;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=pinguin;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=267;items=4652;sz=728x90;tile=1;ord=1229788653470;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=queen;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=13453;sz=728x90;tile=1;ord=1229789818156;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\Saftpresse-Mollusco-Ballea-Der-Pinguin_W0QQitemZ220329819594QQcmdZViewItemQQptZDE_Elektronik_Computer_Haushaltsger%C3%A4te_Kleinger%C3%A4teK%C3%BCche_PM[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\default;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_CEActiveUsers;seg=OM _BHV-BSV_Kleidung_Meta_07110;sz=300x250;tile=7;o[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=ac%2Fdc+tour+shirt+xl;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=30;sz=728x90;tile=1;ord=1229791938406;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=dog+eat+dog+lp;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=10;sz=728x90;tile=1;ord=1229790421515;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=johnny+cash+concert+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=17;sz=728x90;tile=1;ord=1229790583765;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=johnny+cash+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=2;sz=728x90;tile=1;ord=1229790596531;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=queen+konzert;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=84562;items=1;sz=728x90;tile=1;ord=1229788814295;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=queen+korea;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=37;sz=728x90;tile=1;ord=1229788928711;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=queen+tour;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;se g=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Me[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=therapy%3F+shirt;cat=11450;cat=110;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=110;items=3;sz=728x90;tile=1;ord=1229789695468;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=therapy%3F+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=239;sz=728x90;tile=1;ord=1229789665671;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=738;sz=728x90;tile=1;ord=1229793891500;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\__playboy-1995_W0QQ_armZ1QQ_armiZHaushaltsgerQc3Qa4teQQ_armmZ94QQ_fromfsbZQQ_ruuZhttpQ3aQ2fQ2fhaushaltsgeraeteQ2eshopQ2eebayQ2edeQ2fitemsQ2fHaushaltsgerateQ5fQ5 fplayboyQ2d[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=%C3%A4rzte+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=94;sz=728x90;tile=1;ord=1229791163328;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=dog+eat+dog+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=32;sz=728x90;tile=1;ord=1229790442984;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=kontaktlinsenbox+luke;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11700;items=5;sz=728x90;tile=1;ord=1229792092968;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=la+vela+puerca;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=32;sz=728x90;tile=1;ord=1229790034718;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=nirvana+concert+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=26;sz=728x90;tile=1;ord=1229790504343;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=queen+crew;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=1;items=12;sz=728x90;tile=1;ord=1229791156406;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\&category=homepage&special=popup&pageview=ng_outer&pageview=vi_first_time&tile=778732205500174012345678910abc&transactionID =778732205500174012345678910abc[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\&pageview=servicebox_hp&html[1].id=advServiceBox&special=hp_shoppingbox&tile=778732205500174012345678910abc&transactionID=778732205500174012345678910abc not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\&special=rectangle&adsize=310x250&pageview=ng_outer&pageview=vi_first_time&tile=778732205500174012345678910abc&transactionI D=778732205500174012345678910abc[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\dog-eat-dog-shirt_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d 1QQsaobfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=ad%2Fdc+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;items=0;sz=728x90;tile=1;ord=1229791879828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=kontaktlinse+luke;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11700;items=7;sz=728x90;tile=1;ord=1229792101109;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=queen+konzertplakat;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;items=0;sz=728x90;tile=1;ord=1229788819916;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=queen+korea;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=37;sz=728x90;tile=1;ord=1229788855339;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=queen+korea;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=4;sz=728x90;tile=1;ord=1229788847156;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=razorlight+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=17;sz=728x90;tile=1;ord=1229790089687;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=therapy%3F+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=1;sz=728x90;tile=1;ord=1229789688171;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\QUEEN-Video-Cd-GREATEST-FLIX-I-II_W0QQitemZ180315059026QQcmdZViewItemQQptZB%C3%83%C2%BCcher_Unterhaltung_Music[1].m14&_trkparms=72%3A1229%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\7238272-Handout_20photograph_20of_2094-year-old_20Phyllis_20Turner_20after_20her_20graduation_20ceremony_20at_20Adelaide_20University__MBQF,templateId=renderScaled,propert[1].jpg not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\keywords;kw=queen+ultimate;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\queen_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQfromZR10QQfsooZ2QQfsopZ2QQftrtZ1QQf trvZ1QQga10244Z10425QQsabfmtsZ2QQsacatZ11233QQsa[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW81R0%2BCUvivvk5FEmuVxLX3fBsQC3Tx9M0zOByod1HkQY3xP%2Fvkf7QS%2FYEsXA9VKv9kw1M6QbhTtWsWHJ I2RtkCzXuZK4PBTukZSQ%2FWJokboyEhRUyJczG7QmrqnrUM[1].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\&special=hp_promobox&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeat ed&tile=3903809906356614012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\&special=rectangle&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeated &tile=7707515618931433012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\gladbach_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR34QQfrtsZ50QQfsooZ1QQfsopZ1QQftrtZ1QQftrvZ 1QQga10244Z10425QQsacatZQ2d1QQsbrsrtZd[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\gladbach_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR34QQfsooZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga1024 4Z10425QQsacatZQ2d1QQsbrsrtZd[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\gladbach_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR34QQfsooZ2QQfsopZ2QQftrtZ1QQftrvZ1QQga1024 4Z10425QQsacatZQ2d1QQsbrbinZt[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+complete;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to4 9;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Compute[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+complete;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to4 9;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Compute[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+complete;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+negativ;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_To p_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_0711[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[3].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[4].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen-box_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfsooZ2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsacatZ112 33QQsaslcZ2QQsb[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQfbfmtZ1QQflocZ1QQfromZR40QQftrtZ1QQf trvZ1QQga10244Z10425QQsabfmtsZ2QQsacatZ11233QQsa[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ100QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ150QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ250QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ350QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\therapy-shirt_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsa catZ11233QQsa[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\Type=click&FlightID=142123&AdID=325556&TargetID=40089&Values=31,51,63,77,87,93,110,150,194,195,202,216,220,232,246,286,603, 605,626,1534,1691,1692,1699,1753,1777,1790,1854,[2] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\&special=hp_promobox&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeat ed&tile=7707515618931433012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=1;items=1716;sz=728x90;tile =1;ord=1206739457109;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=888;items=160;sz=728x90;til e=1;ord=1206739470828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+20;cat=11233;dcopt=ist;seg=GL_GenderUnknown_Mar06;seg=GL_Top_20pct_Buyers;tcat=11233;items=3;sz=728x90;ti le=1;ord=1217239637264;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+australia;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to 49;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Comput[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+australia;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to 49;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Comput[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+complete;cat=11233;cat=304;cat=19483;cat=1575;dcopt=ist;seg=GL_GenderUnknown_Mar06;seg=GL_Top_20pct_Buyer s;tcat=1575;items=2;sz=728x90;tile=1;ord=1217239[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+import;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49; seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+import;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49; seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+negativ;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_To p_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_0711[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+ultimate;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to4 9;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Compute[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ50QQfsooZ2QQf sopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2Q[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW81R0%2BCUvivvg5FEmuVxLX3fBsQC3Tx9M0zOByod1HkQY3xP%2Fvkf7QS%2FYEsXA9VKv9kw1M6QbhTtWsWHJ I2RtkCzXuZK4PBTukZSQ%2FWJokboyEhRUyJczG7QmrqnrUM[1].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\therapy-shirt_Mode-nach-Jahrzehnten_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1Q[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen+20;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_30p ct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tca[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736479031;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736485265;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206736695140;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206736890296;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737090375;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737137171;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736804578;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737314765;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQfsooZ 1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmt[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1100QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1250QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1400QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ200QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ350QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ400QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ600QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ650QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ900QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ950QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfsooZ2QQfsopZ2 QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsaca[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\&special=rectangle&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeated &tile=3903809906356614012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=freiburg+m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=8529;items=17;sz=7 28x90;tile=1;ord=1206739431656;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=1;items=1715;sz=728x90;tile =1;ord=1206739460140;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=888;items=160;sz=728x90;til e=1;ord=1206739473359;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=queen+20;cat=11700;cat=20476;cat=107504;dcopt=ist;seg=GL_GenderUnknown_Mar06;seg=GL_Top_20pct_Buyers;tcat=10750 4;items=13;sz=728x90;tile=1;ord=1217239629285;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=queen+negative;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=the+busters;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=86;sz=728x90;tile=1;ord=1229790045328;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\QUEEN-Bohemian-Rhapsody-AUSTRALIA-Aussie-CATEPILLAR-7_W0QQitemZ160196600085QQihZ006QQcategoryZ306QQrdZ1QQssPageNameZWD1VQQcmdZViewItemQQ_trksidZp1638Q2em118Q2el1247[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\queen-complete_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1Q QsacatZ11233QQs[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\queen-ultimate_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZ Q2d1QQsaobfmtsZ[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ200QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\Type=click&FlightID=143196&AdID=327493&TargetID=36013&Values=31,51,63,77,87,93,110,150,194,195,216,220,232,246,603,605,626, 1534,1691,1692,1699,1753,1777,1790,1854,2058,208[2] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NTXW4ZIZ\keywords;kw=queen+boxset;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49; seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NTXW4ZIZ\keywords;kw=queen+concert;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_To p_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_0711[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NTXW4ZIZ\razorlight-shirt_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d 1QQsaobfmt[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\BTOArtikel,v=2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-5290146.1-2749936.8-4807214.8-6740156.5-2749938.15[2].js not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\BTOTelegramm,v=2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-5290146.1-2749936.8-4807214.8-6740156.5-2749938.15-5512692.1[2].js not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\default;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_CEActiveUsers;seg=OM _BHV-BSV_Kleidung_Meta_07110;sz=300x250;tile=7;o[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=%C3%A4rzte+shirt;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE _CEActiveUsers;seg=OM_BHV-BSV_Kleidung_Meta_0711[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=pinguin;cat=20710;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=12165;items=9;sz=728x90;tile=1;ord=1229788665352;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=queen+box;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=52;sz=728x90;tile=1;ord=1229788823514;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=queen+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=278;sz=728x90;tile=1;ord=1229793592859;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=738;sz=728x90;tile=1;ord=1229793886859;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\queen-crew_W0QQcatrefZC6QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d1QQsaobfmtsZclassifiedQQsaobfmtsZinsifQQsaslcZ2QQsbr expZWD2SQQssPag[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\QUEEN-ROCK-MONTREAL-JAPAN-DVD-NEUWARE-OVP_W0QQitemZ180315061625QQcmdZViewItemQQptZB%C3%83%C2%BCcher_Unterhaltu[1].m14&_trkparms=72%3A1229%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW%2F1Bk%2BCUvivvY5FEmuTRLX3fBsQC3Tx9M0zOB0pd1lu383xP%2FwkezGOZ4UuxlkaM79kwdW6TX8FpieZUJ J2iFFRzzyM64PADCkYC86WJogbIyAhxxVWty1yFD5ghLXTGt[1].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M1I3AZWD\keywords;kw=queen+20;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_30p ct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tca[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M1I3AZWD\queen-ultimate_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1Q QsacatZ11233QQs[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\&special=hp_promobox&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_ time&tile=6069770634827847012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\&special=rectangle&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_ti me&tile=6069770634827847012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\1484288922@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,B ottom3,Position1,Position2,x01,x02,x03,x04,x05,x[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\CASDE7KV._callback1&request=layout%3D2%26page%3D3907%26emitStyle%3D2%26minResult%3D3%26promotypes%3D75031%26promoStyles%3D4 8%26results%3D15%26query%3Dplayboy%20sammlung not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\default;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_30pct_Buyers;seg =OM_BHV-BSV_Computer_Meta_07110;sz=300x250;tile=[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[3].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[4].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[5].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[6].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[7].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=therapy+shirt;cat=11450;cat=110;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=110;items=3;sz=728x90;tile=1;ord=1229789701375;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\queen-import_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQfrtsZ50QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf mtsZ1QQsacatZ11[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQfbfmtZ1QQflocZ1QQfromZR40QQfsooZ2QQf sopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2Q[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ300QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW%2F1Bk%2BCUvivvc5FEmuTRLX3fBsQC3Tx9M0zOB0pd1lu383xP%2FwkezGOZ4UuxlkaM79kwdW6TX8FpieZUJ J2iFFRzzyM64PADCkYC86WJogbIyAhxxVWty1yFD5ghLXTGt[1].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW%2F1Bk%2BCUvivvc5FEmuTRLX3fBsQC3Tx9M0zOB0pd1lu383xP%2FwkezGOZ4UuxlkaM79kwdW6TX8FpieZUJ J2iFFRzzyM64PADCkYC86WJogbIyAhxxVWty1yFD5ghLXTGt[2].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\Type=click&FlightID=130197&AdID=305927&TargetID=36590&Values=31,51,63,77,87,93,110,132,150,216,220,234,246,361,603,605,626, 1534,1691,1692,1699,1753,1777,1790,1854,2058,208[2] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\Type=click&FlightID=143197&AdID=327494&TargetID=36590&Values=31,51,63,77,87,93,110,132,150,202,216,220,234,246,286,361,603, 605,626,1534,1691,1692,1699,1753,1777,1790,1854,[2] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen+longbox;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49 ;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=2385;sz=728x90;tile =1;ord=1206736468062;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736518843;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6475;sz=728x90;tile =1;ord=1206737035343;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737161859;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736787125;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737118593;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6478;sz=728x90;tile =1;ord=1206737250140;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737289859;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6480;sz=728x90;tile =1;ord=1206737377828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=the+busters;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=86;sz=728x90;tile=1;ord=1229790057796;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1150QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1350QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ150QQfsoo Z2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ750QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen+box;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg =DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Met[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen+ultimate;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6474;sz=728x90;tile =1;ord=1206736549156;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736845703;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736975203;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737089187;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737095515;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6478;sz=728x90;tile =1;ord=1206737232968;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6478;sz=728x90;tile =1;ord=1206737268078;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737332843;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6480;sz=728x90;tile =1;ord=1206737402187;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=razorlight+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=17;sz=728x90;tile=1;ord=1229790080734;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1300QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ250QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ50QQfsooZ 2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmt[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ800QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\FREDDIE-MERCURY-VIDEO-COLLECTION-Video-Cd-QUEEN_W0QQitemZ180315060138QQcmdZViewItemQQptZB%C3%83%C2%BCcher_Unte[1].m14&_trkparms=72%3A1229%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=ac%2Fdc+shirt+xl;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=544;sz=728x90;tile=1;ord=1229791986109;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=ac%2Fdc+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=8;sz=728x90;tile=1;ord=1229791882890;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=fettes+brot+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=2;sz=728x90;tile=1;ord=1229791112562;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=pinguin;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=267;items=4651;sz=728x90;tile=1;ord=1229788658951;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=therapy%3F+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=239;sz=728x90;tile=1;ord=1229789692109;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=therapy+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=239;sz=728x90;tile=1;ord=1229789706421;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\the-busters_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQfromZR40QQfrtsZ50QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZ Q2d1QQsaobfmtsZcl[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\&pageview=shoppingbox_hp&html[1].id=advShoppingBox&special=hp_shoppingbox&tile=778732205500174012345678910abc&transactionID=778732205500174012345678910abc not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\ac-dc-tour-shirt_W0QQcatrefZC6QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d1QQsaobfmtsZclassifiedQQsaobfmtsZinsifQQsaslcZ2QQsa titleZacQ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\keywords;kw=ac%2Fdc+tour+shirt+l;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=23;sz=728x90;tile=1;ord=1229791980203;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\keywords;kw=ac%2Fdc+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=201;sz=728x90;tile=1;ord=1229791895531;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\keywords;kw=queen+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=25;sz=728x90;tile=1;ord=1229793605250;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\&special=re[1].styles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_time&tile=778732205500174012345678910abc&transactionID=7787322055001740 12345678910abc not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\1520549226@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,B ottom3,Position1,Position2,x01,x02,x03,x04,x05,x[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\BTOBuehne2,v=5290146.1-2749936.8-2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-4400358.3-4815818.15-4807214.8-6740156[1].js not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=fratellis+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=43;sz=728x90;tile=1;ord=1229790096531;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=playboy+1995;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=21701;items=144;sz=728x90;tile=1;ord=1229788726133;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+box;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=52;sz=728x90;tile=1;ord=1229788842147;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+korea;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=25915;items=21;sz=728x90;tile=1;ord=1229788931241;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=98;sz=728x90;tile=1;ord=1229793612031;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=98;sz=728x90;tile=1;ord=1229793641281;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\queen-shirt_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQfrtsZ50QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm tsZ1QQsacatZ112[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen+box;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg =DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Met[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen+tour;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_3 0pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;t[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736472703;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736475078;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737076156;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736859828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736919906;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736949828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737002984;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737364421;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1000QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ100QQfsoo Z2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1050QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1200QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ300QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ450QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ500QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ550QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ700QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ850QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\target.ad2net[1].php%3Fs%3D861e7cdb991e6ab5e871e6d73447be02%26f%3D2&sNetwork=2dfa4ce489c519408af2184e71f77f1f&sSubnet=67d2ca0dea862c2c662342a7d4ad8b6c not found!

Registry entries deleted on Reboot...

Alt 02.05.2011, 12:51   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner tr crypt.xpack.gen2 - Standard

Trojaner tr crypt.xpack.gen2



Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.05.2011, 13:23   #9
Orthia
 
Trojaner tr crypt.xpack.gen2 - Standard

Trojaner tr crypt.xpack.gen2



Hallo

Danke erstmal für deine Mühe! hier der log.

2011/05/02 14:21:25.0343 1752 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
2011/05/02 14:21:25.0562 1752 ================================================================================
2011/05/02 14:21:25.0562 1752 SystemInfo:
2011/05/02 14:21:25.0562 1752
2011/05/02 14:21:25.0562 1752 OS Version: 5.1.2600 ServicePack: 3.0
2011/05/02 14:21:25.0562 1752 Product type: Workstation
2011/05/02 14:21:25.0562 1752 ComputerName: RAHNER
2011/05/02 14:21:25.0562 1752 UserName: Normal
2011/05/02 14:21:25.0562 1752 Windows directory: H:\windows
2011/05/02 14:21:25.0562 1752 System windows directory: H:\windows
2011/05/02 14:21:25.0562 1752 Processor architecture: Intel x86
2011/05/02 14:21:25.0562 1752 Number of processors: 1
2011/05/02 14:21:25.0562 1752 Page size: 0x1000
2011/05/02 14:21:25.0562 1752 Boot type: Normal boot
2011/05/02 14:21:25.0562 1752 ================================================================================
2011/05/02 14:21:25.0906 1752 Initialize success
2011/05/02 14:21:28.0468 2164 ================================================================================
2011/05/02 14:21:28.0468 2164 Scan started
2011/05/02 14:21:28.0468 2164 Mode: Manual;
2011/05/02 14:21:28.0468 2164 ================================================================================
2011/05/02 14:21:29.0375 2164 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) H:\windows\system32\DRIVERS\ACPI.sys
2011/05/02 14:21:29.0421 2164 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) H:\windows\system32\drivers\ACPIEC.sys
2011/05/02 14:21:29.0484 2164 aec (8bed39e3c35d6a489438b8141717a557) H:\windows\system32\drivers\aec.sys
2011/05/02 14:21:29.0562 2164 Afc (fe3ea6e9afc1a78e6edca121e006afb7) H:\windows\system32\drivers\Afc.sys
2011/05/02 14:21:29.0609 2164 AFD (7618d5218f2a614672ec61a80d854a37) H:\windows\System32\drivers\afd.sys
2011/05/02 14:21:29.0750 2164 AmdK8 (769844eb65df6a62aa51b886290fe51d) H:\windows\system32\DRIVERS\AmdK8.sys
2011/05/02 14:21:29.0859 2164 APL531 (1fc8a7e5c3aed31f00940c6ab2fd9b49) H:\windows\system32\Drivers\ov550i.sys
2011/05/02 14:21:29.0906 2164 Arp1394 (b5b8a80875c1dededa8b02765642c32f) H:\windows\system32\DRIVERS\arp1394.sys
2011/05/02 14:21:30.0015 2164 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) H:\windows\system32\DRIVERS\asyncmac.sys
2011/05/02 14:21:30.0062 2164 atapi (9f3a2f5aa6875c72bf062c712cfa2674) H:\windows\system32\DRIVERS\atapi.sys
2011/05/02 14:21:30.0156 2164 atksgt (72bc628af75c4c3250f2a3bac260265a) H:\windows\system32\DRIVERS\atksgt.sys
2011/05/02 14:21:30.0203 2164 Atmarpc (9916c1225104ba14794209cfa8012159) H:\windows\system32\DRIVERS\atmarpc.sys
2011/05/02 14:21:30.0265 2164 audstub (d9f724aa26c010a217c97606b160ed68) H:\windows\system32\DRIVERS\audstub.sys
2011/05/02 14:21:30.0375 2164 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) H:\Programme\Avira\AntiVir Desktop\avgio.sys
2011/05/02 14:21:30.0406 2164 avgntflt (14fe36d8f2c6a2435275338d061a0b66) H:\windows\system32\DRIVERS\avgntflt.sys
2011/05/02 14:21:30.0421 2164 avipbb (6d52060b59e7d79cd2a044b6add1f1ef) H:\windows\system32\DRIVERS\avipbb.sys
2011/05/02 14:21:30.0500 2164 Beep (da1f27d85e0d1525f6621372e7b685e9) H:\windows\system32\drivers\Beep.sys
2011/05/02 14:21:30.0562 2164 Cardex (175418424b0973ae9004257ebc60431c) H:\WINDOWS\system32\drivers\TBPANEL.SYS
2011/05/02 14:21:30.0609 2164 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) H:\windows\system32\drivers\cbidf2k.sys
2011/05/02 14:21:30.0656 2164 CCDECODE (fdc06e2ada8c468ebb161624e03976cf) H:\windows\system32\DRIVERS\CCDECODE.sys
2011/05/02 14:21:30.0890 2164 Cdaudio (c1b486a7658353d33a10cc15211a873b) H:\windows\system32\drivers\Cdaudio.sys
2011/05/02 14:21:30.0937 2164 Cdfs (c885b02847f5d2fd45a24e219ed93b32) H:\windows\system32\drivers\Cdfs.sys
2011/05/02 14:21:30.0984 2164 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) H:\windows\system32\DRIVERS\cdrom.sys
2011/05/02 14:21:31.0125 2164 ctlsb16 (e2b1aedb62845581d848037f0a614ee6) H:\windows\system32\drivers\ctlsb16.sys
2011/05/02 14:21:31.0203 2164 DcCam (b1ad007f9a7dd8cfc981958d5c167d2d) H:\windows\system32\DRIVERS\DcCam.sys
2011/05/02 14:21:31.0234 2164 DcFpoint (5fd20284caaf112201311619ff89fa44) H:\windows\system32\DRIVERS\DcFpoint.sys
2011/05/02 14:21:31.0281 2164 DCFS2K (867f7e6841b15d32481c3f1b83364e3a) H:\windows\system32\drivers\dcfs2k.sys
2011/05/02 14:21:31.0328 2164 DcLps (1b889ac45faf088ff2af690779368956) H:\windows\system32\DRIVERS\DcLps.sys
2011/05/02 14:21:31.0375 2164 DcPTP (47b1ccec23aec5ae6a2005d1a0d8ed65) H:\windows\system32\DRIVERS\DcPTP.sys
2011/05/02 14:21:31.0421 2164 Disk (044452051f3e02e7963599fc8f4f3e25) H:\windows\system32\DRIVERS\disk.sys
2011/05/02 14:21:31.0468 2164 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) H:\windows\system32\drivers\dmboot.sys
2011/05/02 14:21:31.0515 2164 dmio (53720ab12b48719d00e327da470a619a) H:\windows\system32\drivers\dmio.sys
2011/05/02 14:21:31.0562 2164 dmload (e9317282a63ca4d188c0df5e09c6ac5f) H:\windows\system32\drivers\dmload.sys
2011/05/02 14:21:31.0593 2164 DMusic (8a208dfcf89792a484e76c40e5f50b45) H:\windows\system32\drivers\DMusic.sys
2011/05/02 14:21:31.0656 2164 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) H:\windows\system32\drivers\drmkaud.sys
2011/05/02 14:21:31.0703 2164 Exportit (20ff28fb3b268e7c76b10841a9f81ba4) H:\windows\system32\DRIVERS\exportit.sys
2011/05/02 14:21:31.0750 2164 Fastfat (38d332a6d56af32635675f132548343e) H:\windows\system32\drivers\Fastfat.sys
2011/05/02 14:21:31.0796 2164 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) H:\windows\system32\DRIVERS\fdc.sys
2011/05/02 14:21:31.0828 2164 Fips (b0678a548587c5f1967b0d70bacad6c1) H:\windows\system32\drivers\Fips.sys
2011/05/02 14:21:31.0843 2164 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) H:\windows\system32\DRIVERS\flpydisk.sys
2011/05/02 14:21:31.0875 2164 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) H:\windows\system32\drivers\fltmgr.sys
2011/05/02 14:21:31.0906 2164 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) H:\windows\system32\drivers\Fs_Rec.sys
2011/05/02 14:21:31.0937 2164 Ftdisk (8f1955ce42e1484714b542f341647778) H:\windows\system32\DRIVERS\ftdisk.sys
2011/05/02 14:21:31.0968 2164 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) H:\windows\system32\DRIVERS\msgpc.sys
2011/05/02 14:21:32.0015 2164 GT680xNT (0827f8a536e7e33393308eae4285e1e3) H:\windows\system32\drivers\gt680x.sys
2011/05/02 14:21:32.0062 2164 HDAudBus (573c7d0a32852b48f3058cfd8026f511) H:\windows\system32\DRIVERS\HDAudBus.sys
2011/05/02 14:21:32.0109 2164 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) H:\windows\system32\DRIVERS\hidusb.sys
2011/05/02 14:21:32.0187 2164 HTTP (f80a415ef82cd06ffaf0d971528ead38) H:\windows\system32\Drivers\HTTP.sys
2011/05/02 14:21:32.0265 2164 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) H:\windows\system32\DRIVERS\i8042prt.sys
2011/05/02 14:21:32.0312 2164 Imapi (083a052659f5310dd8b6a6cb05edcf8e) H:\windows\system32\DRIVERS\imapi.sys
2011/05/02 14:21:32.0625 2164 IntcAzAudAddService (6197403d9e9027d55052bb16ccf33cca) H:\windows\system32\drivers\RtkHDAud.sys
2011/05/02 14:21:32.0750 2164 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) H:\windows\system32\drivers\ip6fw.sys
2011/05/02 14:21:32.0796 2164 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) H:\windows\system32\DRIVERS\ipfltdrv.sys
2011/05/02 14:21:32.0828 2164 IpInIp (b87ab476dcf76e72010632b5550955f5) H:\windows\system32\DRIVERS\ipinip.sys
2011/05/02 14:21:32.0875 2164 IpNat (cc748ea12c6effde940ee98098bf96bb) H:\windows\system32\DRIVERS\ipnat.sys
2011/05/02 14:21:32.0906 2164 IPSec (23c74d75e36e7158768dd63d92789a91) H:\windows\system32\DRIVERS\ipsec.sys
2011/05/02 14:21:32.0953 2164 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) H:\windows\system32\DRIVERS\irenum.sys
2011/05/02 14:21:33.0000 2164 isapnp (6dfb88f64135c525433e87648bda30de) H:\windows\system32\DRIVERS\isapnp.sys
2011/05/02 14:21:33.0031 2164 Kbdclass (1704d8c4c8807b889e43c649b478a452) H:\windows\system32\DRIVERS\kbdclass.sys
2011/05/02 14:21:33.0046 2164 kbdhid (b6d6c117d771c98130497265f26d1882) H:\windows\system32\DRIVERS\kbdhid.sys
2011/05/02 14:21:33.0078 2164 kmixer (692bcf44383d056aed41b045a323d378) H:\windows\system32\drivers\kmixer.sys
2011/05/02 14:21:33.0125 2164 KSecDD (b467646c54cc746128904e1654c750c1) H:\windows\system32\drivers\KSecDD.sys
2011/05/02 14:21:33.0203 2164 lirsgt (4127e8b6ddb4090e815c1f8852c277d3) H:\windows\system32\DRIVERS\lirsgt.sys
2011/05/02 14:21:33.0406 2164 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) H:\windows\system32\drivers\mnmdd.sys
2011/05/02 14:21:33.0453 2164 Modem (6fb74ebd4ec57a6f1781de3852cc3362) H:\windows\system32\drivers\Modem.sys
2011/05/02 14:21:33.0484 2164 Mouclass (b24ce8005deab254c0251e15cb71d802) H:\windows\system32\DRIVERS\mouclass.sys
2011/05/02 14:21:33.0546 2164 mouhid (66a6f73c74e1791464160a7065ce711a) H:\windows\system32\DRIVERS\mouhid.sys
2011/05/02 14:21:33.0578 2164 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) H:\windows\system32\drivers\MountMgr.sys
2011/05/02 14:21:33.0625 2164 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) H:\windows\system32\DRIVERS\mrxdav.sys
2011/05/02 14:21:33.0687 2164 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) H:\windows\system32\DRIVERS\mrxsmb.sys
2011/05/02 14:21:33.0734 2164 Msfs (c941ea2454ba8350021d774daf0f1027) H:\windows\system32\drivers\Msfs.sys
2011/05/02 14:21:33.0765 2164 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) H:\windows\system32\drivers\MSKSSRV.sys
2011/05/02 14:21:33.0796 2164 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) H:\windows\system32\drivers\MSPCLOCK.sys
2011/05/02 14:21:33.0812 2164 MSPQM (bad59648ba099da4a17680b39730cb3d) H:\windows\system32\drivers\MSPQM.sys
2011/05/02 14:21:33.0843 2164 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) H:\windows\system32\DRIVERS\mssmbios.sys
2011/05/02 14:21:33.0906 2164 MSTEE (d5059366b361f0e1124753447af08aa2) H:\windows\system32\drivers\MSTEE.sys
2011/05/02 14:21:33.0937 2164 Mup (2f625d11385b1a94360bfc70aaefdee1) H:\windows\system32\drivers\Mup.sys
2011/05/02 14:21:33.0984 2164 NABTSFEC (ac31b352ce5e92704056d409834beb74) H:\windows\system32\DRIVERS\NABTSFEC.sys
2011/05/02 14:21:34.0015 2164 NDIS (1df7f42665c94b825322fae71721130d) H:\windows\system32\drivers\NDIS.sys
2011/05/02 14:21:34.0046 2164 NdisIP (abd7629cf2796250f315c1dd0b6cf7a0) H:\windows\system32\DRIVERS\NdisIP.sys
2011/05/02 14:21:34.0078 2164 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) H:\windows\system32\DRIVERS\ndistapi.sys
2011/05/02 14:21:34.0109 2164 Ndisuio (f927a4434c5028758a842943ef1a3849) H:\windows\system32\DRIVERS\ndisuio.sys
2011/05/02 14:21:34.0125 2164 NdisWan (edc1531a49c80614b2cfda43ca8659ab) H:\windows\system32\DRIVERS\ndiswan.sys
2011/05/02 14:21:34.0187 2164 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) H:\windows\system32\drivers\NDProxy.sys
2011/05/02 14:21:34.0203 2164 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) H:\windows\system32\DRIVERS\netbios.sys
2011/05/02 14:21:34.0234 2164 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) H:\windows\system32\DRIVERS\netbt.sys
2011/05/02 14:21:34.0312 2164 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) H:\windows\system32\DRIVERS\nic1394.sys
2011/05/02 14:21:34.0359 2164 nm (1e421a6bcf2203cc61b821ada9de878b) H:\windows\system32\DRIVERS\NMnt.sys
2011/05/02 14:21:34.0375 2164 Npfs (3182d64ae053d6fb034f44b6def8034a) H:\windows\system32\drivers\Npfs.sys
2011/05/02 14:21:34.0421 2164 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) H:\windows\system32\drivers\Ntfs.sys
2011/05/02 14:21:34.0468 2164 Null (73c1e1f395918bc2c6dd67af7591a3ad) H:\windows\system32\drivers\Null.sys
2011/05/02 14:21:34.0796 2164 nv (cb0ce8de9f66a297cd86eb98921b8e58) H:\windows\system32\DRIVERS\nv4_mini.sys
2011/05/02 14:21:35.0234 2164 NVENETFD (cc34564bca235ebad8b308d871efa2df) H:\windows\system32\DRIVERS\NVENETFD.sys
2011/05/02 14:21:35.0265 2164 nvnetbus (46fdb8d07dd4fc81093b0acb243a525d) H:\windows\system32\DRIVERS\nvnetbus.sys
2011/05/02 14:21:35.0328 2164 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) H:\windows\system32\DRIVERS\nwlnkflt.sys
2011/05/02 14:21:35.0343 2164 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) H:\windows\system32\DRIVERS\nwlnkfwd.sys
2011/05/02 14:21:35.0406 2164 ohci1394 (ca33832df41afb202ee7aeb05145922f) H:\windows\system32\DRIVERS\ohci1394.sys
2011/05/02 14:21:35.0421 2164 Parport (f84785660305b9b903fb3bca8ba29837) H:\windows\system32\DRIVERS\parport.sys
2011/05/02 14:21:35.0437 2164 PartMgr (beb3ba25197665d82ec7065b724171c6) H:\windows\system32\drivers\PartMgr.sys
2011/05/02 14:21:35.0500 2164 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) H:\windows\system32\drivers\ParVdm.sys
2011/05/02 14:21:35.0531 2164 PCI (387e8dedc343aa2d1efbc30580273acd) H:\windows\system32\DRIVERS\pci.sys
2011/05/02 14:21:35.0593 2164 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) H:\windows\system32\DRIVERS\pciide.sys
2011/05/02 14:21:35.0640 2164 Pcmcia (a2a966b77d61847d61a3051df87c8c97) H:\windows\system32\drivers\Pcmcia.sys
2011/05/02 14:21:35.0812 2164 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) H:\windows\system32\DRIVERS\raspptp.sys
2011/05/02 14:21:35.0828 2164 Processor (2cb55427c58679f49ad600fccba76360) H:\windows\system32\DRIVERS\processr.sys
2011/05/02 14:21:35.0875 2164 prodrv06 (18d9789a4664bf417eea944d2776091a) H:\windows\System32\drivers\prodrv06.sys
2011/05/02 14:21:35.0921 2164 prohlp02 (8cc9671a7ed2902e747ee0892e1c8575) H:\windows\system32\drivers\prohlp02.sys
2011/05/02 14:21:35.0953 2164 PSched (09298ec810b07e5d582cb3a3f9255424) H:\windows\system32\DRIVERS\psched.sys
2011/05/02 14:21:36.0000 2164 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) H:\windows\system32\DRIVERS\ptilink.sys
2011/05/02 14:21:36.0031 2164 PxHelp20 (417e69e51a8ba6fcd76482ef001611f8) H:\windows\system32\Drivers\PxHelp20.sys
2011/05/02 14:21:36.0140 2164 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) H:\windows\system32\DRIVERS\rasacd.sys
2011/05/02 14:21:36.0171 2164 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) H:\windows\system32\DRIVERS\rasl2tp.sys
2011/05/02 14:21:36.0203 2164 RasPppoe (5bc962f2654137c9909c3d4603587dee) H:\windows\system32\DRIVERS\raspppoe.sys
2011/05/02 14:21:36.0218 2164 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) H:\windows\system32\DRIVERS\raspti.sys
2011/05/02 14:21:36.0265 2164 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) H:\windows\system32\DRIVERS\rdbss.sys
2011/05/02 14:21:36.0281 2164 RDPCDD (4912d5b403614ce99c28420f75353332) H:\windows\system32\DRIVERS\RDPCDD.sys
2011/05/02 14:21:36.0343 2164 RDPWD (6728e45b66f93c08f11de2e316fc70dd) H:\windows\system32\drivers\RDPWD.sys
2011/05/02 14:21:36.0390 2164 redbook (ed761d453856f795a7fe056e42c36365) H:\windows\system32\DRIVERS\redbook.sys
2011/05/02 14:21:36.0484 2164 Secdrv (90a3935d05b494a5a39d37e71f09a677) H:\windows\system32\DRIVERS\secdrv.sys
2011/05/02 14:21:36.0515 2164 serenum (0f29512ccd6bead730039fb4bd2c85ce) H:\windows\system32\DRIVERS\serenum.sys
2011/05/02 14:21:36.0531 2164 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) H:\windows\system32\DRIVERS\serial.sys
2011/05/02 14:21:36.0578 2164 sfdrv01 (4c0d673281178cb496011a2e28571fc8) H:\windows\system32\drivers\sfdrv01.sys
2011/05/02 14:21:36.0609 2164 sfhlp01 (462aee0ea0481ea8bd45cac876a4ccc4) H:\windows\system32\drivers\sfhlp01.sys
2011/05/02 14:21:36.0640 2164 sfhlp02 (15be2b5e4dc5b8623cf167720682abc9) H:\windows\system32\drivers\sfhlp02.sys
2011/05/02 14:21:36.0703 2164 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) H:\windows\system32\drivers\Sfloppy.sys
2011/05/02 14:21:36.0734 2164 sfsync03 (b27f70092a84b2a381d1fcdbbb82f876) H:\windows\system32\drivers\sfsync03.sys
2011/05/02 14:21:36.0765 2164 sfvfs02 (d5a7e09d2c6a702809e49190d52adc9f) H:\windows\system32\drivers\sfvfs02.sys
2011/05/02 14:21:36.0859 2164 SLIP (1ffc44d6787ec1ea9a2b1440a90fa5c1) H:\windows\system32\DRIVERS\SLIP.sys
2011/05/02 14:21:36.0906 2164 SONYPVU1 (a1eceeaa5c5e74b2499eb51d38185b84) H:\windows\system32\DRIVERS\SONYPVU1.SYS
2011/05/02 14:21:36.0968 2164 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) H:\windows\system32\drivers\splitter.sys
2011/05/02 14:21:37.0000 2164 sr (50fa898f8c032796d3b1b9951bb5a90f) H:\windows\system32\DRIVERS\sr.sys
2011/05/02 14:21:37.0078 2164 Srv (47ddfc2f003f7f9f0592c6874962a2e7) H:\windows\system32\DRIVERS\srv.sys
2011/05/02 14:21:37.0125 2164 ssmdrv (5ec550b8952882ee856b862cf648522d) H:\windows\system32\DRIVERS\ssmdrv.sys
2011/05/02 14:21:37.0171 2164 streamip (a9f9fd0212e572b84edb9eb661f6bc04) H:\windows\system32\DRIVERS\StreamIP.sys
2011/05/02 14:21:37.0203 2164 swenum (3941d127aef12e93addf6fe6ee027e0f) H:\windows\system32\DRIVERS\swenum.sys
2011/05/02 14:21:37.0234 2164 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) H:\windows\system32\drivers\swmidi.sys
2011/05/02 14:21:37.0343 2164 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) H:\windows\system32\drivers\sysaudio.sys
2011/05/02 14:21:37.0406 2164 TBPanel (175418424b0973ae9004257ebc60431c) H:\windows\system32\drivers\TBPanel.sys
2011/05/02 14:21:37.0468 2164 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) H:\windows\system32\DRIVERS\tcpip.sys
2011/05/02 14:21:37.0515 2164 TDPIPE (6471a66807f5e104e4885f5b67349397) H:\windows\system32\drivers\TDPIPE.sys
2011/05/02 14:21:37.0546 2164 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) H:\windows\system32\drivers\TDTCP.sys
2011/05/02 14:21:37.0562 2164 TermDD (88155247177638048422893737429d9e) H:\windows\system32\DRIVERS\termdd.sys
2011/05/02 14:21:37.0640 2164 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) H:\windows\system32\drivers\Udfs.sys
2011/05/02 14:21:37.0687 2164 Update (402ddc88356b1bac0ee3dd1580c76a31) H:\windows\system32\DRIVERS\update.sys
2011/05/02 14:21:37.0750 2164 usbccgp (173f317ce0db8e21322e71b7e60a27e8) H:\windows\system32\DRIVERS\usbccgp.sys
2011/05/02 14:21:37.0781 2164 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) H:\windows\system32\DRIVERS\usbehci.sys
2011/05/02 14:21:37.0796 2164 usbhub (1ab3cdde553b6e064d2e754efe20285c) H:\windows\system32\DRIVERS\usbhub.sys
2011/05/02 14:21:37.0843 2164 usbohci (0daecce65366ea32b162f85f07c6753b) H:\windows\system32\DRIVERS\usbohci.sys
2011/05/02 14:21:37.0875 2164 usbprint (a717c8721046828520c9edf31288fc00) H:\windows\system32\DRIVERS\usbprint.sys
2011/05/02 14:21:37.0906 2164 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) H:\windows\system32\DRIVERS\usbscan.sys
2011/05/02 14:21:37.0953 2164 usbstor (a32426d9b14a089eaa1d922e0c5801a9) H:\windows\system32\DRIVERS\USBSTOR.SYS
2011/05/02 14:21:38.0015 2164 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) H:\windows\System32\drivers\vga.sys
2011/05/02 14:21:38.0093 2164 VolSnap (a5a712f4e880874a477af790b5186e1d) H:\windows\system32\drivers\VolSnap.sys
2011/05/02 14:21:38.0171 2164 Wanarp (e20b95baedb550f32dd489265c1da1f6) H:\windows\system32\DRIVERS\wanarp.sys
2011/05/02 14:21:38.0250 2164 wdmaud (6768acf64b18196494413695f0c3a00f) H:\windows\system32\drivers\wdmaud.sys
2011/05/02 14:21:38.0359 2164 WpdUsb (cf4def1bf66f06964dc0d91844239104) H:\windows\system32\DRIVERS\wpdusb.sys
2011/05/02 14:21:38.0406 2164 WSTCODEC (233cdd1c06942115802eb7ce6669e099) H:\windows\system32\DRIVERS\WSTCODEC.SYS
2011/05/02 14:21:38.0453 2164 WudfPf (f15feafffbb3644ccc80c5da584e6311) H:\windows\system32\DRIVERS\WudfPf.sys
2011/05/02 14:21:38.0484 2164 WudfRd (28b524262bce6de1f7ef9f510ba3985b) H:\windows\system32\DRIVERS\wudfrd.sys
2011/05/02 14:21:38.0671 2164 ================================================================================
2011/05/02 14:21:38.0671 2164 Scan finished
2011/05/02 14:21:38.0671 2164 ================================================================================

Alt 02.05.2011, 14:37   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner tr crypt.xpack.gen2 - Standard

Trojaner tr crypt.xpack.gen2



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.05.2011, 18:08   #11
Orthia
 
Trojaner tr crypt.xpack.gen2 - Standard

Trojaner tr crypt.xpack.gen2



so

während des ausführens wurde ich aufgefordert eine Wiederherstellungskonsole zu installieren, habe dies bestätigt, aber danach eine Fehlermeldung erhalten. ich hoffe das ist nicht weiter schlimm.....

Combofix Logfile:
Code:
ATTFilter
ComboFix 11-05-01.04 - Normal 02.05.2011  18:51:38.1.1 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.1023.600 [GMT 2:00]
ausgeführt von:: h:\dokumente und einstellungen\Normal\Desktop\cofi.exe
AV: AntiVir Desktop *Disabled/Outdated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
h:\dokumente und einstellungen\Normal\WINDOWS
h:\windows\jestertb.dll
h:\windows\system32\srcr.dat
.
h:\windows\regedit.exe . . . ist infiziert!!
.
h:\windows\system32\proquota.exe . . . fehlt!!
.
.
(((((((((((((((((((((((((((((((((((((((   Treiber/Dienste   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NPF
.
.
(((((((((((((((((((((((   Dateien erstellt von 2011-04-02 bis 2011-05-02  ))))))))))))))))))))))))))))))
.
.
2011-05-02 16:57 . 2011-05-02 16:57	1409	----a-w-	h:\windows\QTFont.for
2011-05-02 15:43 . 2011-05-02 15:43	--------	d-----w-	h:\programme\CCleaner
2011-05-02 09:35 . 2011-05-02 09:35	--------	d-----w-	H:\_OTL
2011-05-02 07:54 . 2011-05-02 08:00	--------	d-----w-	h:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files
2011-05-01 15:08 . 2010-12-20 16:09	38224	----a-w-	h:\windows\system32\drivers\mbamswissarmy.sys
2011-04-29 20:31 . 2011-04-29 20:31	--------	d-----w-	h:\dokumente und einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\PDF24
2011-04-29 17:36 . 2011-04-29 17:37	--------	d-----r-	h:\dokumente und einstellungen\LocalService\Eigene Dateien
2011-04-23 07:46 . 2011-04-23 07:46	--------	d-----w-	h:\programme\Xider
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-07 05:33 . 2007-04-10 13:32	692736	----a-w-	h:\windows\system32\inetcomm.dll
2011-03-04 06:44 . 2006-02-28 12:00	434176	----a-w-	h:\windows\system32\vbscript.dll
2011-03-03 13:53 . 2006-02-28 12:00	1858048	----a-w-	h:\windows\system32\win32k.sys
2011-02-17 18:56 . 2006-02-28 12:00	832512	----a-w-	h:\windows\system32\wininet.dll
2011-02-17 18:56 . 2006-02-28 12:00	1830912	------w-	h:\windows\system32\inetcpl.cpl
2011-02-17 18:56 . 2006-02-28 12:00	78336	----a-w-	h:\windows\system32\ieencode.dll
2011-02-17 18:56 . 2006-02-28 12:00	17408	----a-w-	h:\windows\system32\corpol.dll
2011-02-17 13:18 . 2006-02-28 12:00	455936	----a-w-	h:\windows\system32\drivers\mrxsmb.sys
2011-02-17 13:18 . 2006-02-28 12:00	357888	----a-w-	h:\windows\system32\drivers\srv.sys
2011-02-17 12:54 . 2008-05-05 05:25	5632	----a-w-	h:\windows\system32\xpsp4res.dll
2011-02-17 11:44 . 2006-02-28 12:00	389120	----a-w-	h:\windows\system32\html.iec
2011-02-15 12:56 . 2006-02-28 12:00	290432	----a-w-	h:\windows\system32\atmfd.dll
2011-02-09 13:53 . 2006-02-28 12:00	270848	----a-w-	h:\windows\system32\sbe.dll
2011-02-09 13:53 . 2006-02-28 12:00	186880	----a-w-	h:\windows\system32\encdec.dll
2011-02-08 13:33 . 2006-02-28 12:00	978944	----a-w-	h:\windows\system32\mfc42.dll
2011-02-08 13:33 . 2006-02-28 12:00	974848	----a-w-	h:\windows\system32\mfc42u.dll
2011-02-02 20:40 . 2010-04-30 16:23	472808	----a-w-	h:\windows\system32\deployJava1.dll
2011-02-02 18:19 . 2007-08-04 22:40	73728	----a-w-	h:\windows\system32\javacpl.cpl
2011-02-02 07:58 . 2007-04-10 13:31	2067456	----a-w-	h:\windows\system32\mstscax.dll
2008-08-16 16:42 . 2008-08-16 16:42	13112	----a-w-	h:\programme\mozilla firefox\plugins\cgpcfg.dll
2008-08-16 16:42 . 2008-08-16 16:42	70456	----a-w-	h:\programme\mozilla firefox\plugins\CgpCore.dll
2008-08-16 16:42 . 2008-08-16 16:42	91448	----a-w-	h:\programme\mozilla firefox\plugins\confmgr.dll
2008-08-16 16:42 . 2008-08-16 16:42	20800	----a-w-	h:\programme\mozilla firefox\plugins\ctxlogging.dll
2008-08-16 16:43 . 2008-08-16 16:43	206136	----a-w-	h:\programme\mozilla firefox\plugins\ctxmui.dll
2008-08-16 16:42 . 2008-08-16 16:42	31032	----a-w-	h:\programme\mozilla firefox\plugins\icafile.dll
2008-08-16 16:42 . 2008-08-16 16:42	40248	----a-w-	h:\programme\mozilla firefox\plugins\icalogon.dll
2008-05-21 07:41 . 2008-05-21 07:41	479232	----a-w-	h:\programme\mozilla firefox\plugins\msvcm80.dll
2008-05-21 07:41 . 2008-05-21 07:41	548864	----a-w-	h:\programme\mozilla firefox\plugins\msvcp80.dll
2008-05-21 07:41 . 2008-05-21 07:41	626688	----a-w-	h:\programme\mozilla firefox\plugins\msvcr80.dll
2008-06-05 12:58 . 2008-06-05 12:58	648504	----a-w-	h:\programme\mozilla firefox\plugins\sslsdk_b.dll
2008-08-16 16:42 . 2008-08-16 16:42	23864	----a-w-	h:\programme\mozilla firefox\plugins\TcpPServ.dll
2011-05-01 09:40 . 2011-04-30 11:30	142296	----a-w-	h:\programme\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
.
[-] 2008-04-13 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\atapi.sys
[-] 2008-04-13 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . h:\windows\system32\drivers\atapi.sys
[-] 2006-02-28 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\atapi.sys
.
[-] 2008-04-13 . B153AFFAC761E7F5FCFA822B9C4E97BC . 14336 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\asyncmac.sys
[-] 2008-04-13 . B153AFFAC761E7F5FCFA822B9C4E97BC . 14336 . . [5.1.2600.5512] . . h:\windows\system32\drivers\asyncmac.sys
[-] 2006-02-28 . 02000ABF34AF4C218C35D257024807D6 . 14336 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\asyncmac.sys
.
[-] 2006-02-28 . DA1F27D85E0D1525F6621372E7B685E9 . 4224 . . [5.1.2600.0] . . h:\windows\system32\dllcache\beep.sys
[-] 2006-02-28 . DA1F27D85E0D1525F6621372E7B685E9 . 4224 . . [5.1.2600.0] . . h:\windows\system32\drivers\beep.sys
.
[-] 2008-04-14 . 1704D8C4C8807B889E43C649B478A452 . 25216 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\kbdclass.sys
[-] 2008-04-14 . 1704D8C4C8807B889E43C649B478A452 . 25216 . . [5.1.2600.5512] . . h:\windows\system32\drivers\kbdclass.sys
[-] 2006-02-28 . B128FC0A5CD83F669D5DE4B58F77C7D6 . 25216 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\kbdclass.sys
.
[-] 2008-04-13 . 1DF7F42665C94B825322FAE71721130D . 182656 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ndis.sys
[-] 2008-04-13 . 1DF7F42665C94B825322FAE71721130D . 182656 . . [5.1.2600.5512] . . h:\windows\system32\drivers\ndis.sys
[-] 2006-02-28 . 558635D3AF1C7546D26067D5D9B6959E . 182912 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\ndis.sys
.
[-] 2008-04-13 . 78A08DD6A8D65E697C18E1DB01C5CDCA . 574976 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ntfs.sys
[-] 2008-04-13 . 78A08DD6A8D65E697C18E1DB01C5CDCA . 574976 . . [5.1.2600.5512] . . h:\windows\system32\drivers\ntfs.sys
[-] 2007-02-09 . 05AB81909514BFD69CBB1F2C147CF6B9 . 574976 . . [5.1.2600.3081] . . h:\windows\$hf_mig$\KB930916\SP2QFE\ntfs.sys
[-] 2007-02-09 . 19A811EF5F1ED5C926A028CE107FF1AF . 574464 . . [5.1.2600.3081] . . h:\windows\$NtServicePackUninstall$\ntfs.sys
[-] 2006-02-28 . B78BE402C3F63DD55521F73876951CDD . 574592 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB930916$\ntfs.sys
.
[-] 2006-02-28 . 73C1E1F395918BC2C6DD67AF7591A3AD . 2944 . . [5.1.2600.0] . . h:\windows\system32\dllcache\null.sys
[-] 2006-02-28 . 73C1E1F395918BC2C6DD67AF7591A3AD . 2944 . . [5.1.2600.0] . . h:\windows\system32\drivers\null.sys
.
[-] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . h:\windows\$hf_mig$\KB2509553\SP3QFE\tcpip.sys
[-] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . h:\windows\$hf_mig$\KB951748\SP3QFE\tcpip.sys
[-] 2008-06-20 . 9AEFA14BD6B182D61E3119FA5F436D3D . 361600 . . [5.1.2600.5625] . . h:\windows\$hf_mig$\KB951748\SP3GDR\tcpip.sys
[-] 2008-06-20 . 9AEFA14BD6B182D61E3119FA5F436D3D . 361600 . . [5.1.2600.5625] . . h:\windows\system32\dllcache\tcpip.sys
[-] 2008-06-20 . 9AEFA14BD6B182D61E3119FA5F436D3D . 361600 . . [5.1.2600.5625] . . h:\windows\system32\drivers\tcpip.sys
[-] 2008-06-20 . 2A5554FC5B1E04E131230E3CE035C3F9 . 360320 . . [5.1.2600.3394] . . h:\windows\$NtServicePackUninstall$\tcpip.sys
[-] 2008-06-20 . 744E57C99232201AE98C49168B918F48 . 360960 . . [5.1.2600.3394] . . h:\windows\$hf_mig$\KB951748\SP2QFE\tcpip.sys
[-] 2008-04-13 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB951748$\tcpip.sys
[-] 2008-04-13 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\tcpip.sys
[-] 2007-10-30 . 90CAFF4B094573449A0872A0F919B178 . 360064 . . [5.1.2600.3244] . . h:\windows\$NtUninstallKB951748_0$\tcpip.sys
[-] 2007-10-30 . 64798ECFA43D78C7178375FCDD16D8C8 . 360832 . . [5.1.2600.3244] . . h:\windows\$hf_mig$\KB941644\SP2QFE\tcpip.sys
[-] 2006-04-20 . B2220C618B42A2212A59D91EBD6FC4B4 . 360576 . . [5.1.2600.2892] . . h:\windows\$hf_mig$\KB917953\SP2QFE\tcpip.sys
[-] 2006-04-20 . 1DBF125862891817F374F407626967F4 . 359808 . . [5.1.2600.2892] . . h:\windows\$NtUninstallKB941644$\tcpip.sys
[-] 2006-02-28 . 9F4B36614A0FC234525BA224957DE55C . 359040 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB917953$\tcpip.sys
.
[-] 2008-04-14 . B42057F06BBB98B31876C0B3F2B54E33 . 77824 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\browser.dll
[-] 2008-04-14 . B42057F06BBB98B31876C0B3F2B54E33 . 77824 . . [5.1.2600.5512] . . h:\windows\system32\browser.dll
[-] 2006-02-28 . D8653DCD80CF2EBB333FC4FCC43A7DEF . 77312 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\browser.dll
.
[-] 2008-04-14 . AFB8261B56CBA0D86AEB6DF682AF9785 . 13312 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\lsass.exe
[-] 2008-04-14 . AFB8261B56CBA0D86AEB6DF682AF9785 . 13312 . . [5.1.2600.5512] . . h:\windows\system32\lsass.exe
[-] 2006-02-28 . 183805EB05BCA5A1E4AAAED4D2BE3690 . 13312 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\lsass.exe
.
[-] 2008-04-14 . E6D88F1F6745BF00B57E7855A2AB696C . 198144 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\netman.dll
[-] 2008-04-14 . E6D88F1F6745BF00B57E7855A2AB696C . 198144 . . [5.1.2600.5512] . . h:\windows\system32\netman.dll
[-] 2006-02-28 . CDF4DA6B518105343FE9E8AFBBF8FBF4 . 198144 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB905414$\netman.dll
[-] 2005-08-22 . 1E5218FBE323C375B488318950E10FB4 . 197632 . . [5.1.2600.2743] . . h:\windows\$NtServicePackUninstall$\netman.dll
[-] 2005-08-22 . 19D9B6B139F09A72AE71758BDF28308E . 197632 . . [5.1.2600.2743] . . h:\windows\$hf_mig$\KB905414\SP2QFE\netman.dll
.
[-] 2008-04-14 02:22 . D0DE8A2EC95184E5193BB4B3112E29DF . 846848 . . [2001.12.4414.700] . . h:\windows\ServicePackFiles\i386\comres.dll
[-] 2008-04-14 02:22 . D0DE8A2EC95184E5193BB4B3112E29DF . 846848 . . [2001.12.4414.700] . . h:\windows\system32\comres.dll
[-] 2006-02-28 12:00 . 4B9D9E2708019763C5A72DA776DB1158 . 846848 . . [2001.12.4414.258] . . h:\windows\$NtServicePackUninstall$\comres.dll
.
[-] 2008-04-14 . D6F603772A789BB3228F310D650B8BD1 . 409088 . . [6.7.2600.5512] . . h:\windows\ServicePackFiles\i386\qmgr.dll
[-] 2008-04-14 . D6F603772A789BB3228F310D650B8BD1 . 409088 . . [6.7.2600.5512] . . h:\windows\system32\qmgr.dll
[-] 2008-04-14 . D6F603772A789BB3228F310D650B8BD1 . 409088 . . [6.7.2600.5512] . . h:\windows\system32\bits\qmgr.dll
[-] 2006-02-28 . 3A5E54A9AB96EF2D273B58136FB58EFE . 382464 . . [6.6.2600.2180] . . h:\windows\$NtServicePackUninstall$\qmgr.dll
.
[-] 2009-02-09 . D3D765E8455A961AE567B408F767D4F9 . 401408 . . [5.1.2600.5755] . . h:\windows\$hf_mig$\KB956572\SP3QFE\rpcss.dll
[-] 2009-02-09 . 3127AFBF2C1ED0AB14A1BBB7AAECB85B . 401408 . . [5.1.2600.5755] . . h:\windows\system32\rpcss.dll
[-] 2009-02-09 . 3127AFBF2C1ED0AB14A1BBB7AAECB85B . 401408 . . [5.1.2600.5755] . . h:\windows\system32\dllcache\rpcss.dll
[-] 2008-04-14 . E970C2296916BF4A2F958680016FE312 . 399360 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB956572$\rpcss.dll
[-] 2008-04-14 . E970C2296916BF4A2F958680016FE312 . 399360 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\rpcss.dll
[-] 2006-02-28 . 9F28FF58D6D67B123272869D89D14004 . 395776 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB894391$\rpcss.dll
[-] 2005-07-26 . 891E3E4537C6DFCAE475073FC49CE9CB . 397824 . . [5.1.2600.2726] . . h:\windows\$NtServicePackUninstall$\rpcss.dll
[-] 2005-07-26 . DBA9F9C00A7A2B45EB8E451C2B6D10E9 . 398336 . . [5.1.2600.2726] . . h:\windows\$hf_mig$\KB902400\SP2QFE\rpcss.dll
[-] 2005-04-28 . 434A27912D53BF3FB6C1CE37BAFA5CF6 . 396288 . . [5.1.2600.2665] . . h:\windows\$hf_mig$\KB894391\SP2QFE\rpcss.dll
[-] 2005-04-28 . A9219270CA2E5DDB52828E7AB7268B82 . 395776 . . [5.1.2600.2665] . . h:\windows\$NtUninstallKB902400$\rpcss.dll
.
[-] 2009-02-09 . A3EDBE9053889FB24AB22492472B39DC . 111104 . . [5.1.2600.5755] . . h:\windows\system32\services.exe
[-] 2009-02-09 . A3EDBE9053889FB24AB22492472B39DC . 111104 . . [5.1.2600.5755] . . h:\windows\system32\dllcache\services.exe
[-] 2009-02-09 . F0A7D59AF279326528715B206669B86C . 111104 . . [5.1.2600.5755] . . h:\windows\$hf_mig$\KB956572\SP3QFE\services.exe
[-] 2008-04-14 . 4BB6A83640F1D1792AD21CE767B621C6 . 109056 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB956572$\services.exe
[-] 2008-04-14 . 4BB6A83640F1D1792AD21CE767B621C6 . 109056 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\services.exe
[-] 2006-02-28 . EDB6B81761BD60F32F740BBC40AFB676 . 108544 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\services.exe
.
[-] 2010-08-17 . 258DD5D4283FD9F9A7166BE9AE45CE73 . 58880 . . [5.1.2600.6024] . . h:\windows\$hf_mig$\KB2347290\SP3QFE\spoolsv.exe
[-] 2010-08-17 . 60784F891563FB1B767F70117FC2428F . 58880 . . [5.1.2600.6024] . . h:\windows\system32\spoolsv.exe
[-] 2010-08-17 . 60784F891563FB1B767F70117FC2428F . 58880 . . [5.1.2600.6024] . . h:\windows\system32\dllcache\spoolsv.exe
[-] 2008-04-14 . 39356A9CDB6753A6D13A4072A9F5A4BB . 57856 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB2347290$\spoolsv.exe
[-] 2008-04-14 . 39356A9CDB6753A6D13A4072A9F5A4BB . 57856 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\spoolsv.exe
[-] 2006-02-28 . 54E7113A4BD696E430919BCAF5C65E06 . 57856 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB896423$\spoolsv.exe
[-] 2005-06-11 . AD3D9D191AEA7B5445FE1D82FFBB4788 . 57856 . . [5.1.2600.2696] . . h:\windows\$hf_mig$\KB896423\SP2QFE\spoolsv.exe
[-] 2005-06-10 . DA81EC57ACD4CDC3D4C51CF3D409AF9F . 57856 . . [5.1.2600.2696] . . h:\windows\$NtServicePackUninstall$\spoolsv.exe
.
[-] 2008-04-14 . F09A527B422E25C478E38CAA0E44417A . 513024 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\winlogon.exe
[-] 2008-04-14 . F09A527B422E25C478E38CAA0E44417A . 513024 . . [5.1.2600.5512] . . h:\windows\system32\winlogon.exe
[-] 2006-02-28 . 2B6A0BAF33A9918F09442D873848FF72 . 507392 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\winlogon.exe
.
[-] 2010-08-23 . 1438703F3D9FFE111DA3869E4F3EEE73 . 617472 . . [5.82] . . h:\windows\system32\comctl32.dll
[-] 2010-08-23 . 1438703F3D9FFE111DA3869E4F3EEE73 . 617472 . . [5.82] . . h:\windows\system32\dllcache\comctl32.dll
[-] 2010-08-23 . 2B6ADE29F8D00EEFA5FA2250CBE094AD . 1054208 . . [6.0] . . h:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll
[-] 2008-04-14 . AD28671D1B83A386B070DC451A113C13 . 617472 . . [5.82] . . h:\windows\$NtUninstallKB2296011$\comctl32.dll
[-] 2008-04-14 . AD28671D1B83A386B070DC451A113C13 . 617472 . . [5.82] . . h:\windows\ServicePackFiles\i386\comctl32.dll
[-] 2008-04-14 . 3C93CE6C6985C55952B7BE6673E9FD15 . 1054208 . . [6.0] . . h:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
[-] 2006-08-25 . EE82D1393169AC6BDF6016F4EA8D2B79 . 617472 . . [5.82] . . h:\windows\$NtServicePackUninstall$\comctl32.dll
[-] 2006-08-25 . F64451D07B9368B46AB31172D56D1804 . 1054208 . . [6.0] . . h:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll
[-] 2006-02-28 . 2CF914215226B3F7FA1AE4A47E4D261C . 611328 . . [5.82] . . h:\windows\$NtUninstallKB923191$\comctl32.dll
[-] 2006-02-28 . AEF3D788DBF40C7C4D204EA45EB0C505 . 921088 . . [6.0] . . h:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a\comctl32.dll
[-] 2006-02-28 . 9D0F57B9C65BF8A07DB655A9ED6EB2EE . 1050624 . . [6.0] . . h:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll
.
[-] 2008-04-14 . 611F824E5C703A5A899F84C5F1699E4D . 62464 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\cryptsvc.dll
[-] 2008-04-14 . 611F824E5C703A5A899F84C5F1699E4D . 62464 . . [5.1.2600.5512] . . h:\windows\system32\cryptsvc.dll
[-] 2006-02-28 . 1A5F9DB98DF7955B4C7CBDBF2C638238 . 60416 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\cryptsvc.dll
.
[-] 2008-07-07 20:30 . D68ED3908C7A0DB446111D34AC40DC18 . 253952 . . [2001.12.4414.320] . . h:\windows\$NtServicePackUninstall$\es.dll
[-] 2008-07-07 20:26 . AF4F6B5739D18CA7972AB53E091CBC74 . 253952 . . [2001.12.4414.706] . . h:\windows\$hf_mig$\KB950974\SP3GDR\es.dll
[-] 2008-07-07 20:26 . AF4F6B5739D18CA7972AB53E091CBC74 . 253952 . . [2001.12.4414.706] . . h:\windows\system32\es.dll
[-] 2008-07-07 20:26 . AF4F6B5739D18CA7972AB53E091CBC74 . 253952 . . [2001.12.4414.706] . . h:\windows\system32\dllcache\es.dll
[-] 2008-07-07 20:23 . ADA7241C16F3F42C7F210539FAD5F3AA . 253952 . . [2001.12.4414.706] . . h:\windows\$hf_mig$\KB950974\SP3QFE\es.dll
[-] 2008-07-07 20:16 . 3912BEF896D1D687B6053409E5F5F2A6 . 253952 . . [2001.12.4414.320] . . h:\windows\$hf_mig$\KB950974\SP2QFE\es.dll
[-] 2008-04-14 02:22 . 0F3EDAEE1EF97CF3DB2BE23A7289B78C . 246272 . . [2001.12.4414.701] . . h:\windows\$NtUninstallKB950974$\es.dll
[-] 2008-04-14 02:22 . 0F3EDAEE1EF97CF3DB2BE23A7289B78C . 246272 . . [2001.12.4414.701] . . h:\windows\ServicePackFiles\i386\es.dll
[-] 2006-02-28 12:00 . 4E1A8645EE77CB9454FFE53C59620A25 . 243200 . . [2001.12.4414.258] . . h:\windows\$NtUninstallKB902400$\es.dll
[-] 2005-07-26 04:39 . BEBC63622BDC30053A3145EBD90AF450 . 243200 . . [2001.12.4414.308] . . h:\windows\$NtUninstallKB950974_0$\es.dll
[-] 2005-07-26 04:29 . 0D0F85237E32538F58278D673032676A . 243200 . . [2001.12.4414.308] . . h:\windows\$hf_mig$\KB902400\SP2QFE\es.dll
.
[-] 2008-04-14 . F9954695D246B33A5BF105029A4C6AB6 . 110080 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\imm32.dll
[-] 2008-04-14 . F9954695D246B33A5BF105029A4C6AB6 . 110080 . . [5.1.2600.5512] . . h:\windows\system32\imm32.dll
[-] 2006-02-28 . 94101D13A1818A9D08337EEC12ED277A . 110080 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\imm32.dll
.
[-] 2009-03-21 . B055C64AABC1A3E3DE57EC8025CAD283 . 1063424 . . [5.1.2600.5781] . . h:\windows\system32\kernel32.dll
[-] 2009-03-21 . B055C64AABC1A3E3DE57EC8025CAD283 . 1063424 . . [5.1.2600.5781] . . h:\windows\system32\dllcache\kernel32.dll
[-] 2009-03-21 . 3EB703BFC2ED26A3D8ACB8626AB2C006 . 1065472 . . [5.1.2600.5781] . . h:\windows\$hf_mig$\KB959426\SP3QFE\kernel32.dll
[-] 2008-04-14 . 4C897C69754D88F496339B1A666907C1 . 1063424 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB959426$\kernel32.dll
[-] 2008-04-14 . 4C897C69754D88F496339B1A666907C1 . 1063424 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\kernel32.dll
[-] 2007-04-16 . 5D0974BD58808FACA5D2C437B6FC8D85 . 1059840 . . [5.1.2600.3119] . . h:\windows\$hf_mig$\KB935839\SP2QFE\kernel32.dll
[-] 2007-04-16 . 8EEA8280A1E0E794EDFCCAD3721C7CAB . 1058304 . . [5.1.2600.3119] . . h:\windows\$NtServicePackUninstall$\kernel32.dll
[-] 2006-07-05 . 0BEFE0BF274818EC0785B7B842967313 . 1058816 . . [5.1.2600.2945] . . h:\windows\$hf_mig$\KB917422\SP2QFE\kernel32.dll
[-] 2006-07-05 . E42795D2E7725D378EE2A4BFA6FE9DB3 . 1057792 . . [5.1.2600.2945] . . h:\windows\$NtUninstallKB935839$\kernel32.dll
[-] 2006-02-28 . E6CD85D0D37416CF138F01F4BB0FC872 . 1057280 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB917422$\kernel32.dll
.
[-] 2008-04-14 . 5543A9D4A1D0F9F84092482A9373A024 . 19968 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\linkinfo.dll
[-] 2008-04-14 . 5543A9D4A1D0F9F84092482A9373A024 . 19968 . . [5.1.2600.5512] . . h:\windows\system32\linkinfo.dll
[-] 2006-02-28 . 3898FFF548E2968CB3AC5A71D7F4E425 . 18944 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB900725$\linkinfo.dll
[-] 2005-09-01 . F2AFE60F01040B23207D8EB7DC26EC96 . 19968 . . [5.1.2600.2751] . . h:\windows\$hf_mig$\KB900725\SP2QFE\linkinfo.dll
[-] 2005-09-01 . 0E2B88912BF78549D5177A84A3375D52 . 19968 . . [5.1.2600.2751] . . h:\windows\$NtServicePackUninstall$\linkinfo.dll
.
[-] 2008-04-14 . F38F3C47BBFFD748C1359AB171C3A630 . 22016 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\lpk.dll
[-] 2008-04-14 . F38F3C47BBFFD748C1359AB171C3A630 . 22016 . . [5.1.2600.5512] . . h:\windows\system32\lpk.dll
[-] 2006-02-28 . B4AD65C79F85C61D32C015B11E03CAAD . 22016 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\lpk.dll
.
[-] 2011-02-17 . 7D09283AA1B4AAA7DEB8BB2504CBFB41 . 3609600 . . [7.00.6000.21299] . . h:\windows\$hf_mig$\KB2497640-IE7\SP3QFE\mshtml.dll
[-] 2011-02-17 . F151C3361111788527C625BF68541FF5 . 3607040 . . [7.00.6000.17097] . . h:\windows\system32\mshtml.dll
[-] 2011-02-17 . F151C3361111788527C625BF68541FF5 . 3607040 . . [7.00.6000.17097] . . h:\windows\system32\dllcache\mshtml.dll
[-] 2010-12-20 . 6BF883B318B70E8013ED5D2976DF5246 . 3609088 . . [7.00.6000.21297] . . h:\windows\$hf_mig$\KB2482017-IE7\SP3QFE\mshtml.dll
[-] 2010-12-20 . 104C6D442D68D15633E7866BA8FD6AD8 . 3606528 . . [7.00.6000.17095] . . h:\windows\ie7updates\KB2497640-IE7\mshtml.dll
[-] 2010-11-06 . DE049C4E531448E846E7C012763D530A . 3604480 . . [7.00.6000.17093] . . h:\windows\ie7updates\KB2482017-IE7\mshtml.dll
[-] 2010-11-06 . 76BFB01D6DE3AB3C2CA13470DEAB4B93 . 3607040 . . [7.00.6000.21295] . . h:\windows\$hf_mig$\KB2416400-IE7\SP3QFE\mshtml.dll
[-] 2010-09-09 . BCEE4AF10B40BF085203AA164D8D8193 . 3601920 . . [7.00.6000.17092] . . h:\windows\ie7updates\KB2416400-IE7\mshtml.dll
[-] 2010-09-09 . A5261D5EFC95731992DC0640FCC49B6C . 3605504 . . [7.00.6000.21294] . . h:\windows\$hf_mig$\KB2360131-IE7\SP3QFE\mshtml.dll
[-] 2010-06-24 . 118F0D56684A6114713E5B6D6C842133 . 3603968 . . [7.00.6000.21283] . . h:\windows\$hf_mig$\KB2183461-IE7\SP3QFE\mshtml.dll
[-] 2010-06-24 . E1ED02EE84A8E8B31A344FCB2D626791 . 3600896 . . [7.00.6000.17080] . . h:\windows\ie7updates\KB2360131-IE7\mshtml.dll
[-] 2010-05-04 . 56B556FFAC4A62C51D0DAF10F6B2B554 . 3600384 . . [7.00.6000.17063] . . h:\windows\ie7updates\KB2183461-IE7\mshtml.dll
[-] 2010-05-04 . C302A90ED9202465BA99EB4A6534FF54 . 3603456 . . [7.00.6000.21264] . . h:\windows\$hf_mig$\KB982381-IE7\SP3QFE\mshtml.dll
[-] 2010-03-11 . 49980F3384CFAF1E349A8CABE1C52D1B . 3599872 . . [7.00.6000.17023] . . h:\windows\ie7updates\KB982381-IE7\mshtml.dll
[-] 2010-03-11 . 933BE33EA6098E87FAF092741166A4E7 . 3602944 . . [7.00.6000.21228] . . h:\windows\$hf_mig$\KB980182-IE7\SP3QFE\mshtml.dll
[-] 2010-01-05 . EFA849C79A3EBBC028E5ABE1BFC0FA15 . 3599360 . . [7.00.6000.16981] . . h:\windows\ie7updates\KB980182-IE7\mshtml.dll
[-] 2010-01-05 . FB09490E1D218772550A8A5823826677 . 3602944 . . [7.00.6000.21183] . . h:\windows\$hf_mig$\KB978207-IE7\SP3QFE\mshtml.dll
[-] 2009-10-29 . ECE8C5082CD8370BDAC3F6B7004A7A1A . 3598336 . . [7.00.6000.16945] . . h:\windows\ie7updates\KB978207-IE7\mshtml.dll
[-] 2009-10-29 . 41080B245B3931133878A2B20ED48C1B . 3602432 . . [7.00.6000.21148] . . h:\windows\$hf_mig$\KB976325-IE7\SP3QFE\mshtml.dll
[-] 2009-10-21 . AFBD8339073CD05B2BBEB2089E2C9233 . 3598336 . . [7.00.6000.16939] . . h:\windows\ie7updates\KB976325-IE7\mshtml.dll
[-] 2009-10-21 . 45F5209869362161862057955A323208 . 3602432 . . [7.00.6000.21142] . . h:\windows\$hf_mig$\KB976749-IE7\SP3QFE\mshtml.dll
[-] 2009-08-29 . 66746BD88F71770815E12E6C6CAEF3EA . 3598336 . . [7.00.6000.16915] . . h:\windows\ie7updates\KB976749-IE7\mshtml.dll
[-] 2009-08-29 . 3701C2F766865BEF9F5987E8AB95A6DA . 3600384 . . [7.00.6000.21115] . . h:\windows\$hf_mig$\KB974455-IE7\SP3QFE\mshtml.dll
[-] 2009-07-19 . 7DB04886F1455D9057F54A51E5A7BB32 . 3597824 . . [7.00.6000.16890] . . h:\windows\ie7updates\KB974455-IE7\mshtml.dll
[-] 2009-07-19 . B553564076B41EBEA822B968D7C71C47 . 3600384 . . [7.00.6000.21089] . . h:\windows\$hf_mig$\KB972260-IE7\SP3QFE\mshtml.dll
[-] 2009-04-29 . A0236D46EFCEF98D6703DD5A76AA1CB2 . 3596288 . . [7.00.6000.16850] . . h:\windows\ie7updates\KB972260-IE7\mshtml.dll
[-] 2009-04-29 . 6770B436928E450F5B4866BDC59549CC . 3598336 . . [7.00.6000.21045] . . h:\windows\$hf_mig$\KB969897-IE7\SP3QFE\mshtml.dll
[-] 2009-02-21 . 77605BDA8141E1F7D3B1321E31CA482B . 3596800 . . [7.00.6000.21015] . . h:\windows\$hf_mig$\KB963027-IE7\SP3QFE\mshtml.dll
[-] 2009-02-20 . EE15CE7504EB54258F361AD7595E9077 . 3595264 . . [7.00.6000.16825] . . h:\windows\ie7updates\KB969897-IE7\mshtml.dll
[-] 2009-02-20 . E4160ECABB1F61BFA54A9366B50C3CA8 . 3089408 . . [6.00.2900.5764] . . h:\windows\ie7\mshtml.dll
[-] 2009-02-20 . 272906D8E5499462A4201C3596031EDF . 3089408 . . [6.00.2900.5764] . . h:\windows\$hf_mig$\KB963027\SP3QFE\mshtml.dll
[-] 2008-12-12 . D3BC95D72D732C2F05CB24E56EC5D7D3 . 3088896 . . [6.00.2900.5726] . . h:\windows\$hf_mig$\KB960714\SP3QFE\mshtml.dll
[-] 2008-12-12 . E8002EA2A6DB0FC061D7E6436C9AFF58 . 3088896 . . [6.00.2900.5726] . . h:\windows\$NtUninstallKB963027$\mshtml.dll
[-] 2008-10-16 . C25684D7A6272BE0ECF749BFD7EF83F9 . 3088896 . . [6.00.2900.5694] . . h:\windows\$hf_mig$\KB958215\SP3QFE\mshtml.dll
[-] 2008-10-16 . 2F6089996C26EE36DE46A2CC90A9996C . 3088896 . . [6.00.2900.5694] . . h:\windows\$NtUninstallKB960714$\mshtml.dll
[-] 2008-08-20 . 9F3A80616E64425D2E22DB8C689C98E8 . 3088896 . . [6.00.2900.5659] . . h:\windows\$NtUninstallKB958215$\mshtml.dll
[-] 2008-08-20 . F10BD57696EF088685D8548AE2A23572 . 3088896 . . [6.00.2900.5659] . . h:\windows\$hf_mig$\KB956390\SP3QFE\mshtml.dll
[-] 2008-06-25 . F9F693A6E17EC05CDDA3949789710F5D . 3088896 . . [6.00.2900.5626] . . h:\windows\$hf_mig$\KB953838\SP3QFE\mshtml.dll
[-] 2008-06-23 . 1C95CFF9357A5E39D57F340D0891EA53 . 3088384 . . [6.00.2900.3395] . . h:\windows\$hf_mig$\KB953838\SP2QFE\mshtml.dll
[-] 2008-06-23 . 019015EDB00FC65F909439E72902974A . 3080704 . . [6.00.2900.3395] . . h:\windows\$NtServicePackUninstall$\mshtml.dll
[-] 2008-06-23 . 8B13E2409FE52E03A9AF548E20505EDC . 3088384 . . [6.00.2900.5626] . . h:\windows\$hf_mig$\KB953838\SP3GDR\mshtml.dll
[-] 2008-06-23 . 8B13E2409FE52E03A9AF548E20505EDC . 3088384 . . [6.00.2900.5626] . . h:\windows\$NtUninstallKB956390$\mshtml.dll
[-] 2008-04-21 . FDB76AF64A6C7A16560B17501B50A82A . 3080704 . . [6.00.2900.3354] . . h:\windows\$NtUninstallKB953838_0$\mshtml.dll
[-] 2008-04-21 . 97F3A3011FEFD8EC231365767B6203D6 . 3087872 . . [6.00.2900.3354] . . h:\windows\$hf_mig$\KB950759\SP2QFE\mshtml.dll
[-] 2008-04-21 . 324308768813C0518F677DDD631A94A0 . 3087872 . . [6.00.2900.5583] . . h:\windows\$hf_mig$\KB950759\SP3GDR\mshtml.dll
[-] 2008-04-21 . 324308768813C0518F677DDD631A94A0 . 3087872 . . [6.00.2900.5583] . . h:\windows\$NtUninstallKB953838$\mshtml.dll
[-] 2008-04-21 . 031FF37B530D76C23BCC2E21B709DB7F . 3088384 . . [6.00.2900.5583] . . h:\windows\$hf_mig$\KB950759\SP3QFE\mshtml.dll
[-] 2008-04-14 . 72AE55A9FFBC60650339CB12E35C7DD5 . 3066880 . . [6.00.2900.5512] . . h:\windows\$NtUninstallKB950759$\mshtml.dll
[-] 2008-04-14 . 72AE55A9FFBC60650339CB12E35C7DD5 . 3066880 . . [6.00.2900.5512] . . h:\windows\ServicePackFiles\i386\mshtml.dll
[-] 2008-02-16 . 016F10669B82482DE4AEF35617A63A3C . 3080704 . . [6.00.2900.3314] . . h:\windows\$NtUninstallKB950759_0$\mshtml.dll
[-] 2008-02-16 . DDAD436E163284C7115F5C5A429A9D6A . 3087872 . . [6.00.2900.3314] . . h:\windows\$hf_mig$\KB947864\SP2QFE\mshtml.dll
[-] 2007-12-07 . 3C961503B4078281DCFC65DC4658C08B . 3080192 . . [6.00.2900.3268] . . h:\windows\$NtUninstallKB947864$\mshtml.dll
[-] 2007-12-07 . 35161A288701DCCF7951D9BA647A9F52 . 3087360 . . [6.00.2900.3268] . . h:\windows\$hf_mig$\KB944533\SP2QFE\mshtml.dll
[-] 2007-10-30 . EF34B39C746FA81408A98639D60B3903 . 3079680 . . [6.00.2900.3243] . . h:\windows\$NtUninstallKB944533$\mshtml.dll
[-] 2007-10-30 . 7E44238B71A821276EEA8D704191D848 . 3086848 . . [6.00.2900.3243] . . h:\windows\$hf_mig$\KB942615\SP2QFE\mshtml.dll
[-] 2007-08-22 . 4AAFA54B172BDA3B4B7504AA03332A41 . 3079168 . . [6.00.2900.3199] . . h:\windows\$NtUninstallKB942615$\mshtml.dll
[-] 2007-08-22 . A9AC1654BE9D4081A824DC22CAF63092 . 3085824 . . [6.00.2900.3199] . . h:\windows\$hf_mig$\KB939653\SP2QFE\mshtml.dll
[-] 2007-08-13 . C6EC2493346ED8888A549F59210A8ED3 . 3578368 . . [7.00.5730.13] . . h:\windows\ie7updates\KB963027-IE7\mshtml.dll
[-] 2007-06-15 . E5F541C10D5331D423AD393C30C1A778 . 3085312 . . [6.00.2900.3157] . . h:\windows\$hf_mig$\KB937143\SP2QFE\mshtml.dll
[-] 2007-06-14 . 158F930E1677EE2C9EDFF7A7DA83DD6A . 3079680 . . [6.00.2900.3157] . . h:\windows\$NtUninstallKB939653$\mshtml.dll
[-] 2007-05-04 . 8F87BE2AA266298CA99EE74FE3A0C8C6 . 3085312 . . [6.00.2900.3132] . . h:\windows\$hf_mig$\KB933566\SP2QFE\mshtml.dll
[-] 2007-05-04 . 168855A707E5F06894E63122E551E60E . 3079680 . . [6.00.2900.3132] . . h:\windows\$NtUninstallKB937143$\mshtml.dll
[-] 2007-02-19 . 0D9272E2578607DD80783974AF862BAB . 3077632 . . [6.00.2900.3086] . . h:\windows\$NtUninstallKB933566$\mshtml.dll
[-] 2007-02-19 . F47848CC1F6776FB28C69958DCFADDF8 . 3084288 . . [6.00.2900.3086] . . h:\windows\$hf_mig$\KB931768\SP2QFE\mshtml.dll
[-] 2007-01-04 . 02F001F5EEA6D5C85806D39CA6578E45 . 3083264 . . [6.00.2900.3059] . . h:\windows\$hf_mig$\KB928090\SP2QFE\mshtml.dll
[-] 2007-01-04 . F0B28F3F0082E740BF63B11DE00E4D18 . 3077632 . . [6.00.2900.3059] . . h:\windows\$NtUninstallKB931768$\mshtml.dll
[-] 2006-02-28 . 3910C7977DF6C8BCB604350173066D79 . 3070464 . . [6.00.2900.2853] . . h:\windows\$NtUninstallKB928090$\mshtml.dll
[-] 2006-02-20 . 01432C2102578F0AB9ADDFEC91043D06 . 3073024 . . [6.00.2900.2853] . . h:\windows\$hf_mig$\KB911164\SP2QFE\mshtml.dll
.
[-] 2008-04-14 . C6A6E53A0C34EC87883137A6CB87AE5E . 343040 . . [7.0.2600.5512] . . h:\windows\ServicePackFiles\i386\msvcrt.dll
[-] 2008-04-14 . C6A6E53A0C34EC87883137A6CB87AE5E . 343040 . . [7.0.2600.5512] . . h:\windows\system32\msvcrt.dll
[-] 2008-04-14 . C536AAD8A71608FE33CD956214EDD366 . 343040 . . [7.0.2600.5512] . . h:\windows\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.5512_x-ww_3fd60d63\msvcrt.dll
[-] 2006-02-28 . B30BAA48E5063E71C76280E34E7E4802 . 343040 . . [7.0.2600.2180] . . h:\windows\$NtServicePackUninstall$\msvcrt.dll
[-] 2006-02-28 . 4200BE3808F6406DBE45A7B88DAE5035 . 322560 . . [7.0.2600.0] . . h:\windows\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.0.0_x-ww_2726e76a\msvcrt.dll
[-] 2006-02-28 . 365B3C43810E1CF41B3BE1E7180F583B . 343040 . . [7.0.2600.2180] . . h:\windows\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.2180_x-ww_b2505ed9\msvcrt.dll
.
[-] 2008-06-20 . ACD8BD448A74F344D46FCAF21BAB92AF . 247296 . . [5.1.2600.5625] . . h:\windows\$hf_mig$\KB951748\SP3GDR\mswsock.dll
[-] 2008-06-20 . ACD8BD448A74F344D46FCAF21BAB92AF . 247296 . . [5.1.2600.5625] . . h:\windows\$NtUninstallKB2509553$\mswsock.dll
[-] 2008-06-20 . 4AA50627B01C0E9C6B4C6BD3AF648F12 . 247296 . . [5.1.2600.5625] . . h:\windows\$hf_mig$\KB2509553\SP3QFE\mswsock.dll
[-] 2008-06-20 . 4AA50627B01C0E9C6B4C6BD3AF648F12 . 247296 . . [5.1.2600.5625] . . h:\windows\$hf_mig$\KB951748\SP3QFE\mswsock.dll
[-] 2008-06-20 . 774274C487493452DF3B0126DBE7FF3B . 247296 . . [5.1.2600.3394] . . h:\windows\$NtServicePackUninstall$\mswsock.dll
[-] 2008-06-20 . EB55B1D9978B61E9913EDCD27EEC4C7C . 247296 . . [5.1.2600.3394] . . h:\windows\$hf_mig$\KB951748\SP2QFE\mswsock.dll
[-] 2008-06-20 . F1B67B6B0751AE0E6E964B02821206A3 . 247296 . . [5.1.2600.5625] . . h:\windows\system32\mswsock.dll
[-] 2008-06-20 . F1B67B6B0751AE0E6E964B02821206A3 . 247296 . . [5.1.2600.5625] . . h:\windows\system32\dllcache\mswsock.dll
[-] 2008-04-14 . F12B9D9A069331877D006CC81B4735F9 . 247296 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB951748$\mswsock.dll
[-] 2008-04-14 . F12B9D9A069331877D006CC81B4735F9 . 247296 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\mswsock.dll
[-] 2006-02-28 . B36E08F680BAE4DFC5C24D00A2DFC9E7 . 247296 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB951748_0$\mswsock.dll
.
[-] 2008-04-14 . 0098D35F91DEAB9C127360A877F2CF84 . 407040 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\netlogon.dll
[-] 2008-04-14 . 0098D35F91DEAB9C127360A877F2CF84 . 407040 . . [5.1.2600.5512] . . h:\windows\system32\netlogon.dll
[-] 2006-02-28 . D27395EDCD3416AFD125A9370DCB585C . 407040 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\netlogon.dll
.
[-] 2008-04-14 . C8C0BDABC966B6C24D337DF0A0A399E1 . 17408 . . [6.00.2900.5512] . . h:\windows\ServicePackFiles\i386\powrprof.dll
[-] 2008-04-14 . C8C0BDABC966B6C24D337DF0A0A399E1 . 17408 . . [6.00.2900.5512] . . h:\windows\system32\powrprof.dll
[-] 2006-02-28 . 5604574D490B798BD9A946B021A766AD . 17408 . . [6.00.2900.2180] . . h:\windows\$NtServicePackUninstall$\powrprof.dll
.
[-] 2008-04-14 . 5132443DF6FC3771A17AB4AE55DCBC28 . 187904 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\scecli.dll
[-] 2008-04-14 . 5132443DF6FC3771A17AB4AE55DCBC28 . 187904 . . [5.1.2600.5512] . . h:\windows\system32\scecli.dll
[-] 2006-02-28 . 64DC26B3CF7BCCAD431CE360A4C625D5 . 186880 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\scecli.dll
.
[-] 2008-04-14 . 44161A59DC33AC2EA9C95438ADFFFB7F . 5120 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\sfc.dll
[-] 2008-04-14 . 44161A59DC33AC2EA9C95438ADFFFB7F . 5120 . . [5.1.2600.5512] . . h:\windows\system32\sfc.dll
[-] 2006-02-28 . F62934BC94299083EBFC8810242D8640 . 5120 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\sfc.dll
.
[-] 2008-04-14 . 4FBC75B74479C7A6F829E0CA19DF3366 . 14336 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\svchost.exe
[-] 2008-04-14 . 4FBC75B74479C7A6F829E0CA19DF3366 . 14336 . . [5.1.2600.5512] . . h:\windows\system32\svchost.exe
[-] 2006-02-28 . 65A819B121EB6FDAB4400EA42BDFFE64 . 14336 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\svchost.exe
.
[-] 2008-04-14 . 05903CAC4B98908D55EA5774775B382E . 249856 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\tapisrv.dll
[-] 2008-04-14 . 05903CAC4B98908D55EA5774775B382E . 249856 . . [5.1.2600.5512] . . h:\windows\system32\tapisrv.dll
[-] 2006-02-28 . 4584E2A5FE662AB3E7C32936E1449043 . 246272 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB893756$\tapisrv.dll
[-] 2005-07-08 . F07061E18613F336A3120229097F7635 . 249344 . . [5.1.2600.2716] . . h:\windows\$hf_mig$\KB893756\SP2QFE\tapisrv.dll
[-] 2005-07-08 . 427D7EB3B453347082C8F4B370065D60 . 249344 . . [5.1.2600.2716] . . h:\windows\$NtServicePackUninstall$\tapisrv.dll
.
[-] 2008-04-14 . B0050CC5340E3A0760DD8B417FF7AEBD . 580096 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\user32.dll
[-] 2008-04-14 . B0050CC5340E3A0760DD8B417FF7AEBD . 580096 . . [5.1.2600.5512] . . h:\windows\system32\user32.dll
[-] 2007-03-08 . 78785EFF8CB90CEC1862A4CCFD9A3C3A . 579584 . . [5.1.2600.3099] . . h:\windows\$hf_mig$\KB925902\SP2QFE\user32.dll
[-] 2007-03-08 . 492E166CFD26A50FB9160DB536FF7D2B . 579072 . . [5.1.2600.3099] . . h:\windows\$NtServicePackUninstall$\user32.dll
[-] 2006-02-28 . 56785FD5236D7B22CF471A6DA9DB46D8 . 578560 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB890859$\user32.dll
[-] 2005-03-02 . 4C90159A69A5FD3EB39C71411F28FCFF . 578560 . . [5.1.2600.2622] . . h:\windows\$hf_mig$\KB890859\SP2QFE\user32.dll
[-] 2005-03-02 . 3751D7CF0E0A113D84414992146BCE6A . 578560 . . [5.1.2600.2622] . . h:\windows\$NtUninstallKB925902$\user32.dll
.
[-] 2008-04-14 . 788F95312E26389D596C0FA55834E106 . 26624 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\userinit.exe
[-] 2008-04-14 . 788F95312E26389D596C0FA55834E106 . 26624 . . [5.1.2600.5512] . . h:\windows\system32\userinit.exe
[-] 2006-02-28 . D1E53DC57143F2584B1DD53B036C0633 . 25088 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\userinit.exe
.
[-] 2011-02-17 . 60A31B042CB6600EEB4357AFF19D345C . 841216 . . [7.00.6000.21298] . . h:\windows\$hf_mig$\KB2497640-IE7\SP3QFE\wininet.dll
[-] 2011-02-17 . B699449B3CB14E5D553688814D19FF56 . 832512 . . [7.00.6000.17096] . . h:\windows\system32\wininet.dll
[-] 2011-02-17 . B699449B3CB14E5D553688814D19FF56 . 832512 . . [7.00.6000.17096] . . h:\windows\system32\dllcache\wininet.dll
[-] 2010-12-20 . BD4C6C6694C20480599E75813C230EFC . 841216 . . [7.00.6000.21297] . . h:\windows\$hf_mig$\KB2482017-IE7\SP3QFE\wininet.dll
[-] 2010-12-20 . A2D15AB60F75AA102ED5234CA80688AD . 832512 . . [7.00.6000.17095] . . h:\windows\ie7updates\KB2497640-IE7\wininet.dll
[-] 2010-11-06 . A1A23A6C6DCA6B567106552475A65B79 . 832512 . . [7.00.6000.17093] . . h:\windows\ie7updates\KB2482017-IE7\wininet.dll
[-] 2010-11-06 . 512A074E47388E9252B1ADE326317CE9 . 841216 . . [7.00.6000.21295] . . h:\windows\$hf_mig$\KB2416400-IE7\SP3QFE\wininet.dll
[-] 2010-09-09 . 6BCB6C8396D75FA1676B65790EA17E4B . 832512 . . [7.00.6000.17091] . . h:\windows\ie7updates\KB2416400-IE7\wininet.dll
[-] 2010-09-09 . 859559B2F2B9B437DD279AC7EA68BE40 . 841216 . . [7.00.6000.21293] . . h:\windows\$hf_mig$\KB2360131-IE7\SP3QFE\wininet.dll
[-] 2010-06-24 . A85BA5BA928351CC7117123D53123384 . 841216 . . [7.00.6000.21283] . . h:\windows\$hf_mig$\KB2183461-IE7\SP3QFE\wininet.dll
[-] 2010-06-24 . F35DCEC860FDB1F17DE7D543D182B169 . 832512 . . [7.00.6000.17080] . . h:\windows\ie7updates\KB2360131-IE7\wininet.dll
[-] 2010-05-04 . 0AFFC00B24F30716688CF08ECFE377E9 . 832512 . . [7.00.6000.17055] . . h:\windows\ie7updates\KB2183461-IE7\wininet.dll
[-] 2010-05-04 . 6A2F855F0D2A09216656153636080D1E . 841216 . . [7.00.6000.21256] . . h:\windows\$hf_mig$\KB982381-IE7\SP3QFE\wininet.dll
[-] 2010-03-11 . 667D6FFC648739EB24931E9B2BC685D1 . 832512 . . [7.00.6000.17023] . . h:\windows\ie7updates\KB982381-IE7\wininet.dll
[-] 2010-03-11 . A20419E3612073BB2B5707EDA26173E6 . 841216 . . [7.00.6000.21228] . . h:\windows\$hf_mig$\KB980182-IE7\SP3QFE\wininet.dll
[-] 2010-01-05 . B0F874F81444643FCDA267033D630113 . 832512 . . [7.00.6000.16981] . . h:\windows\ie7updates\KB980182-IE7\wininet.dll
[-] 2010-01-05 . C14A55B0286B5C2A910AEA3CE1DB7D76 . 841216 . . [7.00.6000.21183] . . h:\windows\$hf_mig$\KB978207-IE7\SP3QFE\wininet.dll
[-] 2009-10-29 . A20B2C09CCE24D136F0519323A3F7072 . 832512 . . [7.00.6000.16945] . . h:\windows\ie7updates\KB978207-IE7\wininet.dll
[-] 2009-10-29 . 9B5D0E4E82FFC178D82206D93D89C71C . 841216 . . [7.00.6000.21148] . . h:\windows\$hf_mig$\KB976325-IE7\SP3QFE\wininet.dll
[-] 2009-08-29 . CB74316772D625807EF16F6701F2A25E . 832512 . . [7.00.6000.16915] . . h:\windows\ie7updates\KB976325-IE7\wininet.dll
[-] 2009-08-29 . BA0DE4DD7959D0638EAD5B400294C416 . 840704 . . [7.00.6000.21115] . . h:\windows\$hf_mig$\KB974455-IE7\SP3QFE\wininet.dll
[-] 2009-06-29 . 93552887262FEE6DD5D98E452FCD495A . 828928 . . [7.00.6000.21073] . . h:\windows\$hf_mig$\KB972260-IE7\SP3QFE\wininet.dll
[-] 2009-06-29 . 90590032B6E9EF719F5E78FCD2AD2CBC . 827392 . . [7.00.6000.16876] . . h:\windows\ie7updates\KB974455-IE7\wininet.dll
[-] 2009-04-29 . B7E6D6663CB6BC05316FEB978217360D . 827392 . . [7.00.6000.16850] . . h:\windows\ie7updates\KB972260-IE7\wininet.dll
[-] 2009-04-29 . F5D59B0B453F8AF7ADC7AFB34D39C441 . 828928 . . [7.00.6000.21045] . . h:\windows\$hf_mig$\KB969897-IE7\SP3QFE\wininet.dll
[-] 2009-03-03 . AF68C6F857EB438770E86FFEE013F04D . 828416 . . [7.00.6000.21020] . . h:\windows\$hf_mig$\KB963027-IE7\SP3QFE\wininet.dll
[-] 2009-03-03 . 9F434E15A82D1322FB6860E317783E57 . 826368 . . [7.00.6000.16827] . . h:\windows\ie7updates\KB969897-IE7\wininet.dll
[-] 2009-02-20 . 34D8090A7B1AE7975FAE5259BF840849 . 671744 . . [6.00.2900.5764] . . h:\windows\ie7\wininet.dll
[-] 2009-02-20 . DE271547E700E38226FB0DE0BA34D37A . 673280 . . [6.00.2900.5764] . . h:\windows\$hf_mig$\KB963027\SP3QFE\wininet.dll
[-] 2008-10-16 . 7DBE34DA22CAB4BE922638540048379F . 672768 . . [6.00.2900.5694] . . h:\windows\$hf_mig$\KB958215\SP3QFE\wininet.dll
[-] 2008-10-16 . 10A2C485838D5B95CCF7905E21E9A80A . 671744 . . [6.00.2900.5694] . . h:\windows\$NtUninstallKB963027$\wininet.dll
[-] 2008-08-20 . C5326257F4FEE83E24B06CD4BC08EBA2 . 671744 . . [6.00.2900.5659] . . h:\windows\$NtUninstallKB958215$\wininet.dll
[-] 2008-08-20 . 503D9BE987B9A3964816FED082F45771 . 672256 . . [6.00.2900.5659] . . h:\windows\$hf_mig$\KB956390\SP3QFE\wininet.dll
[-] 2008-06-23 . 878F506D7F69E06BCCDC86C2A4D17633 . 672768 . . [6.00.2900.3395] . . h:\windows\$hf_mig$\KB953838\SP2QFE\wininet.dll
[-] 2008-06-23 . 1B540E19ADC30A53C8410DCBBAB1EF53 . 665088 . . [6.00.2900.3395] . . h:\windows\$NtServicePackUninstall$\wininet.dll
[-] 2008-06-23 . 978542595CF09A86E2EF60552A35C937 . 671744 . . [6.00.2900.5626] . . h:\windows\$hf_mig$\KB953838\SP3GDR\wininet.dll
[-] 2008-06-23 . 978542595CF09A86E2EF60552A35C937 . 671744 . . [6.00.2900.5626] . . h:\windows\$NtUninstallKB956390$\wininet.dll
[-] 2008-06-23 . 6432638B5CE374D912C0C4F2A9F03DAE . 672256 . . [6.00.2900.5626] . . h:\windows\$hf_mig$\KB953838\SP3QFE\wininet.dll
[-] 2008-04-21 . FBED32C104BD9410E2DA2D3AC1CE4008 . 665088 . . [6.00.2900.3354] . . h:\windows\$NtUninstallKB953838_0$\wininet.dll
[-] 2008-04-21 . 018ADED93507A4AEA4F55741863DBC9E . 672256 . . [6.00.2900.3354] . . h:\windows\$hf_mig$\KB950759\SP2QFE\wininet.dll
[-] 2008-04-21 . 11D26D87E041000EA4C0128CD0010F7A . 671744 . . [6.00.2900.5583] . . h:\windows\$hf_mig$\KB950759\SP3GDR\wininet.dll
[-] 2008-04-21 . 11D26D87E041000EA4C0128CD0010F7A . 671744 . . [6.00.2900.5583] . . h:\windows\$NtUninstallKB953838$\wininet.dll
[-] 2008-04-21 . 645A4A4884EB5EB8453C01531FCBEC3A . 672256 . . [6.00.2900.5583] . . h:\windows\$hf_mig$\KB950759\SP3QFE\wininet.dll
[-] 2008-04-14 . B4AEE98A48917B274FACFB78BBE0BC84 . 671744 . . [6.00.2900.5512] . . h:\windows\$NtUninstallKB950759$\wininet.dll
[-] 2008-04-14 . B4AEE98A48917B274FACFB78BBE0BC84 . 671744 . . [6.00.2900.5512] . . h:\windows\ServicePackFiles\i386\wininet.dll
[-] 2008-02-16 . 6C49192217DF0509BC6A576535545529 . 671744 . . [6.00.2900.3314] . . h:\windows\$hf_mig$\KB947864\SP2QFE\wininet.dll
[-] 2008-02-16 . 34B6EE86F286B2595539E1617962256D . 665088 . . [6.00.2900.3314] . . h:\windows\$NtUninstallKB950759_0$\wininet.dll
[-] 2007-12-07 . 84E9262ED72810CFF255BEFD188D4038 . 665088 . . [6.00.2900.3268] . . h:\windows\$NtUninstallKB947864$\wininet.dll
[-] 2007-12-07 . 273F4B37B80C8D398713A88B788FE59B . 671744 . . [6.00.2900.3268] . . h:\windows\$hf_mig$\KB944533\SP2QFE\wininet.dll
[-] 2007-10-11 . DC532B5BD08E02DF13C9F166D0F4F73B . 665088 . . [6.00.2900.3231] . . h:\windows\$NtUninstallKB944533$\wininet.dll
[-] 2007-10-11 . 6BE2CDDC28610D9E73E54678A131B253 . 671744 . . [6.00.2900.3231] . . h:\windows\$hf_mig$\KB942615\SP2QFE\wininet.dll
[-] 2007-08-22 . 8D3CCA79F45918F6164B5BE5A3364B19 . 664576 . . [6.00.2900.3199] . . h:\windows\$NtUninstallKB942615$\wininet.dll
[-] 2007-08-22 . D6140D5095E62BD609DF3201C7B854AC . 671232 . . [6.00.2900.3199] . . h:\windows\$hf_mig$\KB939653\SP2QFE\wininet.dll
[-] 2007-08-13 . A4A0FC92358F39538A6494C42EF99FE9 . 818688 . . [7.00.5730.13] . . h:\windows\ie7updates\KB963027-IE7\wininet.dll
[-] 2007-06-26 . 8FFB79A006666912364801AE679E618E . 671232 . . [6.00.2900.3164] . . h:\windows\$hf_mig$\KB937143\SP2QFE\wininet.dll
[-] 2007-06-26 . 235369F1CB42B6DF354A40586DE1C4B8 . 664576 . . [6.00.2900.3164] . . h:\windows\$NtUninstallKB939653$\wininet.dll
[-] 2007-04-18 . AF95C8D19C4391550DBB9FB78D078FA2 . 671232 . . [6.00.2900.3121] . . h:\windows\$hf_mig$\KB933566\SP2QFE\wininet.dll
[-] 2007-04-18 . 905D02FA6D80F2419642649511DDA661 . 664576 . . [6.00.2900.3121] . . h:\windows\$NtUninstallKB937143$\wininet.dll
[-] 2007-02-19 . E2CB4D46FF3638BFF234AE4253BC6430 . 671232 . . [6.00.2900.3086] . . h:\windows\$hf_mig$\KB931768\SP2QFE\wininet.dll
[-] 2007-02-19 . 8D4066F7D4AC8A6174C3DD00311CC042 . 664576 . . [6.00.2900.3086] . . h:\windows\$NtUninstallKB933566$\wininet.dll
[-] 2007-01-04 . 04A670155A6D86DFBF562F45544E1908 . 670720 . . [6.00.2900.3059] . . h:\windows\$hf_mig$\KB928090\SP2QFE\wininet.dll
[-] 2007-01-04 . 4BB0103A8598F7FF813128956CDAC8E6 . 664576 . . [6.00.2900.3059] . . h:\windows\$NtUninstallKB931768$\wininet.dll
[-] 2006-02-28 . B1A1DA99C4A6EBFD59F86A453BF02F39 . 662016 . . [6.00.2900.2180] . . h:\windows\$NtUninstallKB928090$\wininet.dll
.
[-] 2008-04-14 . 6A35E2D6F5F052C84EC2CEB296389439 . 82432 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ws2_32.dll
[-] 2008-04-14 . 6A35E2D6F5F052C84EC2CEB296389439 . 82432 . . [5.1.2600.5512] . . h:\windows\system32\ws2_32.dll
[-] 2006-02-28 . D569240A22421D5F670BB6FB6DD522B5 . 82944 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\ws2_32.dll
.
[-] 2008-04-14 . C7D8A0517CBF16B84F657DE87EBE9D4B . 19968 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ws2help.dll
[-] 2008-04-14 . C7D8A0517CBF16B84F657DE87EBE9D4B . 19968 . . [5.1.2600.5512] . . h:\windows\system32\ws2help.dll
[-] 2006-02-28 . B3ADA72D1E3E10A8F6430669DFC38ED0 . 19968 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\ws2help.dll
.
[-] 2008-04-14 . 418045A93CD87A352098AB7DABE1B53E . 1036800 . . [6.00.2900.5512] . . h:\windows\explorer.exe
[-] 2008-04-14 . 418045A93CD87A352098AB7DABE1B53E . 1036800 . . [6.00.2900.5512] . . h:\windows\ServicePackFiles\i386\explorer.exe
[-] 2007-06-13 . 64D320C0E301EEDC5A4ADBBDC5024F7F . 1036288 . . [6.00.2900.3156] . . h:\windows\$NtServicePackUninstall$\explorer.exe
[-] 2007-06-13 . 331ED93570BAF3CFE30340298762CD56 . 1036288 . . [6.00.2900.3156] . . h:\windows\$hf_mig$\KB938828\SP2QFE\explorer.exe
[-] 2006-02-28 . 22FE1BE02EADDE1632E478E4125639E0 . 1035264 . . [6.00.2900.2180] . . h:\windows\$NtUninstallKB938828$\explorer.exe
.
[-] 2010-07-16 . B28AF7976F2D8109C0DC2CF2460BEDC2 . 1288192 . . [5.1.2600.6010] . . h:\windows\system32\ole32.dll
[-] 2010-07-16 . B28AF7976F2D8109C0DC2CF2460BEDC2 . 1288192 . . [5.1.2600.6010] . . h:\windows\system32\dllcache\ole32.dll
[-] 2010-07-16 . B3D7633CF83B09042A49810A7A72ADED . 1289216 . . [5.1.2600.6010] . . h:\windows\$hf_mig$\KB979687\SP3QFE\ole32.dll
[-] 2008-04-14 . E08D638BA3D3DD6DF6E31216AB66AE0B . 1287680 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB979687$\ole32.dll
[-] 2008-04-14 . E08D638BA3D3DD6DF6E31216AB66AE0B . 1287680 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ole32.dll
[-] 2006-02-28 . D700449AD3045E81680C25A79620A171 . 1281536 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB894391$\ole32.dll
[-] 2005-07-26 . CC50261CA5DC93A47D6CF548C4223F44 . 1285120 . . [5.1.2600.2726] . . h:\windows\$NtServicePackUninstall$\ole32.dll
[-] 2005-07-26 . 24EDF93FD04CA1A98D32F092DD4F9953 . 1286144 . . [5.1.2600.2726] . . h:\windows\$hf_mig$\KB902400\SP2QFE\ole32.dll
[-] 2005-04-28 . D3653209882B5645223B1EA958EEE3A6 . 1286656 . . [5.1.2600.2665] . . h:\windows\$hf_mig$\KB894391\SP2QFE\ole32.dll
[-] 2005-04-28 . 9752FA23CE81D3A2BD2125F40C24A723 . 1285120 . . [5.1.2600.2665] . . h:\windows\$NtUninstallKB902400$\ole32.dll
.
[-] 2010-04-16 . 45954AFB7AE6E29B23C56B830C820A11 . 406016 . . [1.0420.2600.5969] . . h:\windows\system32\usp10.dll
[-] 2010-04-16 . 45954AFB7AE6E29B23C56B830C820A11 . 406016 . . [1.0420.2600.5969] . . h:\windows\system32\dllcache\usp10.dll
[-] 2010-04-16 . EB2AD9C7DADE6C63F5F933881BA2A430 . 406016 . . [1.0420.2600.5969] . . h:\windows\$hf_mig$\KB981322\SP3QFE\usp10.dll
[-] 2008-04-14 . 052F968390A85D37D5EE8BE3AB2A83A2 . 406016 . . [1.0420.2600.5512] . . h:\windows\$NtUninstallKB981322$\usp10.dll
[-] 2008-04-14 . 052F968390A85D37D5EE8BE3AB2A83A2 . 406016 . . [1.0420.2600.5512] . . h:\windows\ServicePackFiles\i386\usp10.dll
[-] 2006-02-28 . E4E40EAFF464EBE7752BAD3D82AF1715 . 406528 . . [1.0420.2600.2180] . . h:\windows\$NtServicePackUninstall$\usp10.dll
.
[-] 2008-04-14 . FE77A85495065F3AD59C5C65B6C54182 . 171520 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\srsvc.dll
[-] 2008-04-14 . FE77A85495065F3AD59C5C65B6C54182 . 171520 . . [5.1.2600.5512] . . h:\windows\system32\srsvc.dll
[-] 2006-02-28 . 015F302C4CF961F20C3F98F3A7CA7917 . 171008 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\srsvc.dll
.
[-] 2008-04-14 . EDAFBE25FB6480CE68F688BA691890DC . 13824 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\wscntfy.exe
[-] 2008-04-14 . EDAFBE25FB6480CE68F688BA691890DC . 13824 . . [5.1.2600.5512] . . h:\windows\system32\wscntfy.exe
[-] 2006-02-28 . 7D3E0BEB62799112F5C9FF717D72BF29 . 13824 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\wscntfy.exe
.
[-] 2008-04-14 . 0ADA34871A2E1CD2CAAFED1237A47750 . 129024 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\xmlprov.dll
[-] 2008-04-14 . 0ADA34871A2E1CD2CAAFED1237A47750 . 129024 . . [5.1.2600.5512] . . h:\windows\system32\xmlprov.dll
[-] 2006-02-28 . 8302DE1C64618D72346DD0034DBC5D9B . 129536 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\xmlprov.dll
.
[-] 2008-04-14 . 04955AA695448C181B367D964AF158AA . 56320 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\eventlog.dll
[-] 2008-04-14 . 04955AA695448C181B367D964AF158AA . 56320 . . [5.1.2600.5512] . . h:\windows\system32\eventlog.dll
[-] 2006-02-28 . B932C077D5A65B71B4512544AC404CB4 . 55808 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\eventlog.dll
.
[-] 2008-04-14 . 5251425B86EA4A3532B8BB8D14044E61 . 1571840 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\sfcfiles.dll
[-] 2008-04-14 . 5251425B86EA4A3532B8BB8D14044E61 . 1571840 . . [5.1.2600.5512] . . h:\windows\system32\sfcfiles.dll
[-] 2006-02-28 . 80F7B7198B869C07C98627AF812D68B6 . 1548288 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\sfcfiles.dll
.
[-] 2008-04-14 . 01B4E6E990B6C5EA8856D96C7FD044B2 . 15360 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ctfmon.exe
[-] 2008-04-14 . 01B4E6E990B6C5EA8856D96C7FD044B2 . 15360 . . [5.1.2600.5512] . . h:\windows\system32\ctfmon.exe
[-] 2006-02-28 . 7CE20569925DF6789C31799F0C538F29 . 15360 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\ctfmon.exe
.
[-] 2009-07-27 . 2DB7D303C36DDD055215052F118E8E75 . 135680 . . [6.00.2900.5853] . . h:\windows\system32\shsvcs.dll
[-] 2009-07-27 . 2DB7D303C36DDD055215052F118E8E75 . 135680 . . [6.00.2900.5853] . . h:\windows\system32\dllcache\shsvcs.dll
[-] 2009-07-27 . 927666F4228E3FBBC3D1171581DC8BDC . 135680 . . [6.00.2900.5853] . . h:\windows\$hf_mig$\KB971029\SP3QFE\shsvcs.dll
[-] 2008-04-14 . 40602EBFBE06AA075C8E4560743F6883 . 135168 . . [6.00.2900.5512] . . h:\windows\$NtUninstallKB971029$\shsvcs.dll
[-] 2008-04-14 . 40602EBFBE06AA075C8E4560743F6883 . 135168 . . [6.00.2900.5512] . . h:\windows\ServicePackFiles\i386\shsvcs.dll
[-] 2006-12-19 . 521A4CB71CC419FDF60DB83E7308AE2B . 135168 . . [6.00.2900.3051] . . h:\windows\$NtServicePackUninstall$\shsvcs.dll
[-] 2006-12-19 . B5B37E7C51A551F60A1254E63C878FA9 . 135680 . . [6.00.2900.3051] . . h:\windows\$hf_mig$\KB928255\SP2QFE\shsvcs.dll
[-] 2006-02-28 . BAC5F7F0C2B8C1B9832594851E0F9914 . 135168 . . [6.00.2900.2180] . . h:\windows\$NtUninstallKB928255$\shsvcs.dll
.
[-] 2008-04-14 . E4CD1F3D84E1C2CA0B8CF7501E201593 . 59904 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\regsvc.dll
[-] 2008-04-14 . E4CD1F3D84E1C2CA0B8CF7501E201593 . 59904 . . [5.1.2600.5512] . . h:\windows\system32\regsvc.dll
[-] 2006-02-28 . AE81CF7D7CFA79CD03E8FB99788A7E09 . 59904 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\regsvc.dll
.
[-] 2008-04-14 . A050194A44D7FA8D7186ED2F4E8367AE . 193536 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\schedsvc.dll
[-] 2008-04-14 . A050194A44D7FA8D7186ED2F4E8367AE . 193536 . . [5.1.2600.5512] . . h:\windows\system32\schedsvc.dll
[-] 2006-02-28 . D5E73842F38E24457C63FEF8CEFFBE19 . 192000 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\schedsvc.dll
.
[-] 2008-04-14 . 4DF5B05DFAEC29E13E1ED6F6EE12C500 . 71680 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ssdpsrv.dll
[-] 2008-04-14 . 4DF5B05DFAEC29E13E1ED6F6EE12C500 . 71680 . . [5.1.2600.5512] . . h:\windows\system32\ssdpsrv.dll
[-] 2006-02-28 . 6FA03B462B2FFFE2627171B7FE73EE29 . 71680 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\ssdpsrv.dll
.
[-] 2008-04-14 . B7DE02C863D8F5A005A7BF375375A6A4 . 297472 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\termsrv.dll
[-] 2008-04-14 . B7DE02C863D8F5A005A7BF375375A6A4 . 297472 . . [5.1.2600.5512] . . h:\windows\system32\termsrv.dll
[-] 2006-02-28 . 1850BC10DE5DCCCEDE063FC2D0F2CEDA . 297472 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\termsrv.dll
.
[-] 2008-04-14 . 0DAF0705D7B39C94E287913226688804 . 348672 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\hnetcfg.dll
[-] 2008-04-14 . 0DAF0705D7B39C94E287913226688804 . 348672 . . [5.1.2600.5512] . . h:\windows\system32\hnetcfg.dll
[-] 2006-02-28 . AE93E415220A4C0112768A0DEE36D28D . 348672 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\hnetcfg.dll
.
[-] 2006-02-28 . 9E1CA3160DAFB159CA14F83B1E317F75 . 12160 . . [5.1.2600.0] . . h:\windows\system32\drivers\acpiec.sys
.
[-] 2008-04-13 16:39 . 8BED39E3C35D6A489438B8141717A557 . 142592 . . [5.1.2601.3142] . . h:\windows\ServicePackFiles\i386\aec.sys
[-] 2008-04-13 16:39 . 8BED39E3C35D6A489438B8141717A557 . 142592 . . [5.1.2601.3142] . . h:\windows\system32\drivers\aec.sys
[-] 2006-02-15 00:30 . 1EE7B434BA961EF845DE136224C30FEC . 142464 . . [5.1.2601.2180] . . h:\windows\$hf_mig$\KB900485\SP2QFE\aec.sys
[-] 2006-02-15 00:22 . 1EE7B434BA961EF845DE136224C30FEC . 142464 . . [5.1.2601.2180] . . h:\windows\$NtServicePackUninstall$\aec.sys
[-] 2004-08-03 20:39 . 841F385C6CFAF66B58FBD898722BB4F0 . 142464 . . [5.1.2601.2078] . . h:\windows\$NtUninstallKB900485$\aec.sys
.
[-] 2008-04-13 . 08FD04AA961BDC77FB983F328334E3D7 . 42368 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\agp440.sys
[-] 2008-04-13 . 08FD04AA961BDC77FB983F328334E3D7 . 42368 . . [5.1.2600.5512] . . h:\windows\system32\drivers\agp440.sys
.
[-] 2008-04-13 . 3BB22519A194418D5FEC05D800A19AD0 . 36608 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ip6fw.sys
[-] 2008-04-13 . 3BB22519A194418D5FEC05D800A19AD0 . 36608 . . [5.1.2600.5512] . . h:\windows\system32\drivers\ip6fw.sys
[-] 2006-02-28 . 4448006B6BC60E6C027932CFC38D6855 . 29056 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\ip6fw.sys
.
[-] 2010-09-18 07:18 . 4891FCDAE77486BFB56999AA217651FA . 953856 . . [4.1.6151] . . h:\windows\$hf_mig$\KB2387149\SP3QFE\mfc40u.dll
[-] 2010-09-18 06:52 . 1614669828A32BCD06E1BE6F334BB888 . 953856 . . [4.1.6151] . . h:\windows\system32\mfc40u.dll
[-] 2010-09-18 06:52 . 1614669828A32BCD06E1BE6F334BB888 . 953856 . . [4.1.6151] . . h:\windows\system32\dllcache\mfc40u.dll
[-] 2008-04-14 02:22 . ACC19BA6876AF18768EE87931CAD14E2 . 927504 . . [4.1.0.61] . . h:\windows\$NtUninstallKB2387149$\mfc40u.dll
[-] 2008-04-14 02:22 . ACC19BA6876AF18768EE87931CAD14E2 . 927504 . . [4.1.0.61] . . h:\windows\ServicePackFiles\i386\mfc40u.dll
[-] 2006-11-01 19:17 . B80F1D82969BD31392F1867936E96448 . 927504 . . [4.1.0.61] . . h:\windows\$NtServicePackUninstall$\mfc40u.dll
[-] 2006-02-28 12:00 . 31DD27AB47F62D383505F35CA972748B . 924432 . . [4.1.6140] . . h:\windows\$NtUninstallKB924667$\mfc40u.dll
.
[-] 2008-04-14 . B7550A7107281D170CE85524B1488C98 . 33792 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\msgsvc.dll
[-] 2008-04-14 . B7550A7107281D170CE85524B1488C98 . 33792 . . [5.1.2600.5512] . . h:\windows\system32\msgsvc.dll
[-] 2006-02-28 . E5215AB942C5AC5F7EB0E54871D7A27C . 33792 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\msgsvc.dll
.
[-] 2006-10-18 20:47 . C51B4A5C05A5475708E3C81C7765B71D . 27136 . . [11.0.5721.5145] . . h:\windows\system32\mspmsnsv.dll
[-] 2006-10-18 20:47 . C51B4A5C05A5475708E3C81C7765B71D . 27136 . . [11.0.5721.5145] . . h:\windows\system32\dllcache\mspmsnsv.dll
[-] 2006-02-28 12:00 . D68CC4EBF7B03FD770D5962295AD814E . 52736 . . [9.0.1.56] . . h:\windows\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}$BACKUP$\System\MsPMSNSv.dll
[-] 2005-01-28 11:44 . 140EF97B64F560FD78643CAE2CDAD838 . 25088 . . [10.0.3790.3802] . . h:\windows\$NtUninstallWMFDist11$\mspmsnsv.dll
[-] 2005-01-28 11:44 . 140EF97B64F560FD78643CAE2CDAD838 . 25088 . . [10.0.3790.3802] . . h:\windows\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}\MsPMSNSv.dll
.
[-] 2010-12-09 . 7B1CA0A6C042E4B90A18B49ED73CBA76 . 2071680 . . [5.1.2600.6055] . . h:\windows\$hf_mig$\KB2393802\SP3QFE\ntkrnlpa.exe
[-] 2010-12-09 . 59BCD807F5FC0AB291E9EA1E2CB598B1 . 2071680 . . [5.1.2600.6055] . . h:\windows\Driver Cache\i386\ntkrnlpa.exe
[-] 2010-12-09 . 59BCD807F5FC0AB291E9EA1E2CB598B1 . 2071680 . . [5.1.2600.6055] . . h:\windows\system32\ntkrnlpa.exe
[-] 2010-12-09 . 59BCD807F5FC0AB291E9EA1E2CB598B1 . 2071680 . . [5.1.2600.6055] . . h:\windows\system32\dllcache\ntkrnlpa.exe
[-] 2010-04-28 . 4EACA49489EB3C4A2E83C5546EB5884C . 2069248 . . [5.1.2600.5973] . . h:\windows\$hf_mig$\KB981852\SP3QFE\ntkrnlpa.exe
[-] 2010-04-28 . 989290FBD9A7E90CD8B8E9C96817804D . 2069120 . . [5.1.2600.5973] . . h:\windows\$NtUninstallKB2393802$\ntkrnlpa.exe
[-] 2010-02-16 . 9F24D01B6027FED0423FD28F1055E3DD . 2069120 . . [5.1.2600.5938] . . h:\windows\$NtUninstallKB981852$\ntkrnlpa.exe
[-] 2010-02-16 . CEE28C8C47E52F185F9F8F3A2E31880C . 2069248 . . [5.1.2600.5938] . . h:\windows\$hf_mig$\KB979683\SP3QFE\ntkrnlpa.exe
[-] 2009-12-10 . 2E72317A93EF61138E43DCF7CD423EDF . 2068480 . . [5.1.2600.5913] . . h:\windows\$hf_mig$\KB977165-v2\SP3QFE\ntkrnlpa.exe
[-] 2009-12-09 . ADB6D671931D876CD7D53A5E2C147DBB . 2068352 . . [5.1.2600.5913] . . h:\windows\$NtUninstallKB979683$\ntkrnlpa.exe
[-] 2009-08-04 . C50ED62BB5CDC5AD4F3985ED39C6AE87 . 2068480 . . [5.1.2600.5857] . . h:\windows\$hf_mig$\KB971486\SP3QFE\ntkrnlpa.exe
[-] 2009-08-04 . 602A85B23E5D9E6402D7205AFBE6FEB4 . 2068352 . . [5.1.2600.5857] . . h:\windows\$NtUninstallKB977165-v2$\ntkrnlpa.exe
[-] 2009-02-10 . 321917CFF934663C48C1E91A930E5D71 . 2068352 . . [5.1.2600.5755] . . h:\windows\$NtUninstallKB971486$\ntkrnlpa.exe
[-] 2009-02-09 . 1F9DA92672B8B5720C5FB1E87D8F249F . 2068480 . . [5.1.2600.5755] . . h:\windows\$hf_mig$\KB956572\SP3QFE\ntkrnlpa.exe
[-] 2008-08-14 . C789B5AEA9AB71C5BEF6DD568F744842 . 2068352 . . [5.1.2600.5657] . . h:\windows\$hf_mig$\KB956841\SP3QFE\ntkrnlpa.exe
[-] 2008-08-14 . 326C258774EB791E78FEA8A9E14D5C3E . 2068352 . . [5.1.2600.5657] . . h:\windows\$NtUninstallKB956572$\ntkrnlpa.exe
[-] 2008-04-14 . E51980EF65CED4490A7395A06C08DA34 . 2068224 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB956841$\ntkrnlpa.exe
[-] 2008-04-14 . E51980EF65CED4490A7395A06C08DA34 . 2068224 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ntkrnlpa.exe
[-] 2007-02-28 . 9B9CA27AD315C02B71510238574894B2 . 2061696 . . [5.1.2600.3093] . . h:\windows\$hf_mig$\KB931784\SP2QFE\ntkrnlpa.exe
[-] 2007-02-28 . 06EFFE1520C59641FCDB8BAA94A8539F . 2059904 . . [5.1.2600.3093] . . h:\windows\$NtServicePackUninstall$\ntkrnlpa.exe
[-] 2006-12-19 . D3767E1A7E6674CE671A8A8254945C29 . 2061696 . . [5.1.2600.3051] . . h:\windows\$hf_mig$\KB929338\SP2QFE\ntkrnlpa.exe
[-] 2006-12-19 . 949708E7258538BCEE597AAD521FE4F9 . 2059904 . . [5.1.2600.3051] . . h:\windows\$NtUninstallKB931784$\ntkrnlpa.exe
[-] 2006-02-28 . CE41FC4C06499A389D39B301879535FB . 2059136 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB890859$\ntkrnlpa.exe
[-] 2005-03-02 . AE8364004BBFD70461D2EF34888D3360 . 2059264 . . [5.1.2600.2622] . . h:\windows\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe
[-] 2005-03-02 . BDFF8FFA77EE7DF9758EF8C1E0DA8EFF . 2059136 . . [5.1.2600.2622] . . h:\windows\$NtUninstallKB929338$\ntkrnlpa.exe
.
[-] 2008-04-14 02:22 . 56AF4064996FA5BAC9C449B1514B4770 . 438272 . . [5.1.2400.5512] . . h:\windows\ServicePackFiles\i386\ntmssvc.dll
[-] 2008-04-14 02:22 . 56AF4064996FA5BAC9C449B1514B4770 . 438272 . . [5.1.2400.5512] . . h:\windows\system32\ntmssvc.dll
[-] 2006-02-28 12:00 . 428AA946A8D9F32DBB4260C8E6E13377 . 438272 . . [5.1.2400.2180] . . h:\windows\$NtServicePackUninstall$\ntmssvc.dll
.
[-] 2008-04-14 . 1DFD8975D8C89214B98D9387C1125B49 . 186880 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\upnphost.dll
[-] 2008-04-14 . 1DFD8975D8C89214B98D9387C1125B49 . 186880 . . [5.1.2600.5512] . . h:\windows\system32\upnphost.dll
[-] 2007-02-05 . 5C686B95470AC24E133AB4DAC4639A6C . 185856 . . [5.1.2600.3077] . . h:\windows\$hf_mig$\KB931261\SP2QFE\upnphost.dll
[-] 2007-02-05 . 855790C1BACED245A6B210AF430ED17B . 185856 . . [5.1.2600.3077] . . h:\windows\$NtServicePackUninstall$\upnphost.dll
[-] 2006-02-28 . 09D4A2D7C5A8ABEC227D118765FAADDF . 185856 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB931261$\upnphost.dll
.
[-] 2008-04-14 . 9236E736EDB57BE7D1EF6274410E3BAC . 367616 . . [5.3.2600.5512] . . h:\windows\ServicePackFiles\i386\dsound.dll
[-] 2008-04-14 . 9236E736EDB57BE7D1EF6274410E3BAC . 367616 . . [5.3.2600.5512] . . h:\windows\system32\dsound.dll
[-] 2006-02-28 . 7DB3393F98E4211F5CE8F003DE0615CF . 367616 . . [5.3.2600.2180] . . h:\windows\$NtServicePackUninstall$\dsound.dll
[-] 2004-07-09 02:27 . 033A45AB696EEF481707C2808C806E1A . 381952 . . [5.3.0000001.0904 built by: private/Lab06_dev(DXBLD00)] . . h:\windows\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\dsound.dll
[-] 2004-07-09 02:27 . 033A45AB696EEF481707C2808C806E1A . 381952 . . [5.3.0000001.0904 built by: private/Lab06_dev(DXBLD00)] . . h:\windows\system32\dllcache\dsound.dll
.
[-] 2008-04-14 . 36969CF86E51EC8ED202B40F2FA80AA6 . 1689088 . . [5.03.2600.5512] . . h:\windows\ServicePackFiles\i386\d3d9.dll
[-] 2008-04-14 . 36969CF86E51EC8ED202B40F2FA80AA6 . 1689088 . . [5.03.2600.5512] . . h:\windows\system32\d3d9.dll
[-] 2006-02-28 . 20AE7889467887B869F30308EEED9A2A . 1689088 . . [5.03.2600.2180] . . h:\windows\$NtServicePackUninstall$\d3d9.dll
.
[-] 2008-04-14 . 4A37188B83B00DD9CFBA049687AD0DAF . 279552 . . [5.03.2600.5512] . . h:\windows\ServicePackFiles\i386\ddraw.dll
[-] 2008-04-14 . 4A37188B83B00DD9CFBA049687AD0DAF . 279552 . . [5.03.2600.5512] . . h:\windows\system32\ddraw.dll
[-] 2006-02-28 . CAC545A56482DE01640E6B791DE19944 . 266240 . . [5.03.2600.2180] . . h:\windows\$NtServicePackUninstall$\ddraw.dll
[-] 2004-07-09 02:27 . 90114704C17A581DA1BAE029F20932BE . 292864 . . [5.3.0000001.0904 built by: private/Lab06_dev(DXBLD00)] . . h:\windows\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\ddraw.dll
[-] 2004-07-09 02:27 . 90114704C17A581DA1BAE029F20932BE . 292864 . . [5.3.0000001.0904 built by: private/Lab06_dev(DXBLD00)] . . h:\windows\system32\dllcache\ddraw.dll
.
[-] 2008-04-14 02:22 . 5D7F5A46975D2E59A6FECB6C231D200F . 84992 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\olepro32.dll
[-] 2008-04-14 02:22 . 5D7F5A46975D2E59A6FECB6C231D200F . 84992 . . [5.1.2600.5512] . . h:\windows\system32\olepro32.dll
[-] 2006-02-28 12:00 . 1404D3DD4ED4F5E2A938B43794049A81 . 83456 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\olepro32.dll
.
[-] 2008-04-14 . C47FD93010649AC0D79022D9B69ADBE4 . 41984 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\perfctrs.dll
[-] 2008-04-14 . C47FD93010649AC0D79022D9B69ADBE4 . 41984 . . [5.1.2600.5512] . . h:\windows\system32\perfctrs.dll
[-] 2006-02-28 . 007BFD01772B5202C5CE4F208A2F3F46 . 41984 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\perfctrs.dll
.
[-] 2008-04-14 . F86000634319F71535BCE6B06995EE99 . 18944 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\version.dll
[-] 2008-04-14 . F86000634319F71535BCE6B06995EE99 . 18944 . . [5.1.2600.5512] . . h:\windows\system32\version.dll
[-] 2006-02-28 . 4EF2FDC0A085C8339ED4D9C59CE8FC60 . 18944 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\version.dll
.
[-] 2010-12-09 . 2A5A8BE47E1F8E55520FB4031E21D129 . 2195072 . . [5.1.2600.6055] . . h:\windows\$hf_mig$\KB2393802\SP3QFE\ntoskrnl.exe
[-] 2010-12-09 . B7EF0123C501FFD1B47A86B44E710FD2 . 2195072 . . [5.1.2600.6055] . . h:\windows\Driver Cache\i386\ntoskrnl.exe
[-] 2010-12-09 . B7EF0123C501FFD1B47A86B44E710FD2 . 2195072 . . [5.1.2600.6055] . . h:\windows\system32\ntoskrnl.exe
[-] 2010-12-09 . B7EF0123C501FFD1B47A86B44E710FD2 . 2195072 . . [5.1.2600.6055] . . h:\windows\system32\dllcache\ntoskrnl.exe
[-] 2010-04-28 . FE9DA2C577DF69771B31183EF5684BE8 . 2192256 . . [5.1.2600.5973] . . h:\windows\$NtUninstallKB2393802$\ntoskrnl.exe
[-] 2010-04-28 . 6AF2E8CEB03F7CB3B8183359563DBB87 . 2192384 . . [5.1.2600.5973] . . h:\windows\$hf_mig$\KB981852\SP3QFE\ntoskrnl.exe
[-] 2010-02-17 . 786F98EFD090AD93F03E3BD95FB68714 . 2192256 . . [5.1.2600.5938] . . h:\windows\$NtUninstallKB981852$\ntoskrnl.exe
[-] 2010-02-16 . 4456016C2FF1A8CCCAC8309C9B76E2F5 . 2192384 . . [5.1.2600.5938] . . h:\windows\$hf_mig$\KB979683\SP3QFE\ntoskrnl.exe
[-] 2009-12-10 . A97847B2D30F4A299B35239D26BAD948 . 2191616 . . [5.1.2600.5913] . . h:\windows\$hf_mig$\KB977165-v2\SP3QFE\ntoskrnl.exe
[-] 2009-12-09 . F71185C58C105BDB2BE1AEEAF4198F6E . 2191488 . . [5.1.2600.5913] . . h:\windows\$NtUninstallKB979683$\ntoskrnl.exe
[-] 2009-08-04 . 121AEDCE2F5A65D63C9D51B9198FA7B3 . 2191488 . . [5.1.2600.5857] . . h:\windows\$NtUninstallKB977165-v2$\ntoskrnl.exe
[-] 2009-08-04 . 4B86421F2D85D9A4ECB06885C40B8EEB . 2191616 . . [5.1.2600.5857] . . h:\windows\$hf_mig$\KB971486\SP3QFE\ntoskrnl.exe
[-] 2009-02-10 . D3453310FC92736E674FFDC6E3F455B7 . 2191488 . . [5.1.2600.5755] . . h:\windows\$hf_mig$\KB956572\SP3QFE\ntoskrnl.exe
[-] 2009-02-09 . FEE1600B76B196D9993CD468DA7524F7 . 2191360 . . [5.1.2600.5755] . . h:\windows\$NtUninstallKB971486$\ntoskrnl.exe
[-] 2008-08-14 . 59282EFE7147C011530E51FF92BA86AC . 2191488 . . [5.1.2600.5657] . . h:\windows\$hf_mig$\KB956841\SP3QFE\ntoskrnl.exe
[-] 2008-08-14 . 934FBEA25F8DE017ABFC6169B8446D94 . 2191488 . . [5.1.2600.5657] . . h:\windows\$NtUninstallKB956572$\ntoskrnl.exe
[-] 2008-04-14 . 354C9291513BCE4D0ED6B0C6A15470F8 . 2191360 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB956841$\ntoskrnl.exe
[-] 2008-04-14 . 354C9291513BCE4D0ED6B0C6A15470F8 . 2191360 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ntoskrnl.exe
[-] 2007-02-28 . E1DE7A10D46959560C3B617227D95C19 . 2184448 . . [5.1.2600.3093] . . h:\windows\$hf_mig$\KB931784\SP2QFE\ntoskrnl.exe
[-] 2007-02-28 . 2804B72EB675CD43DF7994AE4685B894 . 2182656 . . [5.1.2600.3093] . . h:\windows\$NtServicePackUninstall$\ntoskrnl.exe
[-] 2006-12-19 . 00C476049FECF1D3A05C783015B9B518 . 2184320 . . [5.1.2600.3051] . . h:\windows\$hf_mig$\KB929338\SP2QFE\ntoskrnl.exe
[-] 2006-12-19 . F11B21DAFF0AF34C56B18500C47717D5 . 2182656 . . [5.1.2600.3051] . . h:\windows\$NtUninstallKB931784$\ntoskrnl.exe
[-] 2006-02-28 . DC888C9C4CA0EEA7A3CB7E6B610F75C7 . 2183296 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB890859$\ntoskrnl.exe
[-] 2005-03-02 . EB5538A452E0E99169E2B6CDB62FF9D2 . 2181888 . . [5.1.2600.2622] . . h:\windows\$hf_mig$\KB890859\SP2QFE\ntoskrnl.exe
[-] 2005-03-02 . 7189A2391ADC1F65C9AE87B0ABE0F945 . 2181632 . . [5.1.2600.2622] . . h:\windows\$NtUninstallKB929338$\ntoskrnl.exe
.
[-] 2008-04-14 . FE77A85495065F3AD59C5C65B6C54182 . 171520 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\srsvc.dll
[-] 2008-04-14 . FE77A85495065F3AD59C5C65B6C54182 . 171520 . . [5.1.2600.5512] . . h:\windows\system32\srsvc.dll
[-] 2006-02-28 . 015F302C4CF961F20C3F98F3A7CA7917 . 171008 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\srsvc.dll
.
[-] 2008-04-14 . 7B353059E665F8B7AD2BBEAEF597CF45 . 177152 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\w32time.dll
[-] 2008-04-14 . 7B353059E665F8B7AD2BBEAEF597CF45 . 177152 . . [5.1.2600.5512] . . h:\windows\system32\w32time.dll
[-] 2006-02-28 . C6D874CD2A5B83CD11CDEBD28A638584 . 176640 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\w32time.dll
.
[-] 2008-04-14 . BC2C5985611C5356B24AEB370953DED9 . 334336 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\wiaservc.dll
[-] 2008-04-14 . BC2C5985611C5356B24AEB370953DED9 . 334336 . . [5.1.2600.5512] . . h:\windows\system32\wiaservc.dll
[-] 2006-12-19 . 452AA1C0E7FEE4B2E78D32BCF36FCEBE . 334336 . . [5.1.2600.3051] . . h:\windows\$hf_mig$\KB927802\SP2QFE\wiaservc.dll
[-] 2006-12-19 . 25E9B30AF1FA1B9AF1853577F39FF20B . 334336 . . [5.1.2600.3051] . . h:\windows\$NtServicePackUninstall$\wiaservc.dll
[-] 2006-02-28 . 7E751068ADA60FC77638622E86A7CD9E . 333824 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB927802$\wiaservc.dll
.
[-] 2008-04-14 . 2CF969B9BF1EF069075DCDCE309FAAE1 . 18944 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\midimap.dll
[-] 2008-04-14 . 2CF969B9BF1EF069075DCDCE309FAAE1 . 18944 . . [5.1.2600.5512] . . h:\windows\system32\midimap.dll
[-] 2006-02-28 . 32641AE4D340C1AC2D9B3A3BD71F5C47 . 18944 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\midimap.dll
.
[-] 2008-04-14 . 469FED8597896DB77B49384BE90E2E0A . 7680 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\rasadhlp.dll
[-] 2008-04-14 . 469FED8597896DB77B49384BE90E2E0A . 7680 . . [5.1.2600.5512] . . h:\windows\system32\rasadhlp.dll
[-] 2006-06-26 . 45F87F6E7AB4F79B5C719B78C289DB66 . 7680 . . [5.1.2600.2938] . . h:\windows\$hf_mig$\KB920683\SP2QFE\rasadhlp.dll
[-] 2006-06-26 . DC940E8932827D65180F6A71BD4BD878 . 8192 . . [5.1.2600.2938] . . h:\windows\$NtServicePackUninstall$\rasadhlp.dll
[-] 2006-02-28 . 84028E2EBE7A25494766673A5FF4B304 . 8192 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB920683$\rasadhlp.dll
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PhonostarTimer"="h:\programme\phonostar\ps_timer.exe" [2009-05-13 126976]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2006-05-27 16208384]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"Gainward"="h:\windows\TBPanel.exe" [2006-09-14 2162688]
"NeroFilterCheck"="h:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
"avgnt"="h:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"NvCplDaemon"="h:\windows\system32\NvCpl.dll" [2010-01-11 13666408]
"NvMediaCenter"="h:\windows\system32\NvMcTray.dll" [2010-01-11 110696]
"QuickTime Task"="h:\programme\QuickTime\qttask.exe" [2010-12-08 77824]
"SSBkgdUpdate"="h:\programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472]
"OpwareSE4"="h:\programme\ScanSoft\OmniPageSE4\OpwareSE4.exe" [2007-02-04 79400]
"ArcSoft Connection Service"="h:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2010-10-27 207424]
"SunJavaUpdateSched"="h:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-10-29 249064]
"PDFPrint"="h:\programme\PDF24\pdf24.exe" [2011-04-28 220552]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="h:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"h:\\Programme\\Nero\\Nero 7\\Nero Home\\NeroHome.exe"=
"h:\\Programme\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\drivers\\svchost.exe"=
"h:\\Programme\\Java\\jre6\\bin\\javaw.exe"=
"h:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"h:\\Programme\\Skype\\Phone\\Skype.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"58826:TCP"= 58826:TCP:Pando P2P TCP Listening Port
"58826:UDP"= 58826:UDP:Pando P2P UDP Listening Port
.
R0 sfsync03;StarForce Protection Synchronization Driver (version 3.x);h:\windows\system32\drivers\sfsync03.sys [06.12.2005 17:11 35328]
R2 AntiVirSchedulerService;Avira AntiVir Planer;h:\programme\Avira\AntiVir Desktop\sched.exe [04.01.2010 12:57 108289]
S3 APL531;OVT Scanner;h:\windows\system32\drivers\ov550i.sys [31.07.2006 07:44 580992]
S3 ctlsb16;Creative SB16/AWE32/AWE64-Treiber (WDM);h:\windows\system32\drivers\ctlsb16.sys [27.03.2011 13:26 96256]
S3 GT680xNT;715 USB Scanner Driver;h:\windows\system32\drivers\Gt680x.sys [13.04.2007 18:32 17376]
S3 iMSPQMn;iMSPQMn;\??\h:\dokume~1\Normal\LOKALE~1\Temp\iMSPQMn.sys --> h:\dokume~1\Normal\LOKALE~1\Temp\iMSPQMn.sys [?]
S3 MEMSWEEP2;MEMSWEEP2;\??\h:\windows\system32\5.tmp --> h:\windows\system32\5.tmp [?]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.ebay.de/
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
IE: Easy-WebPrint - Drucken - h:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
IE: Easy-WebPrint - Schnelldruck - h:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
IE: Easy-WebPrint - Vorschau - h:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
IE: Easy-WebPrint - Zu Druckliste hinzufügen - h:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
FF - ProfilePath - h:\dokumente und einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\
FF - prefs.js: browser.search.selectedEngine - Wikipedia (de)
FF - prefs.js: browser.startup.homepage - www.gmx.de
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKU-Default-Run-WAB - h:\dokumente und einstellungen\LocalService\Anwendungsdaten\Macromedia\Common\701a007619.exe
Notify-WgaLogon - (no file)
AddRemove-Canon iP3300 Benutzerregistrierung - h:\programme\Canon\IJEREG\iP3300\UNINST.EXE
AddRemove-NVIDIA Display Control Panel - h:\programme\NVIDIA Corporation\Uninstall\nvuninst.exe
AddRemove-OVT Scanner - h:\windows\omniuns.exe USB\Vid_05a9&PID_1550 OVT Scanner
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-05-02 18:57
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\MEMSWEEP2]
"ImagePath"="\??\h:\windows\system32\5.tmp"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-796845957-162531612-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{CDF242BA-FD17-497F-478F-06B0FBA3F461}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"iajajccklhfgifdfeo"=hex:69,61,6d,6e,6a,69,66,66,6b,67,6c,70,6e,6a,67,6c,64,69,
   00,00
"hahahdhigbdnnagn"=hex:6a,61,6e,6e,62,6f,64,63,6d,6f,62,6d,6e,63,64,6e,6c,70,
   6c,62,00,e8
.
[HKEY_USERS\S-1-5-21-796845957-162531612-1801674531-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:d7,32,d0,16,64,46,4a,09,77,f1,fd,91,ae,8d,2c,a1,22,df,80,5c,9a,18,2c,
   83,c5,c3,a6,8a,43,92,2c,51,ae,e1,1b,89,40,1b,82,02,d3,1c,b3,bc,f4,70,6c,4c,\
"??"=hex:69,3e,43,58,9f,64,ba,75,fe,6b,77,07,2a,78,dd,74
.
[HKEY_USERS\S-1-5-21-796845957-162531612-1801674531-1004\Software\SecuROM\License information*]
"datasecu"=hex:49,5f,7a,5a,7c,fb,21,9b,df,8c,06,df,d3,aa,53,d1,6b,4b,d3,8e,5e,
   29,e1,e7,17,6f,e3,35,00,ea,23,42,e9,65,26,89,f9,d2,d1,62,2a,8c,26,8f,67,07,\
"rkeysecu"=hex:94,bc,bb,4e,16,a8,e0,63,86,83,0b,e6,2c,46,e7,29
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'explorer.exe'(2276)
h:\programme\ScanSoft\OmniPageSE4\OpHookSE4.dll
h:\windows\system32\WPDShServiceObj.dll
h:\windows\system32\PortableDeviceTypes.dll
h:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
h:\windows\system32\nvsvc32.exe
h:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
h:\programme\Avira\AntiVir Desktop\avguard.exe
h:\windows\RTHDCPL.EXE
h:\windows\system32\RUNDLL32.EXE
h:\programme\Java\jre6\bin\jqs.exe
h:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ArcCon.ac
h:\windows\system32\wbem\wmiapsrv.exe
h:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-05-02  19:02:41 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2011-05-02 17:02
.
Vor Suchlauf: 11 Verzeichnis(se), 225.648.373.760 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 225.639.112.704 Bytes frei
.
- - End Of File - - 41564E8478CCCDC23AEB71CC2B08080C
         
--- --- ---

Alt 02.05.2011, 19:35   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner tr crypt.xpack.gen2 - Standard

Trojaner tr crypt.xpack.gen2



Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Code:
ATTFilter
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"=-
[-HKEY_LOCAL_MACHINE\System\ControlSet003\Services\MEMSWEEP2]

Filelook::
h:\windows\regedit.exe

Regnull::
[HKEY_USERS\S-1-5-21-796845957-162531612-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{CDF242BA-FD17-497F-478F-06B0FBA3F461}*]

Driver::
iMSPQMn
MEMSWEEP2
         
3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.



6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.05.2011, 10:42   #13
Orthia
 
Trojaner tr crypt.xpack.gen2 - Standard

Trojaner tr crypt.xpack.gen2



Hallo,
ich habe alles so gemacht, wie du es mir beschrieben hast, nur leider hat der Combofix-Scan mit dem Skript, welches du mir geschickt hast, nicht funktioniert.

Als erstes habe ich den Inhalt der Codebox, den du mir geschickt hast, in das Notepad mittels copy/paste übertragen. Als nächstes habe ich sämtliche Anti-Viren Programme sowie die Windows-Firewall deaktiviert und alle sonstigen Fenster bzw. Programme geschlossen. Dann habe ich die Datei als CFScript.txt auf dem Desktop abgespeichert und diese auf die cofi.exe gezogen.

Daraufhin öffnete sich Combofix automatisch und fragte mich zunächst nach einem Update (da eine aktuellere Version von Combofix verfügbar sei). Dieses bestätigte ich. Dann hat mich Combofix, so wie du es auch beschrieben hast, nach einem Neustart gefragt, welchen ich ebenfalls bestätigte.

Nachdem ComboFix eine Sicherung der Registrierung erstellt hatte, wurde ich gefragt, ob eine Wiederherstellungskonsole installiert werden soll. Dies bestätigte ich ebenfalls (da du das ja in einem deiner letzten Einträge empfohlen hast).
Unmittelbar danach öffnete sich ein kleines Fenster mit folgender Fehlermeldung: "Boot Parition kann nicht richtig enummeriert werden".
Bei diesem Fenster gab es nur die Möglichkeit, auf OK zu klicken, was ich dann tat. Combofix lief daraufhin weiter bis zu folgendem Status: "ComboFix durchsucht den PC nach Infizierungen", der im Screenshot so aussah:

hxxp://www.bleepstatic.com/combofix/de/autoscan.jpg

In diesem Fenster steht ja, dass dieser Vorgang 10, und bei stark infizierten Rechnern 20 Minuten dauern kann. Ich habe aber über eine Stunde gewartet (und währenddessen auch nichts am PC gemacht!) und es passierte immer noch nichts. Nach weit über einer Stunde Wartezeit dachte ich, dass sich wohl das Programm aufgehängt hat. Ich habe dann versucht, Combofix zu schließen. Ging nicht. Dann probierte ich, mittels "Strg, Alt und Entf" den Task Manager aufzurufen und darüber das Programm zu beenden. Ging auch nicht. Dann versuchte ich, den PC neu zu starten. Das ging auch nicht. Zwischen all diesen Schritten habe ich auch immer lang gewartet. Schließlich sah ich als letzten Ausweg, den "Reset-Knopf" zu drücken, was dann auch funktionierte. Der Rechner startete dann neu. Alle wichtigen Dateien waren noch da, ließen sich öffnen und auch Mozilla und Internet liefen ganz normal.

Heute morgen versuchte ich dann den Combofix Scan mit deinem Script noch einmal und es passierte alles wieder ganz genau so, wie oben beschrieben. Nun traue ich mich nicht mehr, die ganze Prozedur ein drittes mal zu versuchen

Was kann und soll ich jetzt tun?

Vielen Dank wieder einmal im voraus

Alt 03.05.2011, 10:56   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner tr crypt.xpack.gen2 - Standard

Trojaner tr crypt.xpack.gen2



Hast du eine WindowsXP-CD da? Dann können wir darüber die WHK installieren, offensichtlich bleibt CF dabei ja hängen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.05.2011, 11:23   #15
Orthia
 
Trojaner tr crypt.xpack.gen2 - Standard

Trojaner tr crypt.xpack.gen2



Ja habe ich, allerdings handelt es sich dabei um die Windows-XP Cd, die bei meinem alten Laptop aber nicht bei diesem PC dabei war.

An sich handelt es sich aber um die gleichen Betriebssysteme (=WindowsXP Home Edition, Version 2002) mit dem einzigen Unterschied, dass auf diesem PC das Service Pack 3 enthalten ist, auf der CD aber das Service Pack 2 enthalten ist.

Kann ich mit dieser CD dann trotzdem die WHK installieren und wenn ja, wie müsste ich vorgehen?

Gruß zurück und danke

Antwort

Themen zu Trojaner tr crypt.xpack.gen2
.dll, antivir, avira, crypt.xpack.gen, crypt.xpack.gen2, desktop, einstellungen, festplatte, frage, heuristics.reserved.word.exploit, infiziert, löschen, modul, nt.dll, pdf, problem, programme, prozesse, registry, rundll, services.exe, svchost.exe, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, verweise, virus gefunden, warnung, windows, winlogon.exe, überspielen, zu langsam




Ähnliche Themen: Trojaner tr crypt.xpack.gen2


  1. Unerwünschter Trojaner an Bord (TR/Crypt.XPACK.Gen2)
    Plagegeister aller Art und deren Bekämpfung - 12.07.2012 (3)
  2. TR/Crypt.XPACK.Gen2 Trojaner gefunden
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  3. Antivir hat den Trojaner :TR/Crypt.XPACK.Gen2 entdeckt. Was tun ?
    Plagegeister aller Art und deren Bekämpfung - 29.05.2012 (1)
  4. TR/Crypt.XPACK.Gen2 Trojaner entdeckt - Umleitung auf Fremdseiten
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (5)
  5. Trojaner TR/Crypt.XPACK.Gen2 - Was ist das und wie bekomme ich ihn weg?
    Plagegeister aller Art und deren Bekämpfung - 07.02.2012 (34)
  6. Trojaner TR/Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 29.12.2011 (19)
  7. Trojaner TR/Crypt.XPACK.Gen2 und JAVA/Exdoer.BY und EXP/Sinowal.A auf dem PC
    Log-Analyse und Auswertung - 01.06.2011 (23)
  8. Spaß mit TR/ATRAPS.Gen2, TR/Kazy.mekml.1 und Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 30.04.2011 (1)
  9. TR/Crypt.XPACK.Gen2, TR/Hiloti, und weitere Trojaner entfernen
    Plagegeister aller Art und deren Bekämpfung - 21.11.2010 (5)
  10. TR/Trash.Gen // TR/Spy.Agent.blbk // TR/Rootkit.Gen2' // TR/BHO.Gen // TR/Crypt.XPACK.Gen2' et al
    Antiviren-, Firewall- und andere Schutzprogramme - 05.11.2010 (16)
  11. TR/Crypt.XPACK.Gen3 - nach formatierung von C: TR/Crypt.XPACK.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (9)
  12. Trojaner TR/Crypt.XPack.Gen2 Hilfe!!
    Plagegeister aller Art und deren Bekämpfung - 13.10.2010 (3)
  13. Trojaner TR/Crypt.XPACK.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.09.2010 (17)
  14. Trojaner TR/Crypt.XPACK.Gen2 gefunden. Was nun?
    Plagegeister aller Art und deren Bekämpfung - 25.08.2010 (1)
  15. Trojaner Gefunden - TR/Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 18.08.2010 (1)
  16. TR/Dropper.gen und TR/Crypt.XPACK.Gen und TR/Crypt.XPACK.Gen2 und TR/Dldr.Agent.cxyf.3
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (32)
  17. Diverse Trojaner wie TR/Crypt.XPACK.gen2, TR/PCK.Katusha.M.54 ...
    Plagegeister aller Art und deren Bekämpfung - 06.06.2010 (2)

Zum Thema Trojaner tr crypt.xpack.gen2 - Hallo ich bin ganz neu hier und habe ein Problem mit dem Trojaner tr crypt.xpack.gen2. Da ich gelesen habe, dass man jedes Problem individuell angehen muss, habe mich dazu entschlossen - Trojaner tr crypt.xpack.gen2...
Archiv
Du betrachtest: Trojaner tr crypt.xpack.gen2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.