|
Plagegeister aller Art und deren Bekämpfung: Trojaner tr crypt.xpack.gen2Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.04.2011, 18:57 | #1 |
| Trojaner tr crypt.xpack.gen2 Hallo ich bin ganz neu hier und habe ein Problem mit dem Trojaner tr crypt.xpack.gen2. Da ich gelesen habe, dass man jedes Problem individuell angehen muss, habe mich dazu entschlossen ein neues thema aufzumachen. Ich bin leider sehr unerfahren in Computerdingen, hoffe aber mit euer Hilfe schlauer zu werden Also mein Avira AntiVir hat mir oben genannten Trojaner angezeigt, löschen konnte ich ihn nicht, habe ihn in Quarantäne verschoben. Dann habe ich einen kompletten Systemcheck gemacht. Dabei erhielt ich folgenden Report: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Freitag, 29. April 2011 18:20 Es wird nach 2643502 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : RAHNER Versionsinformationen: BUILD.DAT : 9.0.0.429 21701 Bytes 06.10.2010 09:59:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 13.10.2009 10:26:28 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:48:57 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 10:28:50 VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 15:33:22 VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 15:33:22 VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 15:33:22 VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 15:33:22 VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 15:33:22 VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 15:33:22 VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 15:33:22 VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 15:33:22 VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 15:33:22 VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 15:33:22 VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 18:26:52 VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 18:35:15 VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 18:35:30 VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 08:09:51 VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 08:09:48 VBASE018.VDF : 7.11.6.237 156160 Bytes 22.04.2011 09:58:07 VBASE019.VDF : 7.11.7.45 427520 Bytes 27.04.2011 11:25:07 VBASE020.VDF : 7.11.7.64 192000 Bytes 28.04.2011 11:25:15 VBASE021.VDF : 7.11.7.65 2048 Bytes 28.04.2011 11:25:15 VBASE022.VDF : 7.11.7.66 2048 Bytes 28.04.2011 11:25:15 VBASE023.VDF : 7.11.7.67 2048 Bytes 28.04.2011 11:25:15 VBASE024.VDF : 7.11.7.68 2048 Bytes 28.04.2011 11:25:15 VBASE025.VDF : 7.11.7.69 2048 Bytes 28.04.2011 11:25:15 VBASE026.VDF : 7.11.7.70 2048 Bytes 28.04.2011 11:25:15 VBASE027.VDF : 7.11.7.71 2048 Bytes 28.04.2011 11:25:15 VBASE028.VDF : 7.11.7.72 2048 Bytes 28.04.2011 11:25:15 VBASE029.VDF : 7.11.7.73 2048 Bytes 28.04.2011 11:25:15 VBASE030.VDF : 7.11.7.74 2048 Bytes 28.04.2011 11:25:15 VBASE031.VDF : 7.11.7.82 52736 Bytes 29.04.2011 11:25:16 Engineversion : 8.2.4.224 AEVDF.DLL : 8.1.2.1 106868 Bytes 30.07.2010 18:15:09 AESCRIPT.DLL : 8.1.3.59 1261947 Bytes 21.04.2011 09:37:38 AESCN.DLL : 8.1.7.2 127349 Bytes 18.12.2010 14:48:57 AESBX.DLL : 8.1.3.2 254324 Bytes 18.12.2010 14:48:57 AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 14:15:47 AEPACK.DLL : 8.2.6.0 549237 Bytes 08.04.2011 15:35:44 AEOFFICE.DLL : 8.1.1.21 205179 Bytes 29.04.2011 11:25:32 AEHEUR.DLL : 8.1.2.112 3473784 Bytes 29.04.2011 11:25:32 AEHELP.DLL : 8.1.16.1 246134 Bytes 04.02.2011 10:27:59 AEGEN.DLL : 8.1.5.4 397684 Bytes 04.04.2011 10:56:52 AEEMU.DLL : 8.1.3.0 393589 Bytes 18.12.2010 14:48:57 AECORE.DLL : 8.1.20.2 196982 Bytes 08.04.2011 15:35:10 AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 05:03:11 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56 AVPREF.DLL : 9.0.3.0 44289 Bytes 26.08.2009 14:13:59 AVREP.DLL : 10.0.0.9 174120 Bytes 04.03.2011 20:40:37 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17 RCTEXT.DLL : 9.0.73.0 87297 Bytes 13.10.2009 11:19:29 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: h:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: H:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Freitag, 29. April 2011 18:20 Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '79193' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'agentsvr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WINWORD.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'pctsSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'pctsAuxs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'KodakCCS.exe' - '1' Modul(e) wurden durchsucht Modul ist infiziert -> 'H:\windows\system32\drivers\KodakCCS.exe' Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ACService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ps_timer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ps_timer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'pdf24.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'OpWareSE4.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'qttask.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'pctsTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TBPanel.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Prozess 'KodakCCS.exe' wird beendet Catched Exception in SCAN_ProcessList ACCESS_VIOLATION EAX = 00000000 EBX = 00000000 ECX = 00000228 EDX = 00469224 ESI = 00469214 EDI = 00000000 EIP = 7C929AF2 EBP = 0213FD3C ESP = 0213FCC8 Flg = 00010246 CS = 00000023 SS = 0000001B Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD5 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'H:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '57' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'H:\' <Festplatte> H:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. H:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak\EasyShareSetup\CCS\CCSall.cab [0] Archivtyp: CAB (Microsoft) --> KodakCCS.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 H:\Programme\Gemeinsame Dateien\Kodak\kodak_dr\KodakCCS.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 H:\WINDOWS\system32\drivers\KodakCCS.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 Beginne mit der Desinfektion: H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak\EasyShareSetup\CCS\CCSall.cab [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e0df6cf.qua' verschoben! H:\Programme\Gemeinsame Dateien\Kodak\kodak_dr\KodakCCS.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e1ef6fb.qua' verschoben! H:\WINDOWS\system32\drivers\KodakCCS.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a0758ec.qua' verschoben! Ende des Suchlaufs: Freitag, 29. April 2011 19:34 Benötigte Zeit: 1:05:32 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 11073 Verzeichnisse wurden überprüft 321502 Dateien wurden geprüft 5 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 3 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 321495 Dateien ohne Befall 1380 Archive wurden durchsucht 3 Warnungen 5 Hinweise 79193 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Ich konnte am Ende nur auf "beenden" drücken. jetzt lass ich es nochmal durchlaufen, bin gerade bei 35% und bis jetzt nur 2 warnungen, keine Funde. Meine Frage an euch: was muss ich jetzt machen?! Richtige Probleme hab ich keine festgestellt, er läuft nur etwas langamer. Muss ich Angst um meine Online banking Daten und andere Passwörter haben? Wie gesagt, ich kenne mich so gut wie gar nicht damit aus. Danke für euer Hilfe Update: ich habe das Virus programm jetzt 3 mal durchlaufen lassen, weil ich nach dem 2ten mal wieder 2 reprarieren konnt. jetzt, beim dritten mal, meldet er mir keinen Fund und es kam dieser Report: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Freitag, 29. April 2011 20:48 Es wird nach 2643502 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : RAHNER Versionsinformationen: BUILD.DAT : 9.0.0.429 21701 Bytes 06.10.2010 09:59:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 13.10.2009 10:26:28 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:48:57 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 10:28:50 VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 15:33:22 VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 15:33:22 VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 15:33:22 VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 15:33:22 VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 15:33:22 VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 15:33:22 VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 15:33:22 VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 15:33:22 VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 15:33:22 VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 15:33:22 VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 18:26:52 VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 18:35:15 VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 18:35:30 VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 08:09:51 VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 08:09:48 VBASE018.VDF : 7.11.6.237 156160 Bytes 22.04.2011 09:58:07 VBASE019.VDF : 7.11.7.45 427520 Bytes 27.04.2011 11:25:07 VBASE020.VDF : 7.11.7.64 192000 Bytes 28.04.2011 11:25:15 VBASE021.VDF : 7.11.7.65 2048 Bytes 28.04.2011 11:25:15 VBASE022.VDF : 7.11.7.66 2048 Bytes 28.04.2011 11:25:15 VBASE023.VDF : 7.11.7.67 2048 Bytes 28.04.2011 11:25:15 VBASE024.VDF : 7.11.7.68 2048 Bytes 28.04.2011 11:25:15 VBASE025.VDF : 7.11.7.69 2048 Bytes 28.04.2011 11:25:15 VBASE026.VDF : 7.11.7.70 2048 Bytes 28.04.2011 11:25:15 VBASE027.VDF : 7.11.7.71 2048 Bytes 28.04.2011 11:25:15 VBASE028.VDF : 7.11.7.72 2048 Bytes 28.04.2011 11:25:15 VBASE029.VDF : 7.11.7.73 2048 Bytes 28.04.2011 11:25:15 VBASE030.VDF : 7.11.7.74 2048 Bytes 28.04.2011 11:25:15 VBASE031.VDF : 7.11.7.82 52736 Bytes 29.04.2011 11:25:16 Engineversion : 8.2.4.224 AEVDF.DLL : 8.1.2.1 106868 Bytes 30.07.2010 18:15:09 AESCRIPT.DLL : 8.1.3.59 1261947 Bytes 21.04.2011 09:37:38 AESCN.DLL : 8.1.7.2 127349 Bytes 18.12.2010 14:48:57 AESBX.DLL : 8.1.3.2 254324 Bytes 18.12.2010 14:48:57 AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 14:15:47 AEPACK.DLL : 8.2.6.0 549237 Bytes 08.04.2011 15:35:44 AEOFFICE.DLL : 8.1.1.21 205179 Bytes 29.04.2011 11:25:32 AEHEUR.DLL : 8.1.2.112 3473784 Bytes 29.04.2011 11:25:32 AEHELP.DLL : 8.1.16.1 246134 Bytes 04.02.2011 10:27:59 AEGEN.DLL : 8.1.5.4 397684 Bytes 04.04.2011 10:56:52 AEEMU.DLL : 8.1.3.0 393589 Bytes 18.12.2010 14:48:57 AECORE.DLL : 8.1.20.2 196982 Bytes 08.04.2011 15:35:10 AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 05:03:11 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56 AVPREF.DLL : 9.0.3.0 44289 Bytes 26.08.2009 14:13:59 AVREP.DLL : 10.0.0.9 174120 Bytes 04.03.2011 20:40:37 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17 RCTEXT.DLL : 9.0.73.0 87297 Bytes 13.10.2009 11:19:29 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: h:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: H:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Freitag, 29. April 2011 20:48 Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '79242' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'pctsSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'pctsAuxs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ACService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ps_timer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ps_timer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'pdf24.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'OpWareSE4.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'qttask.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'pctsTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TBPanel.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '43' Prozesse mit '43' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'H:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '57' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'H:\' <Festplatte> H:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. H:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. Ende des Suchlaufs: Freitag, 29. April 2011 21:52 Benötigte Zeit: 1:03:12 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 11078 Verzeichnisse wurden überprüft 321546 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 321544 Dateien ohne Befall 1380 Archive wurden durchsucht 2 Warnungen 2 Hinweise 79242 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Was heißt das jetzt? Muss ich jetzt nichts mehr machen? Bitte um Antworten, danke Hallo ich habe nun das Problem, dass er meinen Fotoapparat nicht mehr erkennt, ich also keine Bilder mehr auf meinen PC überspielen kann, weil er bei Arbeitsplatz nicht mehr angezeigt wird. ich denke, dass es wohl daran liegt,dass der trojaner irgendwie an einer Kodka Datei hing?! Soll ich jetzt das ganze Kodak programm deinstallieren und nochmal neu drauf machen? Ich brauche die kamera zum arbeiten und es is wirklich ziemlich blöd für mich, dass das jetzt nicht mehr funktioniert. Könnte mir bitte jemand weiterhelfen? danke Ich nochmal...bißchen blöd, ich bin einfach zu langsam um es zu editieren, so dass es ein text ist...sorry..ich hab jetzt Malwarebytes durchlaufen lasse, er fand 18 infizierungen, ich hab sie gelöscht..das hier ist der report... ich mach jetzt einfach gar nichts mehr und warte, bis hier mir sagt, was ich zu tun habe... Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6477 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 30.04.2011 12:52:46 mbam-log-2011-04-30 (12-52-46).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 161537 Laufzeit: 16 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 8 Infizierte Verzeichnisse: 0 Infizierte Dateien: 7 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rundll32.exe (Trojan.Agent) -> Value: rundll32.exe -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WAB (Trojan.Dropper) -> Value: WAB -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\settdebugx.exe (Trojan.FakeAlert) -> Value: settdebugx.exe -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\aux2 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\midi2 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\wave1 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\aux1 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\mixer2 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\midi1 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\mixer1 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\wave2 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: h:\dokumente und einstellungen\all users\anwendungsdaten\sysreserve.ini (Malware.Trace) -> Quarantined and deleted successfully. h:\dokumente und einstellungen\Normal\anwendungsdaten\wiaserva.log (Malware.Trace) -> Quarantined and deleted successfully. h:\WINDOWS\system32\krl32mainweq.dll (Trojan.DNSChanger) -> Quarantined and deleted successfully. h:\WINDOWS\msacm32.drv (Trojan.Agent) -> Quarantined and deleted successfully. h:\WINDOWS\Sysvxd.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. h:\WINDOWS\wuasirvy.dll (Trojan.Banker) -> Quarantined and deleted successfully. h:\dokumente und einstellungen\Normal\Desktop\explorer.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully. |
01.05.2011, 15:39 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner tr crypt.xpack.gen2Zitat:
Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL-Logs erstellen: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ |
01.05.2011, 18:25 | #3 |
| Trojaner tr crypt.xpack.gen2 Malwarebytes' Anti-Malware 1.50.1.1100
__________________Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6484 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 01.05.2011 18:00:09 mbam-log-2011-05-01 (18-00-09).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|F:\|G:\|H:\|I:\|) Durchsuchte Objekte: 219085 Laufzeit: 50 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Da ich während des ersten Suchdurchlaufes einen erneuten Trojanerbefall gemeldet bekommen habe (habe ihn gelöscht), habe ich das Programm noch mal durchlaufen lassen. Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6484 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 01.05.2011 18:43:45 mbam-log-2011-05-01 (18-43-45).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|F:\|G:\|H:\|I:\|) Durchsuchte Objekte: 219200 Laufzeit: 42 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden)OTL Logfile: Code:
ATTFilter OTL logfile created on: 01.05.2011 19:08:37 - Run 1 OTL by OldTimer - Version 3.2.22.3 Folder = H:\Dokumente und Einstellungen\Normal\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 7.0.5730.13) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1.023,00 Mb Total Physical Memory | 615,00 Mb Available Physical Memory | 60,00% Memory free 2,00 Gb Paging File | 2,00 Gb Available in Paging File | 87,00% Paging File free Paging file location(s): H:\pagefile.sys 1536 3072 [binary data] %SystemDrive% = H: | %SystemRoot% = H:\windows | %ProgramFiles% = H:\Programme Drive H: | 232,88 Gb Total Space | 202,66 Gb Free Space | 87,02% Space Free | Partition Type: NTFS Computer Name: RAHNER | User Name: Normal | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2011.05.01 19:07:33 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe PRC - [2011.04.28 09:59:58 | 000,220,552 | ---- | M] (Geek Software GmbH) -- H:\Programme\PDF24\pdf24.exe PRC - [2010.10.29 15:49:28 | 000,249,064 | ---- | M] (Sun Microsystems, Inc.) -- H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe PRC - [2010.03.18 12:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) -- H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe PRC - [2009.07.21 14:34:28 | 000,185,089 | ---- | M] (Avira GmbH) -- H:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2009.05.13 19:35:24 | 000,126,976 | ---- | M] (phonostar) -- H:\Programme\phonostar\ps_timer.exe PRC - [2009.05.13 16:48:18 | 000,108,289 | ---- | M] (Avira GmbH) -- H:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2009.03.02 13:08:43 | 000,209,153 | ---- | M] (Avira GmbH) -- H:\Programme\Avira\AntiVir Desktop\avgnt.exe PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- H:\WINDOWS\explorer.exe PRC - [2007.02.04 13:02:14 | 000,079,400 | ---- | M] (Nuance Communications, Inc.) -- H:\Programme\ScanSoft\OmniPageSE4\OpWareSE4.exe PRC - [2006.09.14 11:51:54 | 002,162,688 | R--- | M] (Gainward Co.) -- H:\WINDOWS\TBPanel.exe ========== Modules (SafeList) ========== MOD - [2011.05.01 19:07:33 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe MOD - [2010.08.23 18:11:46 | 001,054,208 | ---- | M] (Microsoft Corporation) -- H:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll MOD - [2007.02.05 10:29:04 | 000,139,264 | ---- | M] (Nuance Communications, Inc.) -- H:\Programme\ScanSoft\OmniPageSE4\OpHookSE4.dll ========== Win32 Services (SafeList) ========== SRV - File not found [Auto | Stopped] -- -- (KodakCCS) SRV - File not found [On_Demand | Stopped] -- -- (AppMgmt) SRV - [2010.03.18 12:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) [Auto | Running] -- H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe -- (ACDaemon) SRV - [2009.07.21 14:34:28 | 000,185,089 | ---- | M] (Avira GmbH) [Auto | Running] -- H:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2009.05.13 16:48:18 | 000,108,289 | ---- | M] (Avira GmbH) [Auto | Running] -- H:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- H:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT) ========== Driver Services (SafeList) ========== DRV - [2009.11.25 12:19:02 | 000,056,816 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- H:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2009.05.11 10:12:20 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2009.03.30 10:33:03 | 000,096,104 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- H:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2009.02.13 12:35:01 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- H:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio) DRV - [2008.04.13 20:53:09 | 000,040,320 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\nmnt.sys -- (nm) DRV - [2007.05.18 18:00:34 | 000,278,728 | ---- | M] () [Kernel | Auto | Running] -- H:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt) DRV - [2007.05.18 18:00:34 | 000,025,416 | ---- | M] () [Kernel | Auto | Running] -- H:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt) DRV - [2006.11.10 16:05:00 | 000,018,688 | ---- | M] (Arcsoft, Inc.) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\afc.sys -- (Afc) DRV - [2006.07.31 07:44:00 | 000,580,992 | ---- | M] (Omnivision Technologies, Inc.) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\ov550i.sys -- (APL531) DRV - [2006.05.26 07:20:58 | 004,279,296 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM) DRV - [2006.03.22 08:24:02 | 000,018,944 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus) DRV - [2006.03.22 08:24:00 | 000,052,736 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD) DRV - [2005.12.06 17:11:18 | 000,035,328 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfsync03.sys -- (sfsync03) StarForce Protection Synchronization Driver (version 3.x) DRV - [2005.11.03 16:40:07 | 000,063,488 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfvfs02.sys -- (sfvfs02) StarForce Protection VFS Driver (version 2.x) DRV - [2005.08.10 14:44:04 | 000,050,688 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfdrv01.sys -- (sfdrv01) StarForce Protection Environment Driver (version 1.x) DRV - [2005.05.16 15:20:39 | 000,006,656 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfhlp02.sys -- (sfhlp02) StarForce Protection Helper Driver (version 2.x) DRV - [2005.03.09 15:53:00 | 000,043,008 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- H:\WINDOWS\system32\drivers\AmdK8.sys -- (AmdK8) DRV - [2004.08.09 13:33:26 | 000,114,016 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\prohlp02.sys -- (prohlp02) DRV - [2004.08.09 13:29:28 | 000,053,920 | ---- | M] (Protection Technology) [Kernel | System | Running] -- H:\windows\System32\drivers\prodrv06.sys -- (prodrv06) DRV - [2004.06.02 14:19:00 | 000,038,705 | ---- | M] (Eastman Kodak Company) [Kernel | Auto | Running] -- H:\WINDOWS\system32\drivers\DCFS2k.sys -- (DCFS2K) DRV - [2004.06.02 14:17:56 | 000,151,985 | ---- | M] (Eastman Kodak Company) [Kernel | System | Stopped] -- H:\WINDOWS\system32\drivers\ExportIt.sys -- (Exportit) DRV - [2004.05.20 09:45:20 | 000,068,950 | ---- | M] (Eastman Kodak Company) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\DcPtp.sys -- (DcPTP) DRV - [2004.05.20 09:41:54 | 000,061,564 | ---- | M] (Eastman Kodak Company) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\DcFpoint.sys -- (DcFpoint) DRV - [2004.05.20 09:39:42 | 000,008,022 | ---- | M] (Eastman Kodak Company) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\DcLps.sys -- (DcLps) DRV - [2004.05.20 09:21:10 | 000,036,918 | ---- | M] (Eastman Kodak Company) [Kernel | System | Running] -- H:\WINDOWS\system32\drivers\DcCam.sys -- (DcCam) DRV - [2003.12.01 17:20:52 | 000,004,832 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfhlp01.sys -- (sfhlp01) DRV - [2003.02.26 23:55:58 | 000,017,376 | R--- | M] ( ) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\Gt680x.sys -- (GT680xNT) DRV - [2002.07.27 18:01:06 | 000,005,306 | R--- | M] (Windows (R) 2000 DDK provider) [Kernel | Auto | Running] -- H:\windows\System32\drivers\TBPanel.sys -- (TBPanel) DRV - [2002.07.27 18:01:06 | 000,005,306 | R--- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\TBPanel.sys -- (Cardex) DRV - [2001.08.17 12:19:20 | 000,096,256 | ---- | M] (Copyright (C) Creative Technology Ltd. 1994-2001) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\ctlsb16.sys -- (ctlsb16) Creative SB16/AWE32/AWE64-Treiber (WDM) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = Google Toolbar IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Google IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = eBay - eine der größten deutschen Shopping-Websites IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.selectedEngine: "Wikipedia (de)" FF - prefs.js..browser.startup.homepage: "www.gmx.de" FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8.3 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20 FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:5.0.0.6906 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24 FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: H:\Programme\Mozilla Firefox\components [2011.05.01 11:40:44 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: H:\Programme\Mozilla Firefox\plugins [2011.04.30 13:30:43 | 000,000,000 | ---D | M] [2009.07.26 21:33:22 | 000,000,000 | ---D | M] (No name found) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Extensions [2011.05.01 16:51:43 | 000,000,000 | ---D | M] (No name found) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions [2010.04.27 20:50:35 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2011.01.21 00:10:23 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2011.05.01 11:40:53 | 000,000,000 | ---D | M] (DownloadHelper) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2011.05.01 16:51:43 | 000,000,000 | ---D | M] (BitDefender QuickScan) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360} [2011.04.30 13:31:37 | 000,000,000 | ---D | M] (GMX Toolbar) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\toolbar@gmx.net [2011.04.30 13:30:45 | 000,000,000 | ---D | M] (No name found) -- H:\Programme\Mozilla Firefox\extensions [2007.06.02 18:22:28 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- H:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2011.01.05 12:04:47 | 000,000,000 | ---D | M] (Skype extension) -- H:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} [2010.04.30 18:23:17 | 000,000,000 | ---D | M] (Java Console) -- H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} [2011.01.31 11:37:37 | 000,000,000 | ---D | M] (Java Console) -- H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} [2011.02.27 19:11:33 | 000,000,000 | ---D | M] (Java Console) -- H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} [2011.04.30 13:30:45 | 000,000,000 | ---D | M] (No name found) -- H:\Programme\Mozilla Firefox\distribution\extensions [2011.04.30 13:30:45 | 000,000,000 | ---D | M] (GMX Toolbar) -- H:\Programme\Mozilla Firefox\distribution\extensions\toolbar@gmx.net File not found (No name found) -- [2008.12.29 18:37:17 | 000,000,000 | ---D | M] (Java Quick Starter) -- H:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF [2011.05.01 11:40:41 | 000,142,296 | ---- | M] (Mozilla Foundation) -- H:\Programme\Mozilla Firefox\components\browsercomps.dll [2008.08.16 18:42:02 | 000,070,456 | ---- | M] (Citrix Systems, Inc.) -- H:\Programme\Mozilla Firefox\plugins\CgpCore.dll [2008.08.16 18:42:12 | 000,091,448 | ---- | M] () -- H:\Programme\Mozilla Firefox\plugins\confmgr.dll [2008.08.16 18:42:08 | 000,020,800 | ---- | M] () -- H:\Programme\Mozilla Firefox\plugins\ctxlogging.dll [2008.05.21 09:41:08 | 000,479,232 | ---- | M] (Microsoft Corporation) -- H:\Programme\Mozilla Firefox\plugins\msvcm80.dll [2008.05.21 09:41:08 | 000,548,864 | ---- | M] (Microsoft Corporation) -- H:\Programme\Mozilla Firefox\plugins\msvcp80.dll [2008.05.21 09:41:08 | 000,626,688 | ---- | M] (Microsoft Corporation) -- H:\Programme\Mozilla Firefox\plugins\msvcr80.dll [2011.02.02 22:40:24 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- H:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll [2008.08.16 18:44:46 | 000,427,312 | ---- | M] () -- H:\Programme\Mozilla Firefox\plugins\npicaN.dll [2008.08.16 18:42:04 | 000,023,864 | ---- | M] (Citrix Systems, Inc.) -- H:\Programme\Mozilla Firefox\plugins\TcpPServ.dll [2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\bing.xml [2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2009.08.08 07:13:29 | 000,000,820 | ---- | M]) - H:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - File not found O2 - BHO: (EWPBrowseObject Class) - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - File not found O2 - BHO: (Skype Plug-In) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O3 - HKLM\..\Toolbar: (Easy-WebPrint) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - File not found O4 - HKLM..\Run: [Alcmtr] H:\windows\Alcmtr.exe (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [ArcSoft Connection Service] H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe (ArcSoft Inc.) O4 - HKLM..\Run: [avgnt] H:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [Gainward] H:\WINDOWS\TBPanel.exe (Gainward Co.) O4 - HKLM..\Run: [NeroFilterCheck] H:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe (Nero AG) O4 - HKLM..\Run: [NvCplDaemon] H:\windows\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] H:\windows\System32\NvMcTray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NWEReboot] File not found O4 - HKLM..\Run: [nwiz] File not found O4 - HKLM..\Run: [OpwareSE4] H:\Programme\ScanSoft\OmniPageSE4\OpwareSE4.exe (Nuance Communications, Inc.) O4 - HKLM..\Run: [PDFPrint] H:\Programme\PDF24\pdf24.exe (Geek Software GmbH) O4 - HKLM..\Run: [SSBkgdUpdate] H:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Nuance Communications, Inc.) O4 - HKLM..\Run: [SunJavaUpdateSched] H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKCU..\Run: [EA Core] File not found O4 - HKCU..\Run: [PhonostarTimer] H:\Programme\phonostar\ps_timer.exe (phonostar) O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] H:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - HKLM..\RunOnceEx: [] File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableProfileQuota = 1 O9 - Extra Button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O9 - Extra 'Tools' menuitem : Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 78.42.43.62 82.212.62.62 O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O20 - HKLM Winlogon: Shell - (Explorer.exe) - H:\windows\explorer.exe (Microsoft Corporation) O20 - Winlogon\Notify\WgaLogon: DllName - Reg Error: Value error. - Reg Error: Value error. File not found O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{5c3afd1a-ce07-11de-a22f-000fea622548}\Shell\AutoRun\command - "" = C:\.\Kassettenrecorder.exe O33 - MountPoints2\{d7d59c06-db8e-11df-a705-000fea622548}\Shell\AutoRun\command - "" = J:\SamsungSoftware\APPInst.exe O33 - MountPoints2\{e6f1dcaf-fac0-11de-a313-000fea622548}\Shell\AutoRun\command - "" = C:\Launcher.exe O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* NetSvcs: 6to4 - File not found NetSvcs: AppMgmt - File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found SafeBootMin: AppMgmt - File not found SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: SCSI Class - Driver Group SafeBootMin: sermouse.sys - Driver SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vds - Service SafeBootMin: vga.sys - Driver SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: AppMgmt - File not found SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: nm - H:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation) SafeBootNet: nm.sys - H:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation) SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: SCSI Class - Driver Group SafeBootNet: sermouse.sys - Driver SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: vga.sys - Driver SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} - Reg Error: Value error. SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun) ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {233C1507-6A77-46A4-9443-F871F945D258} - Adobe Shockwave Director 11.0.3 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Adobe Shockwave Director 11.0.3 ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection H:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6 ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789) ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection H:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - H:\WINDOWS\system32\ie4uinit.exe -BaseSettings ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - h:\WINDOWS\system32\Rundll32.exe h:\WINDOWS\system32\mscories.dll,Install ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - H:\WINDOWS\system32\ieudinit.exe ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - H:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - H:\WINDOWS\system32\ie4uinit.exe -UserIconConfig ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE Drivers32: msacm.ac3acm - H:\windows\System32\ac3acm.acm (fccHandler) Drivers32: msacm.iac2 - H:\WINDOWS\system32\iac25_32.ax (Intel Corporation) Drivers32: msacm.l3acm - H:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.lameacm - H:\windows\System32\lameACM.acm (www) Drivers32: msacm.sl_anet - H:\windows\System32\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - H:\windows\System32\tssoft32.acm (DSP GROUP, INC.) Drivers32: MSVideo8 - H:\windows\System32\vfwwdm32.dll (Microsoft Corporation) Drivers32: vidc.cvid - H:\windows\System32\iccvid.dll (Radius Inc.) Drivers32: VIDC.FFDS - H:\windows\System32\ff_vfw.dll () Drivers32: vidc.iv31 - H:\windows\System32\ir32_32.dll () Drivers32: vidc.iv32 - H:\windows\System32\ir32_32.dll () Drivers32: vidc.iv41 - H:\windows\System32\ir41_32.ax (Intel Corporation) Drivers32: vidc.iv50 - H:\windows\System32\ir50_32.dll (Intel Corporation) Drivers32: VIDC.XVID - H:\windows\System32\xvidvfw.dll () Drivers32: VIDC.YV12 - H:\windows\System32\yv12vfw.dll (www.helixcommunity.org) CREATERESTOREPOINT Restore point Set: OTL Restore Point (16902053519425536) ========== Files/Folders - Created Within 30 Days ========== [2011.05.01 19:07:33 | 000,580,608 | ---- | C] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe [2011.05.01 17:08:30 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- H:\windows\System32\drivers\mbamswissarmy.sys [2011.05.01 17:08:30 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2011.05.01 17:08:26 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- H:\windows\System32\drivers\mbam.sys [2011.05.01 17:07:04 | 007,734,208 | ---- | C] (Malwarebytes Corporation ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup(1).exe [2011.05.01 16:52:09 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\QuickScan [2011.04.30 16:04:07 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Desktop\April [2011.04.30 12:34:35 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Malwarebytes [2011.04.30 12:34:25 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2011.04.30 12:34:21 | 000,000,000 | ---D | C] -- H:\Programme\Malwarebytes' Anti-Malware [2011.04.30 12:33:26 | 007,734,208 | ---- | C] (Malwarebytes Corporation ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup.exe [2011.04.29 22:34:53 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PDF24 [2011.04.29 22:31:05 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\PDF24 [2011.04.23 09:46:01 | 000,000,000 | ---D | C] -- H:\Programme\Xider [2011.04.15 14:13:24 | 000,000,000 | -HSD | C] -- H:\Config.Msi [2007.10.14 20:35:00 | 000,040,960 | ---- | C] ( ) -- H:\windows\OMNIUNS.EXE [2007.04.13 18:32:57 | 000,017,376 | R--- | C] ( ) -- H:\windows\System32\drivers\Gt680x.sys [6 H:\windows\*.tmp files -> H:\windows\*.tmp -> ] [5 H:\windows\System32\*.tmp files -> H:\windows\System32\*.tmp -> ] [11 H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp files -> H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2011.05.01 19:09:55 | 000,000,558 | ---- | M] () -- H:\windows\DFC.INI [2011.05.01 19:07:33 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe [2011.05.01 17:08:30 | 000,000,766 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.05.01 17:07:04 | 007,734,208 | ---- | M] (Malwarebytes Corporation ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup(1).exe [2011.05.01 16:49:55 | 000,054,156 | -H-- | M] () -- H:\windows\QTFont.qfn [2011.05.01 16:49:54 | 000,271,490 | ---- | M] () -- H:\windows\System32\NvApps.xml [2011.05.01 16:49:50 | 000,002,048 | --S- | M] () -- H:\windows\bootstat.dat [2011.05.01 16:49:48 | 1073,270,784 | -HS- | M] () -- H:\hiberfil.sys [2011.05.01 16:45:54 | 000,001,409 | ---- | M] () -- H:\windows\QTFont.for [2011.05.01 16:01:19 | 014,069,760 | R--- | M] () -- H:\Dokumente und Einstellungen\All Users\Dokumente\ESBK.mbb [2011.05.01 16:01:18 | 011,056,128 | R--- | M] () -- H:\Dokumente und Einstellungen\All Users\Dokumente\ESBK.mb [2011.04.30 15:33:43 | 057,049,078 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\Desktop\KodakEasyShare_v6_2.dmg [2011.04.30 13:30:53 | 000,000,706 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk [2011.04.30 12:33:27 | 007,734,208 | ---- | M] (Malwarebytes Corporation ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup.exe [2011.04.29 22:34:54 | 000,001,505 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\PDF24 Editor.lnk [2011.04.28 22:14:32 | 000,002,243 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk [2011.04.15 14:24:55 | 000,135,664 | ---- | M] () -- H:\windows\System32\FNTCACHE.DAT [2011.04.15 14:19:51 | 000,001,374 | ---- | M] () -- H:\windows\imsins.BAK [2011.04.15 14:16:04 | 000,448,726 | ---- | M] () -- H:\windows\System32\perfh007.dat [2011.04.15 14:16:04 | 000,432,492 | ---- | M] () -- H:\windows\System32\perfh009.dat [2011.04.15 14:16:04 | 000,080,290 | ---- | M] () -- H:\windows\System32\perfc007.dat [2011.04.15 14:16:04 | 000,067,448 | ---- | M] () -- H:\windows\System32\perfc009.dat [2011.04.11 11:32:01 | 000,000,064 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\default.pls [2011.04.11 11:31:56 | 000,000,116 | ---- | M] () -- H:\windows\NeroDigital.ini [2011.04.06 20:42:05 | 000,042,372 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\Desktop\6728413.04.2011.pdf [6 H:\windows\*.tmp files -> H:\windows\*.tmp -> ] [5 H:\windows\System32\*.tmp files -> H:\windows\System32\*.tmp -> ] [11 H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp files -> H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp -> ] ========== Files Created - No Company Name ========== [2011.05.01 17:08:30 | 000,000,766 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.04.30 15:33:43 | 057,049,078 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Desktop\KodakEasyShare_v6_2.dmg [2011.04.30 13:30:53 | 000,000,712 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox [2011.04.30 12:57:42 | 000,054,156 | -H-- | C] () -- H:\windows\QTFont.qfn [2011.04.30 12:57:42 | 000,001,409 | ---- | C] () -- H:\windows\QTFont.for [2011.04.29 22:34:54 | 000,001,505 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Desktop\PDF24 Editor.lnk [2011.04.06 20:42:04 | 000,042,372 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Desktop\6728413.04.2011.pdf [2011.01.05 12:05:40 | 000,000,056 | -H-- | C] () -- H:\windows\System32\ezsidmv.dat [2010.12.26 16:07:46 | 000,000,404 | ---- | C] () -- H:\windows\MAXLINK.INI [2010.09.09 15:50:32 | 000,022,328 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\PnkBstrK.sys [2010.01.24 18:17:32 | 002,283,526 | ---- | C] () -- H:\windows\System32\nvdata.bin [2010.01.04 11:54:37 | 000,000,131 | ---- | C] () -- H:\windows\System32\srcr.dat [2009.07.16 16:25:43 | 000,000,036 | ---- | C] () -- H:\windows\rasqervy.dll [2009.07.16 16:25:42 | 000,000,008 | ---- | C] () -- H:\windows\sdfinacs.dll [2009.07.16 16:25:39 | 000,000,005 | ---- | C] () -- H:\windows\sdfixwcs.dll [2009.05.27 13:00:13 | 000,000,038 | ---- | C] () -- H:\windows\avisplitter.INI [2008.10.23 19:55:24 | 000,354,816 | ---- | C] () -- H:\windows\System32\psisdecd.dll [2008.06.30 18:46:58 | 000,164,352 | ---- | C] () -- H:\windows\System32\unrar.dll [2008.06.30 18:46:56 | 000,755,027 | ---- | C] () -- H:\windows\System32\xvidcore.dll [2008.06.30 18:46:56 | 000,159,839 | ---- | C] () -- H:\windows\System32\xvidvfw.dll [2008.06.30 18:46:55 | 000,007,680 | ---- | C] () -- H:\windows\System32\ff_vfw.dll [2008.04.08 18:40:16 | 000,000,082 | ---- | C] () -- H:\windows\A3W.INI [2007.09.30 15:27:09 | 000,121,562 | ---- | C] () -- H:\windows\System32\PicFormat32.dll [2007.06.15 17:02:35 | 000,000,151 | ---- | C] () -- H:\windows\PhotoSnapViewer.INI [2007.06.02 18:23:57 | 000,001,621 | ---- | C] () -- H:\windows\mozver.dat [2007.05.26 17:53:47 | 000,000,544 | ---- | C] () -- H:\windows\eReg.dat [2007.05.18 18:00:34 | 000,278,728 | ---- | C] () -- H:\windows\System32\drivers\atksgt.sys [2007.05.18 18:00:34 | 000,025,416 | ---- | C] () -- H:\windows\System32\drivers\lirsgt.sys [2007.05.10 18:02:25 | 000,000,710 | ---- | C] () -- H:\windows\Ulead32.ini [2007.05.10 18:01:44 | 000,026,112 | ---- | C] () -- H:\windows\System32\PIXTHK32.DLL [2007.05.10 18:01:44 | 000,012,126 | ---- | C] () -- H:\windows\System32\PIXPCZ.DLL [2007.05.10 18:01:44 | 000,011,934 | ---- | C] () -- H:\windows\System32\PIXPNR.DLL [2007.05.10 18:01:15 | 000,001,942 | ---- | C] () -- H:\windows\ACROREAD.INI [2007.05.10 18:01:15 | 000,001,901 | ---- | C] () -- H:\windows\ATM.INI [2007.05.10 18:01:15 | 000,000,027 | ---- | C] () -- H:\windows\ACROGRAF.INI [2007.05.10 18:00:35 | 000,000,000 | ---- | C] () -- H:\windows\WATCH.INI [2007.05.05 14:56:21 | 000,000,116 | ---- | C] () -- H:\windows\NeroDigital.ini [2007.04.23 17:32:46 | 000,000,034 | ---- | C] () -- H:\windows\cdplayer.ini [2007.04.20 07:57:30 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelTraditionalChinese.dll [2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelSwedish.dll [2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelSpanish.dll [2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelSimplifiedChinese.dll [2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelPortugese.dll [2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelKorean.dll [2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelJapanese.dll [2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelGerman.dll [2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelFrench.dll [2007.04.13 18:59:55 | 000,000,000 | ---- | C] () -- H:\windows\UMXADDIN.INI [2007.04.13 18:59:55 | 000,000,000 | ---- | C] () -- H:\windows\pexplore.ini [2007.04.12 11:52:06 | 000,021,504 | ---- | C] () -- H:\windows\jestertb.dll [2007.04.11 11:47:09 | 000,204,288 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2007.04.11 11:04:00 | 000,000,000 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\rx_image.Cache [2007.04.10 19:28:29 | 000,000,000 | ---- | C] () -- H:\windows\nsreg.dat [2007.04.10 16:43:36 | 000,000,403 | ---- | C] () -- H:\windows\ODBC.INI [2007.04.10 16:38:14 | 000,000,091 | ---- | C] () -- H:\windows\WININIT.INI [2007.04.10 16:30:02 | 000,049,152 | R--- | C] () -- H:\windows\AutoSet.dll [2007.04.10 16:29:57 | 000,000,043 | ---- | C] () -- H:\windows\SCNDRVU.INI [2007.04.10 16:29:57 | 000,000,034 | ---- | C] () -- H:\windows\if40le.ini [2007.04.10 16:26:02 | 000,005,632 | ---- | C] () -- H:\windows\System32\CNMVS45.DLL [2007.04.10 16:18:05 | 000,000,305 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html [2007.04.10 15:53:03 | 000,000,558 | ---- | C] () -- H:\windows\DFC.INI [2007.04.10 15:48:26 | 000,032,768 | R--- | C] () -- H:\windows\TBPanelExt.dll [2007.04.10 15:48:25 | 000,005,120 | R--- | C] () -- H:\windows\TBManage.dll [2007.04.10 15:48:24 | 000,026,624 | R--- | C] () -- H:\windows\TBZoom.exe [2007.04.10 15:43:02 | 000,135,168 | R--- | C] () -- H:\windows\System32\RtlCPAPI.dll [2007.04.10 15:43:02 | 000,040,960 | R--- | C] () -- H:\windows\System32\ChCfg.exe [2007.04.10 15:36:08 | 000,002,048 | --S- | C] () -- H:\windows\bootstat.dat [2007.04.10 15:32:28 | 000,021,740 | ---- | C] () -- H:\windows\System32\emptyregdb.dat [2007.04.10 15:22:36 | 000,004,161 | ---- | C] () -- H:\windows\ODBCINST.INI [2007.04.10 15:21:32 | 000,135,664 | ---- | C] () -- H:\windows\System32\FNTCACHE.DAT [2006.08.11 15:45:20 | 000,581,632 | ---- | C] () -- H:\windows\System32\nvhwvid.dll [2006.08.11 15:43:00 | 000,286,720 | ---- | C] () -- H:\windows\System32\nvnt4cpl.dll [2006.02.28 14:00:00 | 013,107,200 | ---- | C] () -- H:\windows\System32\oembios.bin [2006.02.28 14:00:00 | 000,673,088 | ---- | C] () -- H:\windows\System32\mlang.dat [2006.02.28 14:00:00 | 000,448,726 | ---- | C] () -- H:\windows\System32\perfh007.dat [2006.02.28 14:00:00 | 000,432,492 | ---- | C] () -- H:\windows\System32\perfh009.dat [2006.02.28 14:00:00 | 000,272,128 | ---- | C] () -- H:\windows\System32\perfi009.dat [2006.02.28 14:00:00 | 000,269,480 | ---- | C] () -- H:\windows\System32\perfi007.dat [2006.02.28 14:00:00 | 000,218,003 | ---- | C] () -- H:\windows\System32\dssec.dat [2006.02.28 14:00:00 | 000,080,290 | ---- | C] () -- H:\windows\System32\perfc007.dat [2006.02.28 14:00:00 | 000,067,448 | ---- | C] () -- H:\windows\System32\perfc009.dat [2006.02.28 14:00:00 | 000,046,258 | ---- | C] () -- H:\windows\System32\mib.bin [2006.02.28 14:00:00 | 000,034,478 | ---- | C] () -- H:\windows\System32\perfd007.dat [2006.02.28 14:00:00 | 000,028,626 | ---- | C] () -- H:\windows\System32\perfd009.dat [2006.02.28 14:00:00 | 000,004,569 | ---- | C] () -- H:\windows\System32\secupd.dat [2006.02.28 14:00:00 | 000,004,461 | ---- | C] () -- H:\windows\System32\oembios.dat [2006.02.28 14:00:00 | 000,001,804 | ---- | C] () -- H:\windows\System32\dcache.bin [2006.02.28 14:00:00 | 000,000,741 | ---- | C] () -- H:\windows\System32\noise.dat [2004.05.19 13:33:44 | 000,053,248 | ---- | C] () -- H:\windows\System32\pxhpinst.exe [2003.02.14 04:21:20 | 000,007,698 | ---- | C] () -- H:\windows\cadx2.ini [2001.01.09 20:09:20 | 000,012,285 | ---- | C] () -- H:\windows\Cadx3.ini [2000.09.08 18:53:50 | 000,073,839 | ---- | C] () -- H:\windows\System32\KodakOneTouch.dll [2000.01.01 01:00:00 | 000,065,536 | ---- | C] () -- H:\windows\System32\MSRTEDIT.DLL ========== LOP Check ========== [2010.12.26 16:04:45 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ [2007.07.20 17:58:59 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Cornelsen [2010.05.23 18:01:28 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EA Logs [2010.06.12 16:00:40 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts [2010.01.06 14:46:07 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations [2007.04.10 15:51:09 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\muvee Technologies [2010.12.26 16:07:41 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft [2011.05.01 16:45:52 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2008.04.07 18:25:09 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Test Drive Unlimited [2010.07.11 15:23:57 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Z-Software [2011.01.04 14:03:55 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Canon [2010.09.21 19:09:36 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\FreeMoviesToDVD [2008.10.22 18:21:39 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Gearbox Software [2011.03.22 13:15:47 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ICAClient [2008.12.26 17:13:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Leadertech [2010.02.11 19:18:00 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar GmbH [2010.02.11 19:17:13 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player [2011.05.01 16:52:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\QuickScan [2010.12.26 16:07:44 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ScanSoft [2009.10.11 16:56:41 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Summer Athletics 2008 [2009.01.09 14:15:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sytexis Software [2010.10.05 21:27:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\temp [2010.06.16 16:52:16 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Z-Software ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > [2008.10.11 14:52:58 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Adobe [2008.06.09 15:11:26 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\AdobeUM [2007.05.05 14:57:47 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Ahead [2011.02.22 17:12:09 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ArcSoft [2011.01.04 14:03:55 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Canon [2010.09.21 19:09:36 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\FreeMoviesToDVD [2008.10.22 18:21:39 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Gearbox Software [2007.08.05 11:54:52 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Google [2007.04.23 17:21:26 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Help [2011.03.22 13:15:47 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ICAClient [2007.04.10 15:38:45 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Identities [2010.10.16 13:18:54 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\InstallShield [2008.12.26 17:13:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Leadertech [2009.07.16 16:20:55 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Macromedia [2011.04.30 12:34:35 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Malwarebytes [2010.08.17 15:40:44 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Media Player Classic [2008.04.07 17:19:15 | 000,000,000 | --SD | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Microsoft [2007.04.10 16:40:12 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Microsoft Web Folders [2009.07.26 21:33:22 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla [2010.02.11 19:18:00 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar GmbH [2010.02.11 19:17:13 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player [2011.05.01 16:52:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\QuickScan [2008.10.06 18:40:35 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Real [2007.04.11 14:37:37 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Roxio [2010.12.26 16:07:44 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ScanSoft [2007.10.27 15:30:38 | 000,000,000 | RH-D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\SecuROM [2011.04.28 22:21:03 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Skype [2011.04.28 22:15:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\skypePM [2010.03.14 13:22:06 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sony Corporation [2009.10.11 16:56:41 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Summer Athletics 2008 [2007.08.05 00:40:58 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sun [2009.01.09 14:15:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sytexis Software [2010.10.05 21:27:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\temp [2010.01.01 12:24:51 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\WinRAR [2010.06.16 16:52:16 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Z-Software < %APPDATA%\*.exe /s > [2007.09.09 14:51:57 | 023,813,608 | ---- | M] ( ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr709_de_DE.exe [2008.06.09 15:09:32 | 022,319,360 | ---- | M] ( ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr710_de_DE.exe [2010.01.17 13:09:46 | 001,924,744 | ---- | M] (Adobe Systems Incorporated) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdatepl\fpupdatepl.exe [2008.10.15 18:07:53 | 000,010,134 | R--- | M] () -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Microsoft\Installer\{89661B04-C646-4412-B6D3-5E19F02F1F37}\ARPPRODUCTICON.exe [2010.05.13 19:48:34 | 010,749,840 | ---- | M] ( ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar GmbH\phonostar-Player\update.exe [2010.01.23 12:54:24 | 000,045,056 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player\update.exe [2010.01.23 12:54:27 | 001,369,641 | ---- | M] ( ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player\update2.exe [2008.10.06 18:18:54 | 000,308,768 | ---- | M] (RealNetworks, Inc.) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Real\RealPlayer\setup\AU_setup3.exe [2010.08.05 02:14:55 | 000,875,296 | ---- | M] (Sun Microsystems, Inc.) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sun\Java\JRERunOnce.exe < %SYSTEMDRIVE%\*.exe > < MD5 for: AGP440.SYS > [2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys [2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys [2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- H:\WINDOWS\ServicePackFiles\i386\agp440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- H:\WINDOWS\system32\drivers\agp440.sys < MD5 for: ATAPI.SYS > [2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys [2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys [2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- H:\WINDOWS\ServicePackFiles\i386\atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- H:\WINDOWS\system32\drivers\atapi.sys [2006.02.28 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- H:\WINDOWS\$NtServicePackUninstall$\atapi.sys < MD5 for: EVENTLOG.DLL > [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- H:\WINDOWS\ServicePackFiles\i386\eventlog.dll [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- H:\WINDOWS\system32\eventlog.dll [2006.02.28 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- H:\WINDOWS\$NtServicePackUninstall$\eventlog.dll < MD5 for: NETLOGON.DLL > [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- H:\WINDOWS\ServicePackFiles\i386\netlogon.dll [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- H:\WINDOWS\system32\netlogon.dll [2006.02.28 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- H:\WINDOWS\$NtServicePackUninstall$\netlogon.dll < MD5 for: SCECLI.DLL > [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- H:\WINDOWS\ServicePackFiles\i386\scecli.dll [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- H:\WINDOWS\system32\scecli.dll [2006.02.28 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- H:\WINDOWS\$NtServicePackUninstall$\scecli.dll < MD5 for: USER32.DLL > [2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- H:\WINDOWS\$NtUninstallKB925902$\user32.dll [2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- H:\WINDOWS\$NtServicePackUninstall$\user32.dll [2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- H:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll [2006.02.28 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- H:\WINDOWS\$NtUninstallKB890859$\user32.dll [2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- H:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- H:\WINDOWS\ServicePackFiles\i386\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- H:\WINDOWS\system32\user32.dll < MD5 for: USERINIT.EXE > [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- H:\WINDOWS\ServicePackFiles\i386\userinit.exe [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- H:\WINDOWS\system32\userinit.exe [2006.02.28 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- H:\WINDOWS\$NtServicePackUninstall$\userinit.exe < MD5 for: WINLOGON.EXE > [2006.02.28 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- H:\WINDOWS\$NtServicePackUninstall$\winlogon.exe [2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- H:\WINDOWS\ServicePackFiles\i386\winlogon.exe [2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- H:\WINDOWS\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- H:\WINDOWS\system32\dllcache\ws2ifsl.sys [2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- H:\WINDOWS\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2007.04.10 16:20:22 | 000,094,208 | ---- | M] () -- H:\WINDOWS\system32\config\default.sav [2007.04.10 16:20:22 | 000,638,976 | ---- | M] () -- H:\WINDOWS\system32\config\software.sav [2007.04.10 16:20:22 | 000,438,272 | ---- | M] () -- H:\WINDOWS\system32\config\system.sav < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [5 H:\windows\system32\*.tmp files -> H:\windows\system32\*.tmp -> ] < > ========== Alternate Data Streams ========== @Alternate Data Stream - 76 bytes -> H:\Dokumente und Einstellungen\Normal\Eigene Dateien\Eigene Videos:Roxio EMC Stream @Alternate Data Stream - 157 bytes -> H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 @Alternate Data Stream - 112 bytes -> H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B606BA34 < End of report > Mehrmals erschien beim Durchlauf von OTL folgende Fehlermeldung: Windows- kein Datenträger Exception Processing message c0000013Parameters75b0bf7c475b0bf7c75b0b7c Musste sehr häufig auf Abbrechen drücken (oder weiter oder wiederholen, hatte alles den selben Effekt), bis das Kästchen wieder verschwand. Ich habe keine Ahnung was das bedeutet. Danke! |
01.05.2011, 18:25 | #4 |
| Trojaner tr crypt.xpack.gen2 Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6484 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 01.05.2011 18:00:09 mbam-log-2011-05-01 (18-00-09).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|F:\|G:\|H:\|I:\|) Durchsuchte Objekte: 219085 Laufzeit: 50 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Da ich während des ersten Suchdurchlaufes einen erneuten Trojanerbefall gemeldet bekommen habe (habe ihn gelöscht), habe ich das Programm noch mal durchlaufen lassen. Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6484 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 01.05.2011 18:43:45 mbam-log-2011-05-01 (18-43-45).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|F:\|G:\|H:\|I:\|) Durchsuchte Objekte: 219200 Laufzeit: 42 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden)OTL Logfile: Code:
ATTFilter OTL logfile created on: 01.05.2011 19:08:37 - Run 1 OTL by OldTimer - Version 3.2.22.3 Folder = H:\Dokumente und Einstellungen\Normal\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 7.0.5730.13) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1.023,00 Mb Total Physical Memory | 615,00 Mb Available Physical Memory | 60,00% Memory free 2,00 Gb Paging File | 2,00 Gb Available in Paging File | 87,00% Paging File free Paging file location(s): H:\pagefile.sys 1536 3072 [binary data] %SystemDrive% = H: | %SystemRoot% = H:\windows | %ProgramFiles% = H:\Programme Drive H: | 232,88 Gb Total Space | 202,66 Gb Free Space | 87,02% Space Free | Partition Type: NTFS Computer Name: RAHNER | User Name: Normal | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2011.05.01 19:07:33 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe PRC - [2011.04.28 09:59:58 | 000,220,552 | ---- | M] (Geek Software GmbH) -- H:\Programme\PDF24\pdf24.exe PRC - [2010.10.29 15:49:28 | 000,249,064 | ---- | M] (Sun Microsystems, Inc.) -- H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe PRC - [2010.03.18 12:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) -- H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe PRC - [2009.07.21 14:34:28 | 000,185,089 | ---- | M] (Avira GmbH) -- H:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2009.05.13 19:35:24 | 000,126,976 | ---- | M] (phonostar) -- H:\Programme\phonostar\ps_timer.exe PRC - [2009.05.13 16:48:18 | 000,108,289 | ---- | M] (Avira GmbH) -- H:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2009.03.02 13:08:43 | 000,209,153 | ---- | M] (Avira GmbH) -- H:\Programme\Avira\AntiVir Desktop\avgnt.exe PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- H:\WINDOWS\explorer.exe PRC - [2007.02.04 13:02:14 | 000,079,400 | ---- | M] (Nuance Communications, Inc.) -- H:\Programme\ScanSoft\OmniPageSE4\OpWareSE4.exe PRC - [2006.09.14 11:51:54 | 002,162,688 | R--- | M] (Gainward Co.) -- H:\WINDOWS\TBPanel.exe ========== Modules (SafeList) ========== MOD - [2011.05.01 19:07:33 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe MOD - [2010.08.23 18:11:46 | 001,054,208 | ---- | M] (Microsoft Corporation) -- H:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll MOD - [2007.02.05 10:29:04 | 000,139,264 | ---- | M] (Nuance Communications, Inc.) -- H:\Programme\ScanSoft\OmniPageSE4\OpHookSE4.dll ========== Win32 Services (SafeList) ========== SRV - File not found [Auto | Stopped] -- -- (KodakCCS) SRV - File not found [On_Demand | Stopped] -- -- (AppMgmt) SRV - [2010.03.18 12:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) [Auto | Running] -- H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe -- (ACDaemon) SRV - [2009.07.21 14:34:28 | 000,185,089 | ---- | M] (Avira GmbH) [Auto | Running] -- H:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2009.05.13 16:48:18 | 000,108,289 | ---- | M] (Avira GmbH) [Auto | Running] -- H:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- H:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT) ========== Driver Services (SafeList) ========== DRV - [2009.11.25 12:19:02 | 000,056,816 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- H:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2009.05.11 10:12:20 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2009.03.30 10:33:03 | 000,096,104 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- H:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2009.02.13 12:35:01 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- H:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio) DRV - [2008.04.13 20:53:09 | 000,040,320 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\nmnt.sys -- (nm) DRV - [2007.05.18 18:00:34 | 000,278,728 | ---- | M] () [Kernel | Auto | Running] -- H:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt) DRV - [2007.05.18 18:00:34 | 000,025,416 | ---- | M] () [Kernel | Auto | Running] -- H:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt) DRV - [2006.11.10 16:05:00 | 000,018,688 | ---- | M] (Arcsoft, Inc.) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\afc.sys -- (Afc) DRV - [2006.07.31 07:44:00 | 000,580,992 | ---- | M] (Omnivision Technologies, Inc.) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\ov550i.sys -- (APL531) DRV - [2006.05.26 07:20:58 | 004,279,296 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM) DRV - [2006.03.22 08:24:02 | 000,018,944 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus) DRV - [2006.03.22 08:24:00 | 000,052,736 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD) DRV - [2005.12.06 17:11:18 | 000,035,328 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfsync03.sys -- (sfsync03) StarForce Protection Synchronization Driver (version 3.x) DRV - [2005.11.03 16:40:07 | 000,063,488 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfvfs02.sys -- (sfvfs02) StarForce Protection VFS Driver (version 2.x) DRV - [2005.08.10 14:44:04 | 000,050,688 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfdrv01.sys -- (sfdrv01) StarForce Protection Environment Driver (version 1.x) DRV - [2005.05.16 15:20:39 | 000,006,656 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfhlp02.sys -- (sfhlp02) StarForce Protection Helper Driver (version 2.x) DRV - [2005.03.09 15:53:00 | 000,043,008 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- H:\WINDOWS\system32\drivers\AmdK8.sys -- (AmdK8) DRV - [2004.08.09 13:33:26 | 000,114,016 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\prohlp02.sys -- (prohlp02) DRV - [2004.08.09 13:29:28 | 000,053,920 | ---- | M] (Protection Technology) [Kernel | System | Running] -- H:\windows\System32\drivers\prodrv06.sys -- (prodrv06) DRV - [2004.06.02 14:19:00 | 000,038,705 | ---- | M] (Eastman Kodak Company) [Kernel | Auto | Running] -- H:\WINDOWS\system32\drivers\DCFS2k.sys -- (DCFS2K) DRV - [2004.06.02 14:17:56 | 000,151,985 | ---- | M] (Eastman Kodak Company) [Kernel | System | Stopped] -- H:\WINDOWS\system32\drivers\ExportIt.sys -- (Exportit) DRV - [2004.05.20 09:45:20 | 000,068,950 | ---- | M] (Eastman Kodak Company) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\DcPtp.sys -- (DcPTP) DRV - [2004.05.20 09:41:54 | 000,061,564 | ---- | M] (Eastman Kodak Company) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\DcFpoint.sys -- (DcFpoint) DRV - [2004.05.20 09:39:42 | 000,008,022 | ---- | M] (Eastman Kodak Company) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\DcLps.sys -- (DcLps) DRV - [2004.05.20 09:21:10 | 000,036,918 | ---- | M] (Eastman Kodak Company) [Kernel | System | Running] -- H:\WINDOWS\system32\drivers\DcCam.sys -- (DcCam) DRV - [2003.12.01 17:20:52 | 000,004,832 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfhlp01.sys -- (sfhlp01) DRV - [2003.02.26 23:55:58 | 000,017,376 | R--- | M] ( ) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\Gt680x.sys -- (GT680xNT) DRV - [2002.07.27 18:01:06 | 000,005,306 | R--- | M] (Windows (R) 2000 DDK provider) [Kernel | Auto | Running] -- H:\windows\System32\drivers\TBPanel.sys -- (TBPanel) DRV - [2002.07.27 18:01:06 | 000,005,306 | R--- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\TBPanel.sys -- (Cardex) DRV - [2001.08.17 12:19:20 | 000,096,256 | ---- | M] (Copyright (C) Creative Technology Ltd. 1994-2001) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\ctlsb16.sys -- (ctlsb16) Creative SB16/AWE32/AWE64-Treiber (WDM) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = Google Toolbar IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Google IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = eBay - eine der größten deutschen Shopping-Websites IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.selectedEngine: "Wikipedia (de)" FF - prefs.js..browser.startup.homepage: "www.gmx.de" FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8.3 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20 FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:5.0.0.6906 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24 FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: H:\Programme\Mozilla Firefox\components [2011.05.01 11:40:44 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: H:\Programme\Mozilla Firefox\plugins [2011.04.30 13:30:43 | 000,000,000 | ---D | M] [2009.07.26 21:33:22 | 000,000,000 | ---D | M] (No name found) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Extensions [2011.05.01 16:51:43 | 000,000,000 | ---D | M] (No name found) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions [2010.04.27 20:50:35 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2011.01.21 00:10:23 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2011.05.01 11:40:53 | 000,000,000 | ---D | M] (DownloadHelper) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2011.05.01 16:51:43 | 000,000,000 | ---D | M] (BitDefender QuickScan) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360} [2011.04.30 13:31:37 | 000,000,000 | ---D | M] (GMX Toolbar) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\toolbar@gmx.net [2011.04.30 13:30:45 | 000,000,000 | ---D | M] (No name found) -- H:\Programme\Mozilla Firefox\extensions [2007.06.02 18:22:28 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- H:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2011.01.05 12:04:47 | 000,000,000 | ---D | M] (Skype extension) -- H:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} [2010.04.30 18:23:17 | 000,000,000 | ---D | M] (Java Console) -- H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} [2011.01.31 11:37:37 | 000,000,000 | ---D | M] (Java Console) -- H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} [2011.02.27 19:11:33 | 000,000,000 | ---D | M] (Java Console) -- H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} [2011.04.30 13:30:45 | 000,000,000 | ---D | M] (No name found) -- H:\Programme\Mozilla Firefox\distribution\extensions [2011.04.30 13:30:45 | 000,000,000 | ---D | M] (GMX Toolbar) -- H:\Programme\Mozilla Firefox\distribution\extensions\toolbar@gmx.net File not found (No name found) -- [2008.12.29 18:37:17 | 000,000,000 | ---D | M] (Java Quick Starter) -- H:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF [2011.05.01 11:40:41 | 000,142,296 | ---- | M] (Mozilla Foundation) -- H:\Programme\Mozilla Firefox\components\browsercomps.dll [2008.08.16 18:42:02 | 000,070,456 | ---- | M] (Citrix Systems, Inc.) -- H:\Programme\Mozilla Firefox\plugins\CgpCore.dll [2008.08.16 18:42:12 | 000,091,448 | ---- | M] () -- H:\Programme\Mozilla Firefox\plugins\confmgr.dll [2008.08.16 18:42:08 | 000,020,800 | ---- | M] () -- H:\Programme\Mozilla Firefox\plugins\ctxlogging.dll [2008.05.21 09:41:08 | 000,479,232 | ---- | M] (Microsoft Corporation) -- H:\Programme\Mozilla Firefox\plugins\msvcm80.dll [2008.05.21 09:41:08 | 000,548,864 | ---- | M] (Microsoft Corporation) -- H:\Programme\Mozilla Firefox\plugins\msvcp80.dll [2008.05.21 09:41:08 | 000,626,688 | ---- | M] (Microsoft Corporation) -- H:\Programme\Mozilla Firefox\plugins\msvcr80.dll [2011.02.02 22:40:24 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- H:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll [2008.08.16 18:44:46 | 000,427,312 | ---- | M] () -- H:\Programme\Mozilla Firefox\plugins\npicaN.dll [2008.08.16 18:42:04 | 000,023,864 | ---- | M] (Citrix Systems, Inc.) -- H:\Programme\Mozilla Firefox\plugins\TcpPServ.dll [2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\bing.xml [2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2009.08.08 07:13:29 | 000,000,820 | ---- | M]) - H:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - File not found O2 - BHO: (EWPBrowseObject Class) - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - File not found O2 - BHO: (Skype Plug-In) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O3 - HKLM\..\Toolbar: (Easy-WebPrint) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - File not found O4 - HKLM..\Run: [Alcmtr] H:\windows\Alcmtr.exe (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [ArcSoft Connection Service] H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe (ArcSoft Inc.) O4 - HKLM..\Run: [avgnt] H:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [Gainward] H:\WINDOWS\TBPanel.exe (Gainward Co.) O4 - HKLM..\Run: [NeroFilterCheck] H:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe (Nero AG) O4 - HKLM..\Run: [NvCplDaemon] H:\windows\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] H:\windows\System32\NvMcTray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NWEReboot] File not found O4 - HKLM..\Run: [nwiz] File not found O4 - HKLM..\Run: [OpwareSE4] H:\Programme\ScanSoft\OmniPageSE4\OpwareSE4.exe (Nuance Communications, Inc.) O4 - HKLM..\Run: [PDFPrint] H:\Programme\PDF24\pdf24.exe (Geek Software GmbH) O4 - HKLM..\Run: [SSBkgdUpdate] H:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Nuance Communications, Inc.) O4 - HKLM..\Run: [SunJavaUpdateSched] H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKCU..\Run: [EA Core] File not found O4 - HKCU..\Run: [PhonostarTimer] H:\Programme\phonostar\ps_timer.exe (phonostar) O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] H:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - HKLM..\RunOnceEx: [] File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableProfileQuota = 1 O9 - Extra Button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O9 - Extra 'Tools' menuitem : Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 78.42.43.62 82.212.62.62 O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O20 - HKLM Winlogon: Shell - (Explorer.exe) - H:\windows\explorer.exe (Microsoft Corporation) O20 - Winlogon\Notify\WgaLogon: DllName - Reg Error: Value error. - Reg Error: Value error. File not found O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{5c3afd1a-ce07-11de-a22f-000fea622548}\Shell\AutoRun\command - "" = C:\.\Kassettenrecorder.exe O33 - MountPoints2\{d7d59c06-db8e-11df-a705-000fea622548}\Shell\AutoRun\command - "" = J:\SamsungSoftware\APPInst.exe O33 - MountPoints2\{e6f1dcaf-fac0-11de-a313-000fea622548}\Shell\AutoRun\command - "" = C:\Launcher.exe O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* NetSvcs: 6to4 - File not found NetSvcs: AppMgmt - File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found SafeBootMin: AppMgmt - File not found SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: SCSI Class - Driver Group SafeBootMin: sermouse.sys - Driver SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vds - Service SafeBootMin: vga.sys - Driver SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: AppMgmt - File not found SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: nm - H:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation) SafeBootNet: nm.sys - H:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation) SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: SCSI Class - Driver Group SafeBootNet: sermouse.sys - Driver SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: vga.sys - Driver SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} - Reg Error: Value error. SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun) ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {233C1507-6A77-46A4-9443-F871F945D258} - Adobe Shockwave Director 11.0.3 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Adobe Shockwave Director 11.0.3 ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection H:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6 ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789) ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection H:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - H:\WINDOWS\system32\ie4uinit.exe -BaseSettings ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - h:\WINDOWS\system32\Rundll32.exe h:\WINDOWS\system32\mscories.dll,Install ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - H:\WINDOWS\system32\ieudinit.exe ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - H:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - H:\WINDOWS\system32\ie4uinit.exe -UserIconConfig ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE Drivers32: msacm.ac3acm - H:\windows\System32\ac3acm.acm (fccHandler) Drivers32: msacm.iac2 - H:\WINDOWS\system32\iac25_32.ax (Intel Corporation) Drivers32: msacm.l3acm - H:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.lameacm - H:\windows\System32\lameACM.acm (www) Drivers32: msacm.sl_anet - H:\windows\System32\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - H:\windows\System32\tssoft32.acm (DSP GROUP, INC.) Drivers32: MSVideo8 - H:\windows\System32\vfwwdm32.dll (Microsoft Corporation) Drivers32: vidc.cvid - H:\windows\System32\iccvid.dll (Radius Inc.) Drivers32: VIDC.FFDS - H:\windows\System32\ff_vfw.dll () Drivers32: vidc.iv31 - H:\windows\System32\ir32_32.dll () Drivers32: vidc.iv32 - H:\windows\System32\ir32_32.dll () Drivers32: vidc.iv41 - H:\windows\System32\ir41_32.ax (Intel Corporation) Drivers32: vidc.iv50 - H:\windows\System32\ir50_32.dll (Intel Corporation) Drivers32: VIDC.XVID - H:\windows\System32\xvidvfw.dll () Drivers32: VIDC.YV12 - H:\windows\System32\yv12vfw.dll (www.helixcommunity.org) CREATERESTOREPOINT Restore point Set: OTL Restore Point (16902053519425536) ========== Files/Folders - Created Within 30 Days ========== [2011.05.01 19:07:33 | 000,580,608 | ---- | C] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe [2011.05.01 17:08:30 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- H:\windows\System32\drivers\mbamswissarmy.sys [2011.05.01 17:08:30 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2011.05.01 17:08:26 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- H:\windows\System32\drivers\mbam.sys [2011.05.01 17:07:04 | 007,734,208 | ---- | C] (Malwarebytes Corporation ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup(1).exe [2011.05.01 16:52:09 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\QuickScan [2011.04.30 16:04:07 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Desktop\April [2011.04.30 12:34:35 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Malwarebytes [2011.04.30 12:34:25 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2011.04.30 12:34:21 | 000,000,000 | ---D | C] -- H:\Programme\Malwarebytes' Anti-Malware [2011.04.30 12:33:26 | 007,734,208 | ---- | C] (Malwarebytes Corporation ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup.exe [2011.04.29 22:34:53 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PDF24 [2011.04.29 22:31:05 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\PDF24 [2011.04.23 09:46:01 | 000,000,000 | ---D | C] -- H:\Programme\Xider [2011.04.15 14:13:24 | 000,000,000 | -HSD | C] -- H:\Config.Msi [2007.10.14 20:35:00 | 000,040,960 | ---- | C] ( ) -- H:\windows\OMNIUNS.EXE [2007.04.13 18:32:57 | 000,017,376 | R--- | C] ( ) -- H:\windows\System32\drivers\Gt680x.sys [6 H:\windows\*.tmp files -> H:\windows\*.tmp -> ] [5 H:\windows\System32\*.tmp files -> H:\windows\System32\*.tmp -> ] [11 H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp files -> H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2011.05.01 19:09:55 | 000,000,558 | ---- | M] () -- H:\windows\DFC.INI [2011.05.01 19:07:33 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe [2011.05.01 17:08:30 | 000,000,766 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.05.01 17:07:04 | 007,734,208 | ---- | M] (Malwarebytes Corporation ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup(1).exe [2011.05.01 16:49:55 | 000,054,156 | -H-- | M] () -- H:\windows\QTFont.qfn [2011.05.01 16:49:54 | 000,271,490 | ---- | M] () -- H:\windows\System32\NvApps.xml [2011.05.01 16:49:50 | 000,002,048 | --S- | M] () -- H:\windows\bootstat.dat [2011.05.01 16:49:48 | 1073,270,784 | -HS- | M] () -- H:\hiberfil.sys [2011.05.01 16:45:54 | 000,001,409 | ---- | M] () -- H:\windows\QTFont.for [2011.05.01 16:01:19 | 014,069,760 | R--- | M] () -- H:\Dokumente und Einstellungen\All Users\Dokumente\ESBK.mbb [2011.05.01 16:01:18 | 011,056,128 | R--- | M] () -- H:\Dokumente und Einstellungen\All Users\Dokumente\ESBK.mb [2011.04.30 15:33:43 | 057,049,078 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\Desktop\KodakEasyShare_v6_2.dmg [2011.04.30 13:30:53 | 000,000,706 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk [2011.04.30 12:33:27 | 007,734,208 | ---- | M] (Malwarebytes Corporation ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup.exe [2011.04.29 22:34:54 | 000,001,505 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\PDF24 Editor.lnk [2011.04.28 22:14:32 | 000,002,243 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk [2011.04.15 14:24:55 | 000,135,664 | ---- | M] () -- H:\windows\System32\FNTCACHE.DAT [2011.04.15 14:19:51 | 000,001,374 | ---- | M] () -- H:\windows\imsins.BAK [2011.04.15 14:16:04 | 000,448,726 | ---- | M] () -- H:\windows\System32\perfh007.dat [2011.04.15 14:16:04 | 000,432,492 | ---- | M] () -- H:\windows\System32\perfh009.dat [2011.04.15 14:16:04 | 000,080,290 | ---- | M] () -- H:\windows\System32\perfc007.dat [2011.04.15 14:16:04 | 000,067,448 | ---- | M] () -- H:\windows\System32\perfc009.dat [2011.04.11 11:32:01 | 000,000,064 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\default.pls [2011.04.11 11:31:56 | 000,000,116 | ---- | M] () -- H:\windows\NeroDigital.ini [2011.04.06 20:42:05 | 000,042,372 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\Desktop\6728413.04.2011.pdf [6 H:\windows\*.tmp files -> H:\windows\*.tmp -> ] [5 H:\windows\System32\*.tmp files -> H:\windows\System32\*.tmp -> ] [11 H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp files -> H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp -> ] ========== Files Created - No Company Name ========== [2011.05.01 17:08:30 | 000,000,766 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.04.30 15:33:43 | 057,049,078 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Desktop\KodakEasyShare_v6_2.dmg [2011.04.30 13:30:53 | 000,000,712 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox [2011.04.30 12:57:42 | 000,054,156 | -H-- | C] () -- H:\windows\QTFont.qfn [2011.04.30 12:57:42 | 000,001,409 | ---- | C] () -- H:\windows\QTFont.for [2011.04.29 22:34:54 | 000,001,505 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Desktop\PDF24 Editor.lnk [2011.04.06 20:42:04 | 000,042,372 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Desktop\6728413.04.2011.pdf [2011.01.05 12:05:40 | 000,000,056 | -H-- | C] () -- H:\windows\System32\ezsidmv.dat [2010.12.26 16:07:46 | 000,000,404 | ---- | C] () -- H:\windows\MAXLINK.INI [2010.09.09 15:50:32 | 000,022,328 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\PnkBstrK.sys [2010.01.24 18:17:32 | 002,283,526 | ---- | C] () -- H:\windows\System32\nvdata.bin [2010.01.04 11:54:37 | 000,000,131 | ---- | C] () -- H:\windows\System32\srcr.dat [2009.07.16 16:25:43 | 000,000,036 | ---- | C] () -- H:\windows\rasqervy.dll [2009.07.16 16:25:42 | 000,000,008 | ---- | C] () -- H:\windows\sdfinacs.dll [2009.07.16 16:25:39 | 000,000,005 | ---- | C] () -- H:\windows\sdfixwcs.dll [2009.05.27 13:00:13 | 000,000,038 | ---- | C] () -- H:\windows\avisplitter.INI [2008.10.23 19:55:24 | 000,354,816 | ---- | C] () -- H:\windows\System32\psisdecd.dll [2008.06.30 18:46:58 | 000,164,352 | ---- | C] () -- H:\windows\System32\unrar.dll [2008.06.30 18:46:56 | 000,755,027 | ---- | C] () -- H:\windows\System32\xvidcore.dll [2008.06.30 18:46:56 | 000,159,839 | ---- | C] () -- H:\windows\System32\xvidvfw.dll [2008.06.30 18:46:55 | 000,007,680 | ---- | C] () -- H:\windows\System32\ff_vfw.dll [2008.04.08 18:40:16 | 000,000,082 | ---- | C] () -- H:\windows\A3W.INI [2007.09.30 15:27:09 | 000,121,562 | ---- | C] () -- H:\windows\System32\PicFormat32.dll [2007.06.15 17:02:35 | 000,000,151 | ---- | C] () -- H:\windows\PhotoSnapViewer.INI [2007.06.02 18:23:57 | 000,001,621 | ---- | C] () -- H:\windows\mozver.dat [2007.05.26 17:53:47 | 000,000,544 | ---- | C] () -- H:\windows\eReg.dat [2007.05.18 18:00:34 | 000,278,728 | ---- | C] () -- H:\windows\System32\drivers\atksgt.sys [2007.05.18 18:00:34 | 000,025,416 | ---- | C] () -- H:\windows\System32\drivers\lirsgt.sys [2007.05.10 18:02:25 | 000,000,710 | ---- | C] () -- H:\windows\Ulead32.ini [2007.05.10 18:01:44 | 000,026,112 | ---- | C] () -- H:\windows\System32\PIXTHK32.DLL [2007.05.10 18:01:44 | 000,012,126 | ---- | C] () -- H:\windows\System32\PIXPCZ.DLL [2007.05.10 18:01:44 | 000,011,934 | ---- | C] () -- H:\windows\System32\PIXPNR.DLL [2007.05.10 18:01:15 | 000,001,942 | ---- | C] () -- H:\windows\ACROREAD.INI [2007.05.10 18:01:15 | 000,001,901 | ---- | C] () -- H:\windows\ATM.INI [2007.05.10 18:01:15 | 000,000,027 | ---- | C] () -- H:\windows\ACROGRAF.INI [2007.05.10 18:00:35 | 000,000,000 | ---- | C] () -- H:\windows\WATCH.INI [2007.05.05 14:56:21 | 000,000,116 | ---- | C] () -- H:\windows\NeroDigital.ini [2007.04.23 17:32:46 | 000,000,034 | ---- | C] () -- H:\windows\cdplayer.ini [2007.04.20 07:57:30 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelTraditionalChinese.dll [2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelSwedish.dll [2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelSpanish.dll [2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelSimplifiedChinese.dll [2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelPortugese.dll [2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelKorean.dll [2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelJapanese.dll [2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelGerman.dll [2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelFrench.dll [2007.04.13 18:59:55 | 000,000,000 | ---- | C] () -- H:\windows\UMXADDIN.INI [2007.04.13 18:59:55 | 000,000,000 | ---- | C] () -- H:\windows\pexplore.ini [2007.04.12 11:52:06 | 000,021,504 | ---- | C] () -- H:\windows\jestertb.dll [2007.04.11 11:47:09 | 000,204,288 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2007.04.11 11:04:00 | 000,000,000 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\rx_image.Cache [2007.04.10 19:28:29 | 000,000,000 | ---- | C] () -- H:\windows\nsreg.dat [2007.04.10 16:43:36 | 000,000,403 | ---- | C] () -- H:\windows\ODBC.INI [2007.04.10 16:38:14 | 000,000,091 | ---- | C] () -- H:\windows\WININIT.INI [2007.04.10 16:30:02 | 000,049,152 | R--- | C] () -- H:\windows\AutoSet.dll [2007.04.10 16:29:57 | 000,000,043 | ---- | C] () -- H:\windows\SCNDRVU.INI [2007.04.10 16:29:57 | 000,000,034 | ---- | C] () -- H:\windows\if40le.ini [2007.04.10 16:26:02 | 000,005,632 | ---- | C] () -- H:\windows\System32\CNMVS45.DLL [2007.04.10 16:18:05 | 000,000,305 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html [2007.04.10 15:53:03 | 000,000,558 | ---- | C] () -- H:\windows\DFC.INI [2007.04.10 15:48:26 | 000,032,768 | R--- | C] () -- H:\windows\TBPanelExt.dll [2007.04.10 15:48:25 | 000,005,120 | R--- | C] () -- H:\windows\TBManage.dll [2007.04.10 15:48:24 | 000,026,624 | R--- | C] () -- H:\windows\TBZoom.exe [2007.04.10 15:43:02 | 000,135,168 | R--- | C] () -- H:\windows\System32\RtlCPAPI.dll [2007.04.10 15:43:02 | 000,040,960 | R--- | C] () -- H:\windows\System32\ChCfg.exe [2007.04.10 15:36:08 | 000,002,048 | --S- | C] () -- H:\windows\bootstat.dat [2007.04.10 15:32:28 | 000,021,740 | ---- | C] () -- H:\windows\System32\emptyregdb.dat [2007.04.10 15:22:36 | 000,004,161 | ---- | C] () -- H:\windows\ODBCINST.INI [2007.04.10 15:21:32 | 000,135,664 | ---- | C] () -- H:\windows\System32\FNTCACHE.DAT [2006.08.11 15:45:20 | 000,581,632 | ---- | C] () -- H:\windows\System32\nvhwvid.dll [2006.08.11 15:43:00 | 000,286,720 | ---- | C] () -- H:\windows\System32\nvnt4cpl.dll [2006.02.28 14:00:00 | 013,107,200 | ---- | C] () -- H:\windows\System32\oembios.bin [2006.02.28 14:00:00 | 000,673,088 | ---- | C] () -- H:\windows\System32\mlang.dat [2006.02.28 14:00:00 | 000,448,726 | ---- | C] () -- H:\windows\System32\perfh007.dat [2006.02.28 14:00:00 | 000,432,492 | ---- | C] () -- H:\windows\System32\perfh009.dat [2006.02.28 14:00:00 | 000,272,128 | ---- | C] () -- H:\windows\System32\perfi009.dat [2006.02.28 14:00:00 | 000,269,480 | ---- | C] () -- H:\windows\System32\perfi007.dat [2006.02.28 14:00:00 | 000,218,003 | ---- | C] () -- H:\windows\System32\dssec.dat [2006.02.28 14:00:00 | 000,080,290 | ---- | C] () -- H:\windows\System32\perfc007.dat [2006.02.28 14:00:00 | 000,067,448 | ---- | C] () -- H:\windows\System32\perfc009.dat [2006.02.28 14:00:00 | 000,046,258 | ---- | C] () -- H:\windows\System32\mib.bin [2006.02.28 14:00:00 | 000,034,478 | ---- | C] () -- H:\windows\System32\perfd007.dat [2006.02.28 14:00:00 | 000,028,626 | ---- | C] () -- H:\windows\System32\perfd009.dat [2006.02.28 14:00:00 | 000,004,569 | ---- | C] () -- H:\windows\System32\secupd.dat [2006.02.28 14:00:00 | 000,004,461 | ---- | C] () -- H:\windows\System32\oembios.dat [2006.02.28 14:00:00 | 000,001,804 | ---- | C] () -- H:\windows\System32\dcache.bin [2006.02.28 14:00:00 | 000,000,741 | ---- | C] () -- H:\windows\System32\noise.dat [2004.05.19 13:33:44 | 000,053,248 | ---- | C] () -- H:\windows\System32\pxhpinst.exe [2003.02.14 04:21:20 | 000,007,698 | ---- | C] () -- H:\windows\cadx2.ini [2001.01.09 20:09:20 | 000,012,285 | ---- | C] () -- H:\windows\Cadx3.ini [2000.09.08 18:53:50 | 000,073,839 | ---- | C] () -- H:\windows\System32\KodakOneTouch.dll [2000.01.01 01:00:00 | 000,065,536 | ---- | C] () -- H:\windows\System32\MSRTEDIT.DLL ========== LOP Check ========== [2010.12.26 16:04:45 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ [2007.07.20 17:58:59 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Cornelsen [2010.05.23 18:01:28 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EA Logs [2010.06.12 16:00:40 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts [2010.01.06 14:46:07 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations [2007.04.10 15:51:09 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\muvee Technologies [2010.12.26 16:07:41 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft [2011.05.01 16:45:52 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2008.04.07 18:25:09 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Test Drive Unlimited [2010.07.11 15:23:57 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Z-Software [2011.01.04 14:03:55 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Canon [2010.09.21 19:09:36 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\FreeMoviesToDVD [2008.10.22 18:21:39 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Gearbox Software [2011.03.22 13:15:47 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ICAClient [2008.12.26 17:13:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Leadertech [2010.02.11 19:18:00 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar GmbH [2010.02.11 19:17:13 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player [2011.05.01 16:52:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\QuickScan [2010.12.26 16:07:44 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ScanSoft [2009.10.11 16:56:41 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Summer Athletics 2008 [2009.01.09 14:15:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sytexis Software [2010.10.05 21:27:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\temp [2010.06.16 16:52:16 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Z-Software ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > [2008.10.11 14:52:58 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Adobe [2008.06.09 15:11:26 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\AdobeUM [2007.05.05 14:57:47 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Ahead [2011.02.22 17:12:09 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ArcSoft [2011.01.04 14:03:55 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Canon [2010.09.21 19:09:36 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\FreeMoviesToDVD [2008.10.22 18:21:39 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Gearbox Software [2007.08.05 11:54:52 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Google [2007.04.23 17:21:26 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Help [2011.03.22 13:15:47 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ICAClient [2007.04.10 15:38:45 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Identities [2010.10.16 13:18:54 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\InstallShield [2008.12.26 17:13:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Leadertech [2009.07.16 16:20:55 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Macromedia [2011.04.30 12:34:35 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Malwarebytes [2010.08.17 15:40:44 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Media Player Classic [2008.04.07 17:19:15 | 000,000,000 | --SD | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Microsoft [2007.04.10 16:40:12 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Microsoft Web Folders [2009.07.26 21:33:22 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla [2010.02.11 19:18:00 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar GmbH [2010.02.11 19:17:13 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player [2011.05.01 16:52:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\QuickScan [2008.10.06 18:40:35 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Real [2007.04.11 14:37:37 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Roxio [2010.12.26 16:07:44 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ScanSoft [2007.10.27 15:30:38 | 000,000,000 | RH-D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\SecuROM [2011.04.28 22:21:03 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Skype [2011.04.28 22:15:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\skypePM [2010.03.14 13:22:06 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sony Corporation [2009.10.11 16:56:41 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Summer Athletics 2008 [2007.08.05 00:40:58 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sun [2009.01.09 14:15:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sytexis Software [2010.10.05 21:27:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\temp [2010.01.01 12:24:51 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\WinRAR [2010.06.16 16:52:16 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Z-Software < %APPDATA%\*.exe /s > [2007.09.09 14:51:57 | 023,813,608 | ---- | M] ( ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr709_de_DE.exe [2008.06.09 15:09:32 | 022,319,360 | ---- | M] ( ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr710_de_DE.exe [2010.01.17 13:09:46 | 001,924,744 | ---- | M] (Adobe Systems Incorporated) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdatepl\fpupdatepl.exe [2008.10.15 18:07:53 | 000,010,134 | R--- | M] () -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Microsoft\Installer\{89661B04-C646-4412-B6D3-5E19F02F1F37}\ARPPRODUCTICON.exe [2010.05.13 19:48:34 | 010,749,840 | ---- | M] ( ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar GmbH\phonostar-Player\update.exe [2010.01.23 12:54:24 | 000,045,056 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player\update.exe [2010.01.23 12:54:27 | 001,369,641 | ---- | M] ( ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player\update2.exe [2008.10.06 18:18:54 | 000,308,768 | ---- | M] (RealNetworks, Inc.) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Real\RealPlayer\setup\AU_setup3.exe [2010.08.05 02:14:55 | 000,875,296 | ---- | M] (Sun Microsystems, Inc.) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sun\Java\JRERunOnce.exe < %SYSTEMDRIVE%\*.exe > < MD5 for: AGP440.SYS > [2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys [2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys [2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- H:\WINDOWS\ServicePackFiles\i386\agp440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- H:\WINDOWS\system32\drivers\agp440.sys < MD5 for: ATAPI.SYS > [2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys [2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys [2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- H:\WINDOWS\ServicePackFiles\i386\atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- H:\WINDOWS\system32\drivers\atapi.sys [2006.02.28 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- H:\WINDOWS\$NtServicePackUninstall$\atapi.sys < MD5 for: EVENTLOG.DLL > [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- H:\WINDOWS\ServicePackFiles\i386\eventlog.dll [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- H:\WINDOWS\system32\eventlog.dll [2006.02.28 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- H:\WINDOWS\$NtServicePackUninstall$\eventlog.dll < MD5 for: NETLOGON.DLL > [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- H:\WINDOWS\ServicePackFiles\i386\netlogon.dll [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- H:\WINDOWS\system32\netlogon.dll [2006.02.28 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- H:\WINDOWS\$NtServicePackUninstall$\netlogon.dll < MD5 for: SCECLI.DLL > [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- H:\WINDOWS\ServicePackFiles\i386\scecli.dll [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- H:\WINDOWS\system32\scecli.dll [2006.02.28 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- H:\WINDOWS\$NtServicePackUninstall$\scecli.dll < MD5 for: USER32.DLL > [2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- H:\WINDOWS\$NtUninstallKB925902$\user32.dll [2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- H:\WINDOWS\$NtServicePackUninstall$\user32.dll [2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- H:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll [2006.02.28 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- H:\WINDOWS\$NtUninstallKB890859$\user32.dll [2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- H:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- H:\WINDOWS\ServicePackFiles\i386\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- H:\WINDOWS\system32\user32.dll < MD5 for: USERINIT.EXE > [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- H:\WINDOWS\ServicePackFiles\i386\userinit.exe [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- H:\WINDOWS\system32\userinit.exe [2006.02.28 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- H:\WINDOWS\$NtServicePackUninstall$\userinit.exe < MD5 for: WINLOGON.EXE > [2006.02.28 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- H:\WINDOWS\$NtServicePackUninstall$\winlogon.exe [2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- H:\WINDOWS\ServicePackFiles\i386\winlogon.exe [2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- H:\WINDOWS\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- H:\WINDOWS\system32\dllcache\ws2ifsl.sys [2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- H:\WINDOWS\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2007.04.10 16:20:22 | 000,094,208 | ---- | M] () -- H:\WINDOWS\system32\config\default.sav [2007.04.10 16:20:22 | 000,638,976 | ---- | M] () -- H:\WINDOWS\system32\config\software.sav [2007.04.10 16:20:22 | 000,438,272 | ---- | M] () -- H:\WINDOWS\system32\config\system.sav < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [5 H:\windows\system32\*.tmp files -> H:\windows\system32\*.tmp -> ] < > ========== Alternate Data Streams ========== @Alternate Data Stream - 76 bytes -> H:\Dokumente und Einstellungen\Normal\Eigene Dateien\Eigene Videos:Roxio EMC Stream @Alternate Data Stream - 157 bytes -> H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 @Alternate Data Stream - 112 bytes -> H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B606BA34 < End of report > Mehrmals erschien beim Durchlauf von OTL folgende Fehlermeldung: Windows- kein Datenträger Exception Processing message c0000013Parameters75b0bf7c475b0bf7c75b0b7c Musste sehr häufig auf Abbrechen drücken (oder weiter oder wiederholen, hatte alles den selben Effekt), bis das Kästchen wieder verschwand. Ich habe keine Ahnung was das bedeutet. Danke! |
02.05.2011, 09:57 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner tr crypt.xpack.gen2 Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O4 - HKLM..\Run: [NWEReboot] File not found O4 - HKLM..\Run: [nwiz] File not found O4 - HKCU..\Run: [EA Core] File not found O4 - HKLM..\RunOnceEx: [] File not found O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{5c3afd1a-ce07-11de-a22f-000fea622548}\Shell\AutoRun\command - "" = C:\.\Kassettenrecorder.exe O33 - MountPoints2\{d7d59c06-db8e-11df-a705-000fea622548}\Shell\AutoRun\command - "" = J:\SamsungSoftware\APPInst.exe O33 - MountPoints2\{e6f1dcaf-fac0-11de-a313-000fea622548}\Shell\AutoRun\command - "" = C:\Launcher.exe @Alternate Data Stream - 76 bytes -> H:\Dokumente und Einstellungen\Normal\Eigene Dateien\Eigene Videos:Roxio EMC Stream @Alternate Data Stream - 157 bytes -> H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 @Alternate Data Stream - 112 bytes -> H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B606BA34 :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.05.2011, 10:57 | #6 |
| Trojaner tr crypt.xpack.gen2 Hallo, vielen Dank für deine Antwort! Habe den OTL-Fix gemacht. Hier ist das Logfile: All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NWEReboot deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\EA Core deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx\\ deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5c3afd1a-ce07-11de-a22f-000fea622548}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5c3afd1a-ce07-11de-a22f-000fea622548}\ not found. File C:\.\Kassettenrecorder.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d7d59c06-db8e-11df-a705-000fea622548}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d7d59c06-db8e-11df-a705-000fea622548}\ not found. File J:\SamsungSoftware\APPInst.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e6f1dcaf-fac0-11de-a313-000fea622548}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e6f1dcaf-fac0-11de-a313-000fea622548}\ not found. File C:\Launcher.exe not found. Unable to delete ADS H:\Dokumente und Einstellungen\Normal\Eigene Dateien\Eigene Videos:Roxio EMC Stream . ADS H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMPFC5A2B2 deleted successfully. ADS H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B606BA34 deleted successfully. ========== COMMANDS ========== H:\windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 112096 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33237 bytes User: Normal ->Temp folder emptied: 5700598004 bytes ->Temporary Internet Files folder emptied: 101860096 bytes ->Java cache emptied: 74228721 bytes ->FireFox cache emptied: 45846088 bytes ->Flash cache emptied: 2800528 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2258474 bytes %systemroot%\System32 .tmp files removed: 3741696 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 10587302 bytes RecycleBin emptied: 2607841013 bytes Total Files Cleaned = 8.154,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 05022011_113511 Files\Folders moved on Reboot... File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=dog+eat+dog+lp;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=10;sz=728x90;tile=1;ord=1229790435968;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=frank+sinatra+concert+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;items=0;sz=728x90;tile=1;ord=1229790577015;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=frank+sinatra+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=3;sz=728x90;tile=1;ord=1229790560875;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=nirvana+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=18;sz=728x90;tile=1;ord=1229790461343;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=pinguin;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=267;items=4652;sz=728x90;tile=1;ord=1229788653470;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=queen;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=13453;sz=728x90;tile=1;ord=1229789818156;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\Saftpresse-Mollusco-Ballea-Der-Pinguin_W0QQitemZ220329819594QQcmdZViewItemQQptZDE_Elektronik_Computer_Haushaltsger%C3%A4te_Kleinger%C3%A4teK%C3%BCche_PM[2].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\default;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_CEActiveUsers;seg=OM _BHV-BSV_Kleidung_Meta_07110;sz=300x250;tile=7;o[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=ac%2Fdc+tour+shirt+xl;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=30;sz=728x90;tile=1;ord=1229791938406;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=dog+eat+dog+lp;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=10;sz=728x90;tile=1;ord=1229790421515;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=johnny+cash+concert+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=17;sz=728x90;tile=1;ord=1229790583765;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=johnny+cash+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=2;sz=728x90;tile=1;ord=1229790596531;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=queen+konzert;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=84562;items=1;sz=728x90;tile=1;ord=1229788814295;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=queen+korea;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=37;sz=728x90;tile=1;ord=1229788928711;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=queen+tour;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;se g=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Me[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=therapy%3F+shirt;cat=11450;cat=110;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=110;items=3;sz=728x90;tile=1;ord=1229789695468;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=therapy%3F+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=239;sz=728x90;tile=1;ord=1229789665671;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=738;sz=728x90;tile=1;ord=1229793891500;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\__playboy-1995_W0QQ_armZ1QQ_armiZHaushaltsgerQc3Qa4teQQ_armmZ94QQ_fromfsbZQQ_ruuZhttpQ3aQ2fQ2fhaushaltsgeraeteQ2eshopQ2eebayQ2edeQ2fitemsQ2fHaushaltsgerateQ5fQ5 fplayboyQ2d[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=%C3%A4rzte+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=94;sz=728x90;tile=1;ord=1229791163328;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=dog+eat+dog+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=32;sz=728x90;tile=1;ord=1229790442984;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=kontaktlinsenbox+luke;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11700;items=5;sz=728x90;tile=1;ord=1229792092968;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=la+vela+puerca;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=32;sz=728x90;tile=1;ord=1229790034718;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=nirvana+concert+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=26;sz=728x90;tile=1;ord=1229790504343;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=queen+crew;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=1;items=12;sz=728x90;tile=1;ord=1229791156406;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\&category=homepage&special=popup&pageview=ng_outer&pageview=vi_first_time&tile=778732205500174012345678910abc&transactionID =778732205500174012345678910abc[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\&pageview=servicebox_hp&html[1].id=advServiceBox&special=hp_shoppingbox&tile=778732205500174012345678910abc&transactionID=778732205500174012345678910abc not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\&special=rectangle&adsize=310x250&pageview=ng_outer&pageview=vi_first_time&tile=778732205500174012345678910abc&transactionI D=778732205500174012345678910abc[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\dog-eat-dog-shirt_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d 1QQsaobfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=ad%2Fdc+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;items=0;sz=728x90;tile=1;ord=1229791879828;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=kontaktlinse+luke;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11700;items=7;sz=728x90;tile=1;ord=1229792101109;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=queen+konzertplakat;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;items=0;sz=728x90;tile=1;ord=1229788819916;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=queen+korea;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=37;sz=728x90;tile=1;ord=1229788855339;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=queen+korea;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=4;sz=728x90;tile=1;ord=1229788847156;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=razorlight+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=17;sz=728x90;tile=1;ord=1229790089687;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=therapy%3F+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=1;sz=728x90;tile=1;ord=1229789688171;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\QUEEN-Video-Cd-GREATEST-FLIX-I-II_W0QQitemZ180315059026QQcmdZViewItemQQptZB%C3%83%C2%BCcher_Unterhaltung_Music[1].m14&_trkparms=72%3A1229%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\7238272-Handout_20photograph_20of_2094-year-old_20Phyllis_20Turner_20after_20her_20graduation_20ceremony_20at_20Adelaide_20University__MBQF,templateId=renderScaled,propert[1].jpg not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\keywords;kw=queen+ultimate;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\queen_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQfromZR10QQfsooZ2QQfsopZ2QQftrtZ1QQf trvZ1QQga10244Z10425QQsabfmtsZ2QQsacatZ11233QQsa[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW81R0%2BCUvivvk5FEmuVxLX3fBsQC3Tx9M0zOByod1HkQY3xP%2Fvkf7QS%2FYEsXA9VKv9kw1M6QbhTtWsWHJ I2RtkCzXuZK4PBTukZSQ%2FWJokboyEhRUyJczG7QmrqnrUM[1].gif not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\&special=hp_promobox&adsize=310x120¶ms%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeat ed&tile=3903809906356614012345678910ab[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\&special=rectangle&adsize=310x120¶ms%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeated &tile=7707515618931433012345678910ab[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\gladbach_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR34QQfrtsZ50QQfsooZ1QQfsopZ1QQftrtZ1QQftrvZ 1QQga10244Z10425QQsacatZQ2d1QQsbrsrtZd[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\gladbach_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR34QQfsooZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga1024 4Z10425QQsacatZQ2d1QQsbrsrtZd[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\gladbach_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR34QQfsooZ2QQfsopZ2QQftrtZ1QQftrvZ1QQga1024 4Z10425QQsacatZQ2d1QQsbrbinZt[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+complete;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to4 9;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Compute[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+complete;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to4 9;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Compute[2].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+complete;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+negativ;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_To p_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_0711[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[2].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[3].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[4].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen-box_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfsooZ2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsacatZ112 33QQsaslcZ2QQsb[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQfbfmtZ1QQflocZ1QQfromZR40QQftrtZ1QQf trvZ1QQga10244Z10425QQsabfmtsZ2QQsacatZ11233QQsa[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ100QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ150QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ250QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ350QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\therapy-shirt_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsa catZ11233QQsa[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\Type=click&FlightID=142123&AdID=325556&TargetID=40089&Values=31,51,63,77,87,93,110,150,194,195,202,216,220,232,246,286,603, 605,626,1534,1691,1692,1699,1753,1777,1790,1854,[2] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\&special=hp_promobox&adsize=310x120¶ms%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeat ed&tile=7707515618931433012345678910ab[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=1;items=1716;sz=728x90;tile =1;ord=1206739457109;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=888;items=160;sz=728x90;til e=1;ord=1206739470828;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+20;cat=11233;dcopt=ist;seg=GL_GenderUnknown_Mar06;seg=GL_Top_20pct_Buyers;tcat=11233;items=3;sz=728x90;ti le=1;ord=1217239637264;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+australia;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to 49;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Comput[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+australia;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to 49;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Comput[2].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+complete;cat=11233;cat=304;cat=19483;cat=1575;dcopt=ist;seg=GL_GenderUnknown_Mar06;seg=GL_Top_20pct_Buyer s;tcat=1575;items=2;sz=728x90;tile=1;ord=1217239[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+import;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49; seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+import;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49; seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_[2].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+negativ;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_To p_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_0711[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+ultimate;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to4 9;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Compute[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[2].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ50QQfsooZ2QQf sopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2Q[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW81R0%2BCUvivvg5FEmuVxLX3fBsQC3Tx9M0zOByod1HkQY3xP%2Fvkf7QS%2FYEsXA9VKv9kw1M6QbhTtWsWHJ I2RtkCzXuZK4PBTukZSQ%2FWJokboyEhRUyJczG7QmrqnrUM[1].gif not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\therapy-shirt_Mode-nach-Jahrzehnten_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1Q[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen+20;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_30p ct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tca[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736479031;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736485265;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206736695140;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206736890296;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737090375;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737137171;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736804578;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737314765;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQfsooZ 1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmt[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1100QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1250QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1400QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ200QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ350QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ400QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ600QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ650QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ900QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ950QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfsooZ2QQfsopZ2 QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsaca[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\&special=rectangle&adsize=310x120¶ms%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeated &tile=3903809906356614012345678910ab[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=freiburg+m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=8529;items=17;sz=7 28x90;tile=1;ord=1206739431656;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=1;items=1715;sz=728x90;tile =1;ord=1206739460140;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=888;items=160;sz=728x90;til e=1;ord=1206739473359;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=queen+20;cat=11700;cat=20476;cat=107504;dcopt=ist;seg=GL_GenderUnknown_Mar06;seg=GL_Top_20pct_Buyers;tcat=10750 4;items=13;sz=728x90;tile=1;ord=1217239629285;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=queen+negative;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=the+busters;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=86;sz=728x90;tile=1;ord=1229790045328;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\QUEEN-Bohemian-Rhapsody-AUSTRALIA-Aussie-CATEPILLAR-7_W0QQitemZ160196600085QQihZ006QQcategoryZ306QQrdZ1QQssPageNameZWD1VQQcmdZViewItemQQ_trksidZp1638Q2em118Q2el1247[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\queen-complete_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1Q QsacatZ11233QQs[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\queen-ultimate_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZ Q2d1QQsaobfmtsZ[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ200QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\Type=click&FlightID=143196&AdID=327493&TargetID=36013&Values=31,51,63,77,87,93,110,150,194,195,216,220,232,246,603,605,626, 1534,1691,1692,1699,1753,1777,1790,1854,2058,208[2] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NTXW4ZIZ\keywords;kw=queen+boxset;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49; seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NTXW4ZIZ\keywords;kw=queen+concert;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_To p_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_0711[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NTXW4ZIZ\razorlight-shirt_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d 1QQsaobfmt[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\BTOArtikel,v=2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-5290146.1-2749936.8-4807214.8-6740156.5-2749938.15[2].js not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\BTOTelegramm,v=2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-5290146.1-2749936.8-4807214.8-6740156.5-2749938.15-5512692.1[2].js not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\default;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_CEActiveUsers;seg=OM _BHV-BSV_Kleidung_Meta_07110;sz=300x250;tile=7;o[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=%C3%A4rzte+shirt;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE _CEActiveUsers;seg=OM_BHV-BSV_Kleidung_Meta_0711[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=pinguin;cat=20710;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=12165;items=9;sz=728x90;tile=1;ord=1229788665352;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=queen+box;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=52;sz=728x90;tile=1;ord=1229788823514;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=queen+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=278;sz=728x90;tile=1;ord=1229793592859;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=738;sz=728x90;tile=1;ord=1229793886859;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\queen-crew_W0QQcatrefZC6QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d1QQsaobfmtsZclassifiedQQsaobfmtsZinsifQQsaslcZ2QQsbr expZWD2SQQssPag[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\QUEEN-ROCK-MONTREAL-JAPAN-DVD-NEUWARE-OVP_W0QQitemZ180315061625QQcmdZViewItemQQptZB%C3%83%C2%BCcher_Unterhaltu[1].m14&_trkparms=72%3A1229%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW%2F1Bk%2BCUvivvY5FEmuTRLX3fBsQC3Tx9M0zOB0pd1lu383xP%2FwkezGOZ4UuxlkaM79kwdW6TX8FpieZUJ J2iFFRzzyM64PADCkYC86WJogbIyAhxxVWty1yFD5ghLXTGt[1].gif not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M1I3AZWD\keywords;kw=queen+20;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_30p ct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tca[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M1I3AZWD\queen-ultimate_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1Q QsacatZ11233QQs[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\&special=hp_promobox&adsize=310x120¶ms%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_ time&tile=6069770634827847012345678910ab[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\&special=rectangle&adsize=310x120¶ms%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_ti me&tile=6069770634827847012345678910ab[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\1484288922@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,B ottom3,Position1,Position2,x01,x02,x03,x04,x05,x[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\CASDE7KV._callback1&request=layout%3D2%26page%3D3907%26emitStyle%3D2%26minResult%3D3%26promotypes%3D75031%26promoStyles%3D4 8%26results%3D15%26query%3Dplayboy%20sammlung not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\default;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_30pct_Buyers;seg =OM_BHV-BSV_Computer_Meta_07110;sz=300x250;tile=[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[2].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[3].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[4].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[5].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[6].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[7].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=therapy+shirt;cat=11450;cat=110;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=110;items=3;sz=728x90;tile=1;ord=1229789701375;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\queen-import_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQfrtsZ50QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf mtsZ1QQsacatZ11[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQfbfmtZ1QQflocZ1QQfromZR40QQfsooZ2QQf sopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2Q[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ300QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW%2F1Bk%2BCUvivvc5FEmuTRLX3fBsQC3Tx9M0zOB0pd1lu383xP%2FwkezGOZ4UuxlkaM79kwdW6TX8FpieZUJ J2iFFRzzyM64PADCkYC86WJogbIyAhxxVWty1yFD5ghLXTGt[1].gif not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW%2F1Bk%2BCUvivvc5FEmuTRLX3fBsQC3Tx9M0zOB0pd1lu383xP%2FwkezGOZ4UuxlkaM79kwdW6TX8FpieZUJ J2iFFRzzyM64PADCkYC86WJogbIyAhxxVWty1yFD5ghLXTGt[2].gif not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\Type=click&FlightID=130197&AdID=305927&TargetID=36590&Values=31,51,63,77,87,93,110,132,150,216,220,234,246,361,603,605,626, 1534,1691,1692,1699,1753,1777,1790,1854,2058,208[2] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\Type=click&FlightID=143197&AdID=327494&TargetID=36590&Values=31,51,63,77,87,93,110,132,150,202,216,220,234,246,286,361,603, 605,626,1534,1691,1692,1699,1753,1777,1790,1854,[2] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen+longbox;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49 ;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=2385;sz=728x90;tile =1;ord=1206736468062;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736518843;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6475;sz=728x90;tile =1;ord=1206737035343;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737161859;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736787125;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737118593;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6478;sz=728x90;tile =1;ord=1206737250140;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737289859;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6480;sz=728x90;tile =1;ord=1206737377828;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=the+busters;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=86;sz=728x90;tile=1;ord=1229790057796;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1150QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1350QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ150QQfsoo Z2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ750QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen+box;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg =DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Met[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen+ultimate;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6474;sz=728x90;tile =1;ord=1206736549156;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736845703;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736975203;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737089187;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737095515;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6478;sz=728x90;tile =1;ord=1206737232968;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6478;sz=728x90;tile =1;ord=1206737268078;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737332843;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6480;sz=728x90;tile =1;ord=1206737402187;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=razorlight+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=17;sz=728x90;tile=1;ord=1229790080734;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1300QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ250QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ50QQfsooZ 2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmt[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ800QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\FREDDIE-MERCURY-VIDEO-COLLECTION-Video-Cd-QUEEN_W0QQitemZ180315060138QQcmdZViewItemQQptZB%C3%83%C2%BCcher_Unte[1].m14&_trkparms=72%3A1229%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=ac%2Fdc+shirt+xl;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=544;sz=728x90;tile=1;ord=1229791986109;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=ac%2Fdc+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=8;sz=728x90;tile=1;ord=1229791882890;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=fettes+brot+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=2;sz=728x90;tile=1;ord=1229791112562;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=pinguin;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=267;items=4651;sz=728x90;tile=1;ord=1229788658951;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=therapy%3F+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=239;sz=728x90;tile=1;ord=1229789692109;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=therapy+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=239;sz=728x90;tile=1;ord=1229789706421;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\the-busters_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQfromZR40QQfrtsZ50QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZ Q2d1QQsaobfmtsZcl[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\&pageview=shoppingbox_hp&html[1].id=advShoppingBox&special=hp_shoppingbox&tile=778732205500174012345678910abc&transactionID=778732205500174012345678910abc not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\ac-dc-tour-shirt_W0QQcatrefZC6QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d1QQsaobfmtsZclassifiedQQsaobfmtsZinsifQQsaslcZ2QQsa titleZacQ2[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\keywords;kw=ac%2Fdc+tour+shirt+l;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=23;sz=728x90;tile=1;ord=1229791980203;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\keywords;kw=ac%2Fdc+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=201;sz=728x90;tile=1;ord=1229791895531;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\keywords;kw=queen+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=25;sz=728x90;tile=1;ord=1229793605250;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\&special=re[1].styles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_time&tile=778732205500174012345678910abc&transactionID=7787322055001740 12345678910abc not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\1520549226@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,B ottom3,Position1,Position2,x01,x02,x03,x04,x05,x[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\BTOBuehne2,v=5290146.1-2749936.8-2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-4400358.3-4815818.15-4807214.8-6740156[1].js not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=fratellis+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=43;sz=728x90;tile=1;ord=1229790096531;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=playboy+1995;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=21701;items=144;sz=728x90;tile=1;ord=1229788726133;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+box;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=52;sz=728x90;tile=1;ord=1229788842147;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+korea;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=25915;items=21;sz=728x90;tile=1;ord=1229788931241;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=98;sz=728x90;tile=1;ord=1229793612031;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=98;sz=728x90;tile=1;ord=1229793641281;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\queen-shirt_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQfrtsZ50QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm tsZ1QQsacatZ112[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen+box;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg =DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Met[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen+tour;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_3 0pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;t[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736472703;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736475078;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737076156;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736859828;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736919906;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736949828;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737002984;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737364421;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1000QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ100QQfsoo Z2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1050QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1200QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ300QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ450QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ500QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ550QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ700QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ850QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\target.ad2net[1].php%3Fs%3D861e7cdb991e6ab5e871e6d73447be02%26f%3D2&sNetwork=2dfa4ce489c519408af2184e71f77f1f&sSubnet=67d2ca0dea862c2c662342a7d4ad8b6c not found! Registry entries deleted on Reboot... Muss ich jetzt noch etwas machen oder ist jetzt wieder alles ok? Gruß zurück und Danke! |
02.05.2011, 11:02 | #7 |
| Trojaner tr crypt.xpack.gen2 Hmm mir ist gerade dieser komische Smiley ganz am Anfang des Logfiles aufgefallen. Hier noch einmal das gleiche Logfile vom OTL Fix: All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NWEReboot deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\EA Core deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx\\ deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5c3afd1a-ce07-11de-a22f-000fea622548}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5c3afd1a-ce07-11de-a22f-000fea622548}\ not found. File C:\.\Kassettenrecorder.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d7d59c06-db8e-11df-a705-000fea622548}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d7d59c06-db8e-11df-a705-000fea622548}\ not found. File J:\SamsungSoftware\APPInst.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e6f1dcaf-fac0-11de-a313-000fea622548}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e6f1dcaf-fac0-11de-a313-000fea622548}\ not found. File C:\Launcher.exe not found. Unable to delete ADS H:\Dokumente und Einstellungen\Normal\Eigene Dateien\Eigene Videos:Roxio EMC Stream . ADS H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMPFC5A2B2 deleted successfully. ADS H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B606BA34 deleted successfully. ========== COMMANDS ========== H:\windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 112096 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33237 bytes User: Normal ->Temp folder emptied: 5700598004 bytes ->Temporary Internet Files folder emptied: 101860096 bytes ->Java cache emptied: 74228721 bytes ->FireFox cache emptied: 45846088 bytes ->Flash cache emptied: 2800528 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2258474 bytes %systemroot%\System32 .tmp files removed: 3741696 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 10587302 bytes RecycleBin emptied: 2607841013 bytes Total Files Cleaned = 8.154,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 05022011_113511 Files\Folders moved on Reboot... File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=dog+eat+dog+lp;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=10;sz=728x90;tile=1;ord=1229790435968;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=frank+sinatra+concert+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;items=0;sz=728x90;tile=1;ord=1229790577015;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=frank+sinatra+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=3;sz=728x90;tile=1;ord=1229790560875;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=nirvana+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=18;sz=728x90;tile=1;ord=1229790461343;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=pinguin;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=267;items=4652;sz=728x90;tile=1;ord=1229788653470;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=queen;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=13453;sz=728x90;tile=1;ord=1229789818156;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\Saftpresse-Mollusco-Ballea-Der-Pinguin_W0QQitemZ220329819594QQcmdZViewItemQQptZDE_Elektronik_Computer_Haushaltsger%C3%A4te_Kleinger%C3%A4teK%C3%BCche_PM[2].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\default;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_CEActiveUsers;seg=OM _BHV-BSV_Kleidung_Meta_07110;sz=300x250;tile=7;o[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=ac%2Fdc+tour+shirt+xl;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=30;sz=728x90;tile=1;ord=1229791938406;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=dog+eat+dog+lp;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=10;sz=728x90;tile=1;ord=1229790421515;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=johnny+cash+concert+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=17;sz=728x90;tile=1;ord=1229790583765;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=johnny+cash+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=2;sz=728x90;tile=1;ord=1229790596531;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=queen+konzert;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=84562;items=1;sz=728x90;tile=1;ord=1229788814295;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=queen+korea;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=37;sz=728x90;tile=1;ord=1229788928711;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=queen+tour;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;se g=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Me[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=therapy%3F+shirt;cat=11450;cat=110;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=110;items=3;sz=728x90;tile=1;ord=1229789695468;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=therapy%3F+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=239;sz=728x90;tile=1;ord=1229789665671;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=738;sz=728x90;tile=1;ord=1229793891500;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\__playboy-1995_W0QQ_armZ1QQ_armiZHaushaltsgerQc3Qa4teQQ_armmZ94QQ_fromfsbZQQ_ruuZhttpQ3aQ2fQ2fhaushaltsgeraeteQ2eshopQ2eebayQ2edeQ2fitemsQ2fHaushaltsgerateQ5fQ5 fplayboyQ2d[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=%C3%A4rzte+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=94;sz=728x90;tile=1;ord=1229791163328;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=dog+eat+dog+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=32;sz=728x90;tile=1;ord=1229790442984;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=kontaktlinsenbox+luke;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11700;items=5;sz=728x90;tile=1;ord=1229792092968;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=la+vela+puerca;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=32;sz=728x90;tile=1;ord=1229790034718;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=nirvana+concert+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=26;sz=728x90;tile=1;ord=1229790504343;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=queen+crew;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=1;items=12;sz=728x90;tile=1;ord=1229791156406;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\&category=homepage&special=popup&pageview=ng_outer&pageview=vi_first_time&tile=778732205500174012345678910abc&transactionID =778732205500174012345678910abc[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\&pageview=servicebox_hp&html[1].id=advServiceBox&special=hp_shoppingbox&tile=778732205500174012345678910abc&transactionID=778732205500174012345678910abc not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\&special=rectangle&adsize=310x250&pageview=ng_outer&pageview=vi_first_time&tile=778732205500174012345678910abc&transactionI D=778732205500174012345678910abc[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\dog-eat-dog-shirt_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d 1QQsaobfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=ad%2Fdc+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;items=0;sz=728x90;tile=1;ord=1229791879828;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=kontaktlinse+luke;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11700;items=7;sz=728x90;tile=1;ord=1229792101109;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=queen+konzertplakat;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;items=0;sz=728x90;tile=1;ord=1229788819916;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=queen+korea;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=37;sz=728x90;tile=1;ord=1229788855339;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=queen+korea;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=4;sz=728x90;tile=1;ord=1229788847156;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=razorlight+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=17;sz=728x90;tile=1;ord=1229790089687;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=therapy%3F+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=1;sz=728x90;tile=1;ord=1229789688171;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\QUEEN-Video-Cd-GREATEST-FLIX-I-II_W0QQitemZ180315059026QQcmdZViewItemQQptZB%C3%83%C2%BCcher_Unterhaltung_Music[1].m14&_trkparms=72%3A1229%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\7238272-Handout_20photograph_20of_2094-year-old_20Phyllis_20Turner_20after_20her_20graduation_20ceremony_20at_20Adelaide_20University__MBQF,templateId=renderScaled,propert[1].jpg not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\keywords;kw=queen+ultimate;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\queen_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQfromZR10QQfsooZ2QQfsopZ2QQftrtZ1QQf trvZ1QQga10244Z10425QQsabfmtsZ2QQsacatZ11233QQsa[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW81R0%2BCUvivvk5FEmuVxLX3fBsQC3Tx9M0zOByod1HkQY3xP%2Fvkf7QS%2FYEsXA9VKv9kw1M6QbhTtWsWHJ I2RtkCzXuZK4PBTukZSQ%2FWJokboyEhRUyJczG7QmrqnrUM[1].gif not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\&special=hp_promobox&adsize=310x120¶ms%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeat ed&tile=3903809906356614012345678910ab[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\&special=rectangle&adsize=310x120¶ms%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeated &tile=7707515618931433012345678910ab[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\gladbach_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR34QQfrtsZ50QQfsooZ1QQfsopZ1QQftrtZ1QQftrvZ 1QQga10244Z10425QQsacatZQ2d1QQsbrsrtZd[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\gladbach_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR34QQfsooZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga1024 4Z10425QQsacatZQ2d1QQsbrsrtZd[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\gladbach_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR34QQfsooZ2QQfsopZ2QQftrtZ1QQftrvZ1QQga1024 4Z10425QQsacatZQ2d1QQsbrbinZt[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+complete;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to4 9;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Compute[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+complete;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to4 9;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Compute[2].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+complete;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+negativ;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_To p_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_0711[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[2].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[3].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[4].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen-box_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfsooZ2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsacatZ112 33QQsaslcZ2QQsb[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQfbfmtZ1QQflocZ1QQfromZR40QQftrtZ1QQf trvZ1QQga10244Z10425QQsabfmtsZ2QQsacatZ11233QQsa[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ100QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ150QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ250QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ350QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\therapy-shirt_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsa catZ11233QQsa[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\Type=click&FlightID=142123&AdID=325556&TargetID=40089&Values=31,51,63,77,87,93,110,150,194,195,202,216,220,232,246,286,603, 605,626,1534,1691,1692,1699,1753,1777,1790,1854,[2] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\&special=hp_promobox&adsize=310x120¶ms%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeat ed&tile=7707515618931433012345678910ab[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=1;items=1716;sz=728x90;tile =1;ord=1206739457109;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=888;items=160;sz=728x90;til e=1;ord=1206739470828;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+20;cat=11233;dcopt=ist;seg=GL_GenderUnknown_Mar06;seg=GL_Top_20pct_Buyers;tcat=11233;items=3;sz=728x90;ti le=1;ord=1217239637264;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+australia;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to 49;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Comput[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+australia;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to 49;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Comput[2].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+complete;cat=11233;cat=304;cat=19483;cat=1575;dcopt=ist;seg=GL_GenderUnknown_Mar06;seg=GL_Top_20pct_Buyer s;tcat=1575;items=2;sz=728x90;tile=1;ord=1217239[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+import;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49; seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+import;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49; seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_[2].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+negativ;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_To p_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_0711[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+ultimate;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to4 9;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Compute[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[2].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ50QQfsooZ2QQf sopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2Q[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW81R0%2BCUvivvg5FEmuVxLX3fBsQC3Tx9M0zOByod1HkQY3xP%2Fvkf7QS%2FYEsXA9VKv9kw1M6QbhTtWsWHJ I2RtkCzXuZK4PBTukZSQ%2FWJokboyEhRUyJczG7QmrqnrUM[1].gif not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\therapy-shirt_Mode-nach-Jahrzehnten_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1Q[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen+20;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_30p ct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tca[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736479031;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736485265;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206736695140;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206736890296;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737090375;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737137171;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736804578;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737314765;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQfsooZ 1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmt[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1100QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1250QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1400QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ200QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ350QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ400QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ600QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ650QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ900QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ950QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfsooZ2QQfsopZ2 QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsaca[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\&special=rectangle&adsize=310x120¶ms%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeated &tile=3903809906356614012345678910ab[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=freiburg+m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=8529;items=17;sz=7 28x90;tile=1;ord=1206739431656;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=1;items=1715;sz=728x90;tile =1;ord=1206739460140;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=888;items=160;sz=728x90;til e=1;ord=1206739473359;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=queen+20;cat=11700;cat=20476;cat=107504;dcopt=ist;seg=GL_GenderUnknown_Mar06;seg=GL_Top_20pct_Buyers;tcat=10750 4;items=13;sz=728x90;tile=1;ord=1217239629285;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=queen+negative;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=the+busters;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=86;sz=728x90;tile=1;ord=1229790045328;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\QUEEN-Bohemian-Rhapsody-AUSTRALIA-Aussie-CATEPILLAR-7_W0QQitemZ160196600085QQihZ006QQcategoryZ306QQrdZ1QQssPageNameZWD1VQQcmdZViewItemQQ_trksidZp1638Q2em118Q2el1247[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\queen-complete_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1Q QsacatZ11233QQs[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\queen-ultimate_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZ Q2d1QQsaobfmtsZ[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ200QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\Type=click&FlightID=143196&AdID=327493&TargetID=36013&Values=31,51,63,77,87,93,110,150,194,195,216,220,232,246,603,605,626, 1534,1691,1692,1699,1753,1777,1790,1854,2058,208[2] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NTXW4ZIZ\keywords;kw=queen+boxset;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49; seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NTXW4ZIZ\keywords;kw=queen+concert;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_To p_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_0711[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NTXW4ZIZ\razorlight-shirt_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d 1QQsaobfmt[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\BTOArtikel,v=2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-5290146.1-2749936.8-4807214.8-6740156.5-2749938.15[2].js not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\BTOTelegramm,v=2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-5290146.1-2749936.8-4807214.8-6740156.5-2749938.15-5512692.1[2].js not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\default;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_CEActiveUsers;seg=OM _BHV-BSV_Kleidung_Meta_07110;sz=300x250;tile=7;o[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=%C3%A4rzte+shirt;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE _CEActiveUsers;seg=OM_BHV-BSV_Kleidung_Meta_0711[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=pinguin;cat=20710;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=12165;items=9;sz=728x90;tile=1;ord=1229788665352;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=queen+box;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=52;sz=728x90;tile=1;ord=1229788823514;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=queen+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=278;sz=728x90;tile=1;ord=1229793592859;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=738;sz=728x90;tile=1;ord=1229793886859;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\queen-crew_W0QQcatrefZC6QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d1QQsaobfmtsZclassifiedQQsaobfmtsZinsifQQsaslcZ2QQsbr expZWD2SQQssPag[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\QUEEN-ROCK-MONTREAL-JAPAN-DVD-NEUWARE-OVP_W0QQitemZ180315061625QQcmdZViewItemQQptZB%C3%83%C2%BCcher_Unterhaltu[1].m14&_trkparms=72%3A1229%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW%2F1Bk%2BCUvivvY5FEmuTRLX3fBsQC3Tx9M0zOB0pd1lu383xP%2FwkezGOZ4UuxlkaM79kwdW6TX8FpieZUJ J2iFFRzzyM64PADCkYC86WJogbIyAhxxVWty1yFD5ghLXTGt[1].gif not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M1I3AZWD\keywords;kw=queen+20;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_30p ct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tca[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M1I3AZWD\queen-ultimate_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1Q QsacatZ11233QQs[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\&special=hp_promobox&adsize=310x120¶ms%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_ time&tile=6069770634827847012345678910ab[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\&special=rectangle&adsize=310x120¶ms%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_ti me&tile=6069770634827847012345678910ab[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\1484288922@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,B ottom3,Position1,Position2,x01,x02,x03,x04,x05,x[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\CASDE7KV._callback1&request=layout%3D2%26page%3D3907%26emitStyle%3D2%26minResult%3D3%26promotypes%3D75031%26promoStyles%3D4 8%26results%3D15%26query%3Dplayboy%20sammlung not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\default;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_30pct_Buyers;seg =OM_BHV-BSV_Computer_Meta_07110;sz=300x250;tile=[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[2].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[3].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[4].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[5].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[6].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[7].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=therapy+shirt;cat=11450;cat=110;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=110;items=3;sz=728x90;tile=1;ord=1229789701375;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\queen-import_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQfrtsZ50QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf mtsZ1QQsacatZ11[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQfbfmtZ1QQflocZ1QQfromZR40QQfsooZ2QQf sopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2Q[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ300QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW%2F1Bk%2BCUvivvc5FEmuTRLX3fBsQC3Tx9M0zOB0pd1lu383xP%2FwkezGOZ4UuxlkaM79kwdW6TX8FpieZUJ J2iFFRzzyM64PADCkYC86WJogbIyAhxxVWty1yFD5ghLXTGt[1].gif not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW%2F1Bk%2BCUvivvc5FEmuTRLX3fBsQC3Tx9M0zOB0pd1lu383xP%2FwkezGOZ4UuxlkaM79kwdW6TX8FpieZUJ J2iFFRzzyM64PADCkYC86WJogbIyAhxxVWty1yFD5ghLXTGt[2].gif not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\Type=click&FlightID=130197&AdID=305927&TargetID=36590&Values=31,51,63,77,87,93,110,132,150,216,220,234,246,361,603,605,626, 1534,1691,1692,1699,1753,1777,1790,1854,2058,208[2] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\Type=click&FlightID=143197&AdID=327494&TargetID=36590&Values=31,51,63,77,87,93,110,132,150,202,216,220,234,246,286,361,603, 605,626,1534,1691,1692,1699,1753,1777,1790,1854,[2] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen+longbox;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49 ;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=2385;sz=728x90;tile =1;ord=1206736468062;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736518843;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6475;sz=728x90;tile =1;ord=1206737035343;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737161859;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736787125;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737118593;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6478;sz=728x90;tile =1;ord=1206737250140;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737289859;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6480;sz=728x90;tile =1;ord=1206737377828;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=the+busters;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=86;sz=728x90;tile=1;ord=1229790057796;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1150QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1350QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ150QQfsoo Z2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ750QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen+box;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg =DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Met[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen+ultimate;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6474;sz=728x90;tile =1;ord=1206736549156;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736845703;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736975203;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737089187;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737095515;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6478;sz=728x90;tile =1;ord=1206737232968;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6478;sz=728x90;tile =1;ord=1206737268078;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737332843;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6480;sz=728x90;tile =1;ord=1206737402187;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=razorlight+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=17;sz=728x90;tile=1;ord=1229790080734;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1300QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ250QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ50QQfsooZ 2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmt[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ800QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\FREDDIE-MERCURY-VIDEO-COLLECTION-Video-Cd-QUEEN_W0QQitemZ180315060138QQcmdZViewItemQQptZB%C3%83%C2%BCcher_Unte[1].m14&_trkparms=72%3A1229%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=ac%2Fdc+shirt+xl;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=544;sz=728x90;tile=1;ord=1229791986109;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=ac%2Fdc+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=8;sz=728x90;tile=1;ord=1229791882890;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=fettes+brot+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=2;sz=728x90;tile=1;ord=1229791112562;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=pinguin;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=267;items=4651;sz=728x90;tile=1;ord=1229788658951;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=therapy%3F+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=239;sz=728x90;tile=1;ord=1229789692109;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=therapy+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=239;sz=728x90;tile=1;ord=1229789706421;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\the-busters_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQfromZR40QQfrtsZ50QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZ Q2d1QQsaobfmtsZcl[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\&pageview=shoppingbox_hp&html[1].id=advShoppingBox&special=hp_shoppingbox&tile=778732205500174012345678910abc&transactionID=778732205500174012345678910abc not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\ac-dc-tour-shirt_W0QQcatrefZC6QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d1QQsaobfmtsZclassifiedQQsaobfmtsZinsifQQsaslcZ2QQsa titleZacQ2[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\keywords;kw=ac%2Fdc+tour+shirt+l;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=23;sz=728x90;tile=1;ord=1229791980203;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\keywords;kw=ac%2Fdc+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=201;sz=728x90;tile=1;ord=1229791895531;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\keywords;kw=queen+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=25;sz=728x90;tile=1;ord=1229793605250;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\&special=re[1].styles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_time&tile=778732205500174012345678910abc&transactionID=7787322055001740 12345678910abc not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\1520549226@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,B ottom3,Position1,Position2,x01,x02,x03,x04,x05,x[1] not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\BTOBuehne2,v=5290146.1-2749936.8-2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-4400358.3-4815818.15-4807214.8-6740156[1].js not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=fratellis+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=43;sz=728x90;tile=1;ord=1229790096531;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=playboy+1995;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=21701;items=144;sz=728x90;tile=1;ord=1229788726133;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+box;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=52;sz=728x90;tile=1;ord=1229788842147;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+korea;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=25915;items=21;sz=728x90;tile=1;ord=1229788931241;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=98;sz=728x90;tile=1;ord=1229793612031;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=98;sz=728x90;tile=1;ord=1229793641281;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\queen-shirt_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQfrtsZ50QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm tsZ1QQsacatZ112[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen+box;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg =DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Met[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen+tour;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_3 0pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;t[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736472703;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736475078;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737076156;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736859828;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736919906;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736949828;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737002984;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737364421;[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1000QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ100QQfsoo Z2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1050QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1200QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ300QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ450QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ500QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ550QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ700QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ850QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found! File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\target.ad2net[1].php%3Fs%3D861e7cdb991e6ab5e871e6d73447be02%26f%3D2&sNetwork=2dfa4ce489c519408af2184e71f77f1f&sSubnet=67d2ca0dea862c2c662342a7d4ad8b6c not found! Registry entries deleted on Reboot... |
02.05.2011, 12:51 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner tr crypt.xpack.gen2 Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ Logfiles bitte immer in CODE-Tags posten |
02.05.2011, 13:23 | #9 |
| Trojaner tr crypt.xpack.gen2 Hallo Danke erstmal für deine Mühe! hier der log. 2011/05/02 14:21:25.0343 1752 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/05/02 14:21:25.0562 1752 ================================================================================ 2011/05/02 14:21:25.0562 1752 SystemInfo: 2011/05/02 14:21:25.0562 1752 2011/05/02 14:21:25.0562 1752 OS Version: 5.1.2600 ServicePack: 3.0 2011/05/02 14:21:25.0562 1752 Product type: Workstation 2011/05/02 14:21:25.0562 1752 ComputerName: RAHNER 2011/05/02 14:21:25.0562 1752 UserName: Normal 2011/05/02 14:21:25.0562 1752 Windows directory: H:\windows 2011/05/02 14:21:25.0562 1752 System windows directory: H:\windows 2011/05/02 14:21:25.0562 1752 Processor architecture: Intel x86 2011/05/02 14:21:25.0562 1752 Number of processors: 1 2011/05/02 14:21:25.0562 1752 Page size: 0x1000 2011/05/02 14:21:25.0562 1752 Boot type: Normal boot 2011/05/02 14:21:25.0562 1752 ================================================================================ 2011/05/02 14:21:25.0906 1752 Initialize success 2011/05/02 14:21:28.0468 2164 ================================================================================ 2011/05/02 14:21:28.0468 2164 Scan started 2011/05/02 14:21:28.0468 2164 Mode: Manual; 2011/05/02 14:21:28.0468 2164 ================================================================================ 2011/05/02 14:21:29.0375 2164 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) H:\windows\system32\DRIVERS\ACPI.sys 2011/05/02 14:21:29.0421 2164 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) H:\windows\system32\drivers\ACPIEC.sys 2011/05/02 14:21:29.0484 2164 aec (8bed39e3c35d6a489438b8141717a557) H:\windows\system32\drivers\aec.sys 2011/05/02 14:21:29.0562 2164 Afc (fe3ea6e9afc1a78e6edca121e006afb7) H:\windows\system32\drivers\Afc.sys 2011/05/02 14:21:29.0609 2164 AFD (7618d5218f2a614672ec61a80d854a37) H:\windows\System32\drivers\afd.sys 2011/05/02 14:21:29.0750 2164 AmdK8 (769844eb65df6a62aa51b886290fe51d) H:\windows\system32\DRIVERS\AmdK8.sys 2011/05/02 14:21:29.0859 2164 APL531 (1fc8a7e5c3aed31f00940c6ab2fd9b49) H:\windows\system32\Drivers\ov550i.sys 2011/05/02 14:21:29.0906 2164 Arp1394 (b5b8a80875c1dededa8b02765642c32f) H:\windows\system32\DRIVERS\arp1394.sys 2011/05/02 14:21:30.0015 2164 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) H:\windows\system32\DRIVERS\asyncmac.sys 2011/05/02 14:21:30.0062 2164 atapi (9f3a2f5aa6875c72bf062c712cfa2674) H:\windows\system32\DRIVERS\atapi.sys 2011/05/02 14:21:30.0156 2164 atksgt (72bc628af75c4c3250f2a3bac260265a) H:\windows\system32\DRIVERS\atksgt.sys 2011/05/02 14:21:30.0203 2164 Atmarpc (9916c1225104ba14794209cfa8012159) H:\windows\system32\DRIVERS\atmarpc.sys 2011/05/02 14:21:30.0265 2164 audstub (d9f724aa26c010a217c97606b160ed68) H:\windows\system32\DRIVERS\audstub.sys 2011/05/02 14:21:30.0375 2164 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) H:\Programme\Avira\AntiVir Desktop\avgio.sys 2011/05/02 14:21:30.0406 2164 avgntflt (14fe36d8f2c6a2435275338d061a0b66) H:\windows\system32\DRIVERS\avgntflt.sys 2011/05/02 14:21:30.0421 2164 avipbb (6d52060b59e7d79cd2a044b6add1f1ef) H:\windows\system32\DRIVERS\avipbb.sys 2011/05/02 14:21:30.0500 2164 Beep (da1f27d85e0d1525f6621372e7b685e9) H:\windows\system32\drivers\Beep.sys 2011/05/02 14:21:30.0562 2164 Cardex (175418424b0973ae9004257ebc60431c) H:\WINDOWS\system32\drivers\TBPANEL.SYS 2011/05/02 14:21:30.0609 2164 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) H:\windows\system32\drivers\cbidf2k.sys 2011/05/02 14:21:30.0656 2164 CCDECODE (fdc06e2ada8c468ebb161624e03976cf) H:\windows\system32\DRIVERS\CCDECODE.sys 2011/05/02 14:21:30.0890 2164 Cdaudio (c1b486a7658353d33a10cc15211a873b) H:\windows\system32\drivers\Cdaudio.sys 2011/05/02 14:21:30.0937 2164 Cdfs (c885b02847f5d2fd45a24e219ed93b32) H:\windows\system32\drivers\Cdfs.sys 2011/05/02 14:21:30.0984 2164 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) H:\windows\system32\DRIVERS\cdrom.sys 2011/05/02 14:21:31.0125 2164 ctlsb16 (e2b1aedb62845581d848037f0a614ee6) H:\windows\system32\drivers\ctlsb16.sys 2011/05/02 14:21:31.0203 2164 DcCam (b1ad007f9a7dd8cfc981958d5c167d2d) H:\windows\system32\DRIVERS\DcCam.sys 2011/05/02 14:21:31.0234 2164 DcFpoint (5fd20284caaf112201311619ff89fa44) H:\windows\system32\DRIVERS\DcFpoint.sys 2011/05/02 14:21:31.0281 2164 DCFS2K (867f7e6841b15d32481c3f1b83364e3a) H:\windows\system32\drivers\dcfs2k.sys 2011/05/02 14:21:31.0328 2164 DcLps (1b889ac45faf088ff2af690779368956) H:\windows\system32\DRIVERS\DcLps.sys 2011/05/02 14:21:31.0375 2164 DcPTP (47b1ccec23aec5ae6a2005d1a0d8ed65) H:\windows\system32\DRIVERS\DcPTP.sys 2011/05/02 14:21:31.0421 2164 Disk (044452051f3e02e7963599fc8f4f3e25) H:\windows\system32\DRIVERS\disk.sys 2011/05/02 14:21:31.0468 2164 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) H:\windows\system32\drivers\dmboot.sys 2011/05/02 14:21:31.0515 2164 dmio (53720ab12b48719d00e327da470a619a) H:\windows\system32\drivers\dmio.sys 2011/05/02 14:21:31.0562 2164 dmload (e9317282a63ca4d188c0df5e09c6ac5f) H:\windows\system32\drivers\dmload.sys 2011/05/02 14:21:31.0593 2164 DMusic (8a208dfcf89792a484e76c40e5f50b45) H:\windows\system32\drivers\DMusic.sys 2011/05/02 14:21:31.0656 2164 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) H:\windows\system32\drivers\drmkaud.sys 2011/05/02 14:21:31.0703 2164 Exportit (20ff28fb3b268e7c76b10841a9f81ba4) H:\windows\system32\DRIVERS\exportit.sys 2011/05/02 14:21:31.0750 2164 Fastfat (38d332a6d56af32635675f132548343e) H:\windows\system32\drivers\Fastfat.sys 2011/05/02 14:21:31.0796 2164 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) H:\windows\system32\DRIVERS\fdc.sys 2011/05/02 14:21:31.0828 2164 Fips (b0678a548587c5f1967b0d70bacad6c1) H:\windows\system32\drivers\Fips.sys 2011/05/02 14:21:31.0843 2164 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) H:\windows\system32\DRIVERS\flpydisk.sys 2011/05/02 14:21:31.0875 2164 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) H:\windows\system32\drivers\fltmgr.sys 2011/05/02 14:21:31.0906 2164 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) H:\windows\system32\drivers\Fs_Rec.sys 2011/05/02 14:21:31.0937 2164 Ftdisk (8f1955ce42e1484714b542f341647778) H:\windows\system32\DRIVERS\ftdisk.sys 2011/05/02 14:21:31.0968 2164 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) H:\windows\system32\DRIVERS\msgpc.sys 2011/05/02 14:21:32.0015 2164 GT680xNT (0827f8a536e7e33393308eae4285e1e3) H:\windows\system32\drivers\gt680x.sys 2011/05/02 14:21:32.0062 2164 HDAudBus (573c7d0a32852b48f3058cfd8026f511) H:\windows\system32\DRIVERS\HDAudBus.sys 2011/05/02 14:21:32.0109 2164 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) H:\windows\system32\DRIVERS\hidusb.sys 2011/05/02 14:21:32.0187 2164 HTTP (f80a415ef82cd06ffaf0d971528ead38) H:\windows\system32\Drivers\HTTP.sys 2011/05/02 14:21:32.0265 2164 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) H:\windows\system32\DRIVERS\i8042prt.sys 2011/05/02 14:21:32.0312 2164 Imapi (083a052659f5310dd8b6a6cb05edcf8e) H:\windows\system32\DRIVERS\imapi.sys 2011/05/02 14:21:32.0625 2164 IntcAzAudAddService (6197403d9e9027d55052bb16ccf33cca) H:\windows\system32\drivers\RtkHDAud.sys 2011/05/02 14:21:32.0750 2164 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) H:\windows\system32\drivers\ip6fw.sys 2011/05/02 14:21:32.0796 2164 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) H:\windows\system32\DRIVERS\ipfltdrv.sys 2011/05/02 14:21:32.0828 2164 IpInIp (b87ab476dcf76e72010632b5550955f5) H:\windows\system32\DRIVERS\ipinip.sys 2011/05/02 14:21:32.0875 2164 IpNat (cc748ea12c6effde940ee98098bf96bb) H:\windows\system32\DRIVERS\ipnat.sys 2011/05/02 14:21:32.0906 2164 IPSec (23c74d75e36e7158768dd63d92789a91) H:\windows\system32\DRIVERS\ipsec.sys 2011/05/02 14:21:32.0953 2164 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) H:\windows\system32\DRIVERS\irenum.sys 2011/05/02 14:21:33.0000 2164 isapnp (6dfb88f64135c525433e87648bda30de) H:\windows\system32\DRIVERS\isapnp.sys 2011/05/02 14:21:33.0031 2164 Kbdclass (1704d8c4c8807b889e43c649b478a452) H:\windows\system32\DRIVERS\kbdclass.sys 2011/05/02 14:21:33.0046 2164 kbdhid (b6d6c117d771c98130497265f26d1882) H:\windows\system32\DRIVERS\kbdhid.sys 2011/05/02 14:21:33.0078 2164 kmixer (692bcf44383d056aed41b045a323d378) H:\windows\system32\drivers\kmixer.sys 2011/05/02 14:21:33.0125 2164 KSecDD (b467646c54cc746128904e1654c750c1) H:\windows\system32\drivers\KSecDD.sys 2011/05/02 14:21:33.0203 2164 lirsgt (4127e8b6ddb4090e815c1f8852c277d3) H:\windows\system32\DRIVERS\lirsgt.sys 2011/05/02 14:21:33.0406 2164 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) H:\windows\system32\drivers\mnmdd.sys 2011/05/02 14:21:33.0453 2164 Modem (6fb74ebd4ec57a6f1781de3852cc3362) H:\windows\system32\drivers\Modem.sys 2011/05/02 14:21:33.0484 2164 Mouclass (b24ce8005deab254c0251e15cb71d802) H:\windows\system32\DRIVERS\mouclass.sys 2011/05/02 14:21:33.0546 2164 mouhid (66a6f73c74e1791464160a7065ce711a) H:\windows\system32\DRIVERS\mouhid.sys 2011/05/02 14:21:33.0578 2164 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) H:\windows\system32\drivers\MountMgr.sys 2011/05/02 14:21:33.0625 2164 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) H:\windows\system32\DRIVERS\mrxdav.sys 2011/05/02 14:21:33.0687 2164 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) H:\windows\system32\DRIVERS\mrxsmb.sys 2011/05/02 14:21:33.0734 2164 Msfs (c941ea2454ba8350021d774daf0f1027) H:\windows\system32\drivers\Msfs.sys 2011/05/02 14:21:33.0765 2164 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) H:\windows\system32\drivers\MSKSSRV.sys 2011/05/02 14:21:33.0796 2164 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) H:\windows\system32\drivers\MSPCLOCK.sys 2011/05/02 14:21:33.0812 2164 MSPQM (bad59648ba099da4a17680b39730cb3d) H:\windows\system32\drivers\MSPQM.sys 2011/05/02 14:21:33.0843 2164 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) H:\windows\system32\DRIVERS\mssmbios.sys 2011/05/02 14:21:33.0906 2164 MSTEE (d5059366b361f0e1124753447af08aa2) H:\windows\system32\drivers\MSTEE.sys 2011/05/02 14:21:33.0937 2164 Mup (2f625d11385b1a94360bfc70aaefdee1) H:\windows\system32\drivers\Mup.sys 2011/05/02 14:21:33.0984 2164 NABTSFEC (ac31b352ce5e92704056d409834beb74) H:\windows\system32\DRIVERS\NABTSFEC.sys 2011/05/02 14:21:34.0015 2164 NDIS (1df7f42665c94b825322fae71721130d) H:\windows\system32\drivers\NDIS.sys 2011/05/02 14:21:34.0046 2164 NdisIP (abd7629cf2796250f315c1dd0b6cf7a0) H:\windows\system32\DRIVERS\NdisIP.sys 2011/05/02 14:21:34.0078 2164 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) H:\windows\system32\DRIVERS\ndistapi.sys 2011/05/02 14:21:34.0109 2164 Ndisuio (f927a4434c5028758a842943ef1a3849) H:\windows\system32\DRIVERS\ndisuio.sys 2011/05/02 14:21:34.0125 2164 NdisWan (edc1531a49c80614b2cfda43ca8659ab) H:\windows\system32\DRIVERS\ndiswan.sys 2011/05/02 14:21:34.0187 2164 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) H:\windows\system32\drivers\NDProxy.sys 2011/05/02 14:21:34.0203 2164 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) H:\windows\system32\DRIVERS\netbios.sys 2011/05/02 14:21:34.0234 2164 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) H:\windows\system32\DRIVERS\netbt.sys 2011/05/02 14:21:34.0312 2164 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) H:\windows\system32\DRIVERS\nic1394.sys 2011/05/02 14:21:34.0359 2164 nm (1e421a6bcf2203cc61b821ada9de878b) H:\windows\system32\DRIVERS\NMnt.sys 2011/05/02 14:21:34.0375 2164 Npfs (3182d64ae053d6fb034f44b6def8034a) H:\windows\system32\drivers\Npfs.sys 2011/05/02 14:21:34.0421 2164 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) H:\windows\system32\drivers\Ntfs.sys 2011/05/02 14:21:34.0468 2164 Null (73c1e1f395918bc2c6dd67af7591a3ad) H:\windows\system32\drivers\Null.sys 2011/05/02 14:21:34.0796 2164 nv (cb0ce8de9f66a297cd86eb98921b8e58) H:\windows\system32\DRIVERS\nv4_mini.sys 2011/05/02 14:21:35.0234 2164 NVENETFD (cc34564bca235ebad8b308d871efa2df) H:\windows\system32\DRIVERS\NVENETFD.sys 2011/05/02 14:21:35.0265 2164 nvnetbus (46fdb8d07dd4fc81093b0acb243a525d) H:\windows\system32\DRIVERS\nvnetbus.sys 2011/05/02 14:21:35.0328 2164 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) H:\windows\system32\DRIVERS\nwlnkflt.sys 2011/05/02 14:21:35.0343 2164 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) H:\windows\system32\DRIVERS\nwlnkfwd.sys 2011/05/02 14:21:35.0406 2164 ohci1394 (ca33832df41afb202ee7aeb05145922f) H:\windows\system32\DRIVERS\ohci1394.sys 2011/05/02 14:21:35.0421 2164 Parport (f84785660305b9b903fb3bca8ba29837) H:\windows\system32\DRIVERS\parport.sys 2011/05/02 14:21:35.0437 2164 PartMgr (beb3ba25197665d82ec7065b724171c6) H:\windows\system32\drivers\PartMgr.sys 2011/05/02 14:21:35.0500 2164 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) H:\windows\system32\drivers\ParVdm.sys 2011/05/02 14:21:35.0531 2164 PCI (387e8dedc343aa2d1efbc30580273acd) H:\windows\system32\DRIVERS\pci.sys 2011/05/02 14:21:35.0593 2164 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) H:\windows\system32\DRIVERS\pciide.sys 2011/05/02 14:21:35.0640 2164 Pcmcia (a2a966b77d61847d61a3051df87c8c97) H:\windows\system32\drivers\Pcmcia.sys 2011/05/02 14:21:35.0812 2164 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) H:\windows\system32\DRIVERS\raspptp.sys 2011/05/02 14:21:35.0828 2164 Processor (2cb55427c58679f49ad600fccba76360) H:\windows\system32\DRIVERS\processr.sys 2011/05/02 14:21:35.0875 2164 prodrv06 (18d9789a4664bf417eea944d2776091a) H:\windows\System32\drivers\prodrv06.sys 2011/05/02 14:21:35.0921 2164 prohlp02 (8cc9671a7ed2902e747ee0892e1c8575) H:\windows\system32\drivers\prohlp02.sys 2011/05/02 14:21:35.0953 2164 PSched (09298ec810b07e5d582cb3a3f9255424) H:\windows\system32\DRIVERS\psched.sys 2011/05/02 14:21:36.0000 2164 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) H:\windows\system32\DRIVERS\ptilink.sys 2011/05/02 14:21:36.0031 2164 PxHelp20 (417e69e51a8ba6fcd76482ef001611f8) H:\windows\system32\Drivers\PxHelp20.sys 2011/05/02 14:21:36.0140 2164 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) H:\windows\system32\DRIVERS\rasacd.sys 2011/05/02 14:21:36.0171 2164 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) H:\windows\system32\DRIVERS\rasl2tp.sys 2011/05/02 14:21:36.0203 2164 RasPppoe (5bc962f2654137c9909c3d4603587dee) H:\windows\system32\DRIVERS\raspppoe.sys 2011/05/02 14:21:36.0218 2164 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) H:\windows\system32\DRIVERS\raspti.sys 2011/05/02 14:21:36.0265 2164 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) H:\windows\system32\DRIVERS\rdbss.sys 2011/05/02 14:21:36.0281 2164 RDPCDD (4912d5b403614ce99c28420f75353332) H:\windows\system32\DRIVERS\RDPCDD.sys 2011/05/02 14:21:36.0343 2164 RDPWD (6728e45b66f93c08f11de2e316fc70dd) H:\windows\system32\drivers\RDPWD.sys 2011/05/02 14:21:36.0390 2164 redbook (ed761d453856f795a7fe056e42c36365) H:\windows\system32\DRIVERS\redbook.sys 2011/05/02 14:21:36.0484 2164 Secdrv (90a3935d05b494a5a39d37e71f09a677) H:\windows\system32\DRIVERS\secdrv.sys 2011/05/02 14:21:36.0515 2164 serenum (0f29512ccd6bead730039fb4bd2c85ce) H:\windows\system32\DRIVERS\serenum.sys 2011/05/02 14:21:36.0531 2164 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) H:\windows\system32\DRIVERS\serial.sys 2011/05/02 14:21:36.0578 2164 sfdrv01 (4c0d673281178cb496011a2e28571fc8) H:\windows\system32\drivers\sfdrv01.sys 2011/05/02 14:21:36.0609 2164 sfhlp01 (462aee0ea0481ea8bd45cac876a4ccc4) H:\windows\system32\drivers\sfhlp01.sys 2011/05/02 14:21:36.0640 2164 sfhlp02 (15be2b5e4dc5b8623cf167720682abc9) H:\windows\system32\drivers\sfhlp02.sys 2011/05/02 14:21:36.0703 2164 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) H:\windows\system32\drivers\Sfloppy.sys 2011/05/02 14:21:36.0734 2164 sfsync03 (b27f70092a84b2a381d1fcdbbb82f876) H:\windows\system32\drivers\sfsync03.sys 2011/05/02 14:21:36.0765 2164 sfvfs02 (d5a7e09d2c6a702809e49190d52adc9f) H:\windows\system32\drivers\sfvfs02.sys 2011/05/02 14:21:36.0859 2164 SLIP (1ffc44d6787ec1ea9a2b1440a90fa5c1) H:\windows\system32\DRIVERS\SLIP.sys 2011/05/02 14:21:36.0906 2164 SONYPVU1 (a1eceeaa5c5e74b2499eb51d38185b84) H:\windows\system32\DRIVERS\SONYPVU1.SYS 2011/05/02 14:21:36.0968 2164 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) H:\windows\system32\drivers\splitter.sys 2011/05/02 14:21:37.0000 2164 sr (50fa898f8c032796d3b1b9951bb5a90f) H:\windows\system32\DRIVERS\sr.sys 2011/05/02 14:21:37.0078 2164 Srv (47ddfc2f003f7f9f0592c6874962a2e7) H:\windows\system32\DRIVERS\srv.sys 2011/05/02 14:21:37.0125 2164 ssmdrv (5ec550b8952882ee856b862cf648522d) H:\windows\system32\DRIVERS\ssmdrv.sys 2011/05/02 14:21:37.0171 2164 streamip (a9f9fd0212e572b84edb9eb661f6bc04) H:\windows\system32\DRIVERS\StreamIP.sys 2011/05/02 14:21:37.0203 2164 swenum (3941d127aef12e93addf6fe6ee027e0f) H:\windows\system32\DRIVERS\swenum.sys 2011/05/02 14:21:37.0234 2164 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) H:\windows\system32\drivers\swmidi.sys 2011/05/02 14:21:37.0343 2164 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) H:\windows\system32\drivers\sysaudio.sys 2011/05/02 14:21:37.0406 2164 TBPanel (175418424b0973ae9004257ebc60431c) H:\windows\system32\drivers\TBPanel.sys 2011/05/02 14:21:37.0468 2164 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) H:\windows\system32\DRIVERS\tcpip.sys 2011/05/02 14:21:37.0515 2164 TDPIPE (6471a66807f5e104e4885f5b67349397) H:\windows\system32\drivers\TDPIPE.sys 2011/05/02 14:21:37.0546 2164 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) H:\windows\system32\drivers\TDTCP.sys 2011/05/02 14:21:37.0562 2164 TermDD (88155247177638048422893737429d9e) H:\windows\system32\DRIVERS\termdd.sys 2011/05/02 14:21:37.0640 2164 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) H:\windows\system32\drivers\Udfs.sys 2011/05/02 14:21:37.0687 2164 Update (402ddc88356b1bac0ee3dd1580c76a31) H:\windows\system32\DRIVERS\update.sys 2011/05/02 14:21:37.0750 2164 usbccgp (173f317ce0db8e21322e71b7e60a27e8) H:\windows\system32\DRIVERS\usbccgp.sys 2011/05/02 14:21:37.0781 2164 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) H:\windows\system32\DRIVERS\usbehci.sys 2011/05/02 14:21:37.0796 2164 usbhub (1ab3cdde553b6e064d2e754efe20285c) H:\windows\system32\DRIVERS\usbhub.sys 2011/05/02 14:21:37.0843 2164 usbohci (0daecce65366ea32b162f85f07c6753b) H:\windows\system32\DRIVERS\usbohci.sys 2011/05/02 14:21:37.0875 2164 usbprint (a717c8721046828520c9edf31288fc00) H:\windows\system32\DRIVERS\usbprint.sys 2011/05/02 14:21:37.0906 2164 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) H:\windows\system32\DRIVERS\usbscan.sys 2011/05/02 14:21:37.0953 2164 usbstor (a32426d9b14a089eaa1d922e0c5801a9) H:\windows\system32\DRIVERS\USBSTOR.SYS 2011/05/02 14:21:38.0015 2164 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) H:\windows\System32\drivers\vga.sys 2011/05/02 14:21:38.0093 2164 VolSnap (a5a712f4e880874a477af790b5186e1d) H:\windows\system32\drivers\VolSnap.sys 2011/05/02 14:21:38.0171 2164 Wanarp (e20b95baedb550f32dd489265c1da1f6) H:\windows\system32\DRIVERS\wanarp.sys 2011/05/02 14:21:38.0250 2164 wdmaud (6768acf64b18196494413695f0c3a00f) H:\windows\system32\drivers\wdmaud.sys 2011/05/02 14:21:38.0359 2164 WpdUsb (cf4def1bf66f06964dc0d91844239104) H:\windows\system32\DRIVERS\wpdusb.sys 2011/05/02 14:21:38.0406 2164 WSTCODEC (233cdd1c06942115802eb7ce6669e099) H:\windows\system32\DRIVERS\WSTCODEC.SYS 2011/05/02 14:21:38.0453 2164 WudfPf (f15feafffbb3644ccc80c5da584e6311) H:\windows\system32\DRIVERS\WudfPf.sys 2011/05/02 14:21:38.0484 2164 WudfRd (28b524262bce6de1f7ef9f510ba3985b) H:\windows\system32\DRIVERS\wudfrd.sys 2011/05/02 14:21:38.0671 2164 ================================================================================ 2011/05/02 14:21:38.0671 2164 Scan finished 2011/05/02 14:21:38.0671 2164 ================================================================================ |
02.05.2011, 14:37 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner tr crypt.xpack.gen2 Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
02.05.2011, 18:08 | #11 |
| Trojaner tr crypt.xpack.gen2 so während des ausführens wurde ich aufgefordert eine Wiederherstellungskonsole zu installieren, habe dies bestätigt, aber danach eine Fehlermeldung erhalten. ich hoffe das ist nicht weiter schlimm..... Combofix Logfile: Code:
ATTFilter ComboFix 11-05-01.04 - Normal 02.05.2011 18:51:38.1.1 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1023.600 [GMT 2:00] ausgeführt von:: h:\dokumente und einstellungen\Normal\Desktop\cofi.exe AV: AntiVir Desktop *Disabled/Outdated* {AD166499-45F9-482A-A743-FDD3350758C7} . Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !! . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . h:\dokumente und einstellungen\Normal\WINDOWS h:\windows\jestertb.dll h:\windows\system32\srcr.dat . h:\windows\regedit.exe . . . ist infiziert!! . h:\windows\system32\proquota.exe . . . fehlt!! . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Legacy_NPF . . ((((((((((((((((((((((( Dateien erstellt von 2011-04-02 bis 2011-05-02 )))))))))))))))))))))))))))))) . . 2011-05-02 16:57 . 2011-05-02 16:57 1409 ----a-w- h:\windows\QTFont.for 2011-05-02 15:43 . 2011-05-02 15:43 -------- d-----w- h:\programme\CCleaner 2011-05-02 09:35 . 2011-05-02 09:35 -------- d-----w- H:\_OTL 2011-05-02 07:54 . 2011-05-02 08:00 -------- d-----w- h:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files 2011-05-01 15:08 . 2010-12-20 16:09 38224 ----a-w- h:\windows\system32\drivers\mbamswissarmy.sys 2011-04-29 20:31 . 2011-04-29 20:31 -------- d-----w- h:\dokumente und einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\PDF24 2011-04-29 17:36 . 2011-04-29 17:37 -------- d-----r- h:\dokumente und einstellungen\LocalService\Eigene Dateien 2011-04-23 07:46 . 2011-04-23 07:46 -------- d-----w- h:\programme\Xider . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-03-07 05:33 . 2007-04-10 13:32 692736 ----a-w- h:\windows\system32\inetcomm.dll 2011-03-04 06:44 . 2006-02-28 12:00 434176 ----a-w- h:\windows\system32\vbscript.dll 2011-03-03 13:53 . 2006-02-28 12:00 1858048 ----a-w- h:\windows\system32\win32k.sys 2011-02-17 18:56 . 2006-02-28 12:00 832512 ----a-w- h:\windows\system32\wininet.dll 2011-02-17 18:56 . 2006-02-28 12:00 1830912 ------w- h:\windows\system32\inetcpl.cpl 2011-02-17 18:56 . 2006-02-28 12:00 78336 ----a-w- h:\windows\system32\ieencode.dll 2011-02-17 18:56 . 2006-02-28 12:00 17408 ----a-w- h:\windows\system32\corpol.dll 2011-02-17 13:18 . 2006-02-28 12:00 455936 ----a-w- h:\windows\system32\drivers\mrxsmb.sys 2011-02-17 13:18 . 2006-02-28 12:00 357888 ----a-w- h:\windows\system32\drivers\srv.sys 2011-02-17 12:54 . 2008-05-05 05:25 5632 ----a-w- h:\windows\system32\xpsp4res.dll 2011-02-17 11:44 . 2006-02-28 12:00 389120 ----a-w- h:\windows\system32\html.iec 2011-02-15 12:56 . 2006-02-28 12:00 290432 ----a-w- h:\windows\system32\atmfd.dll 2011-02-09 13:53 . 2006-02-28 12:00 270848 ----a-w- h:\windows\system32\sbe.dll 2011-02-09 13:53 . 2006-02-28 12:00 186880 ----a-w- h:\windows\system32\encdec.dll 2011-02-08 13:33 . 2006-02-28 12:00 978944 ----a-w- h:\windows\system32\mfc42.dll 2011-02-08 13:33 . 2006-02-28 12:00 974848 ----a-w- h:\windows\system32\mfc42u.dll 2011-02-02 20:40 . 2010-04-30 16:23 472808 ----a-w- h:\windows\system32\deployJava1.dll 2011-02-02 18:19 . 2007-08-04 22:40 73728 ----a-w- h:\windows\system32\javacpl.cpl 2011-02-02 07:58 . 2007-04-10 13:31 2067456 ----a-w- h:\windows\system32\mstscax.dll 2008-08-16 16:42 . 2008-08-16 16:42 13112 ----a-w- h:\programme\mozilla firefox\plugins\cgpcfg.dll 2008-08-16 16:42 . 2008-08-16 16:42 70456 ----a-w- h:\programme\mozilla firefox\plugins\CgpCore.dll 2008-08-16 16:42 . 2008-08-16 16:42 91448 ----a-w- h:\programme\mozilla firefox\plugins\confmgr.dll 2008-08-16 16:42 . 2008-08-16 16:42 20800 ----a-w- h:\programme\mozilla firefox\plugins\ctxlogging.dll 2008-08-16 16:43 . 2008-08-16 16:43 206136 ----a-w- h:\programme\mozilla firefox\plugins\ctxmui.dll 2008-08-16 16:42 . 2008-08-16 16:42 31032 ----a-w- h:\programme\mozilla firefox\plugins\icafile.dll 2008-08-16 16:42 . 2008-08-16 16:42 40248 ----a-w- h:\programme\mozilla firefox\plugins\icalogon.dll 2008-05-21 07:41 . 2008-05-21 07:41 479232 ----a-w- h:\programme\mozilla firefox\plugins\msvcm80.dll 2008-05-21 07:41 . 2008-05-21 07:41 548864 ----a-w- h:\programme\mozilla firefox\plugins\msvcp80.dll 2008-05-21 07:41 . 2008-05-21 07:41 626688 ----a-w- h:\programme\mozilla firefox\plugins\msvcr80.dll 2008-06-05 12:58 . 2008-06-05 12:58 648504 ----a-w- h:\programme\mozilla firefox\plugins\sslsdk_b.dll 2008-08-16 16:42 . 2008-08-16 16:42 23864 ----a-w- h:\programme\mozilla firefox\plugins\TcpPServ.dll 2011-05-01 09:40 . 2011-04-30 11:30 142296 ----a-w- h:\programme\mozilla firefox\components\browsercomps.dll . . ------- Sigcheck ------- . [-] 2008-04-13 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\atapi.sys [-] 2008-04-13 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . h:\windows\system32\drivers\atapi.sys [-] 2006-02-28 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\atapi.sys . [-] 2008-04-13 . B153AFFAC761E7F5FCFA822B9C4E97BC . 14336 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\asyncmac.sys [-] 2008-04-13 . B153AFFAC761E7F5FCFA822B9C4E97BC . 14336 . . [5.1.2600.5512] . . h:\windows\system32\drivers\asyncmac.sys [-] 2006-02-28 . 02000ABF34AF4C218C35D257024807D6 . 14336 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\asyncmac.sys . [-] 2006-02-28 . DA1F27D85E0D1525F6621372E7B685E9 . 4224 . . [5.1.2600.0] . . h:\windows\system32\dllcache\beep.sys [-] 2006-02-28 . DA1F27D85E0D1525F6621372E7B685E9 . 4224 . . [5.1.2600.0] . . h:\windows\system32\drivers\beep.sys . [-] 2008-04-14 . 1704D8C4C8807B889E43C649B478A452 . 25216 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\kbdclass.sys [-] 2008-04-14 . 1704D8C4C8807B889E43C649B478A452 . 25216 . . [5.1.2600.5512] . . h:\windows\system32\drivers\kbdclass.sys [-] 2006-02-28 . B128FC0A5CD83F669D5DE4B58F77C7D6 . 25216 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\kbdclass.sys . [-] 2008-04-13 . 1DF7F42665C94B825322FAE71721130D . 182656 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ndis.sys [-] 2008-04-13 . 1DF7F42665C94B825322FAE71721130D . 182656 . . [5.1.2600.5512] . . h:\windows\system32\drivers\ndis.sys [-] 2006-02-28 . 558635D3AF1C7546D26067D5D9B6959E . 182912 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\ndis.sys . [-] 2008-04-13 . 78A08DD6A8D65E697C18E1DB01C5CDCA . 574976 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ntfs.sys [-] 2008-04-13 . 78A08DD6A8D65E697C18E1DB01C5CDCA . 574976 . . [5.1.2600.5512] . . h:\windows\system32\drivers\ntfs.sys [-] 2007-02-09 . 05AB81909514BFD69CBB1F2C147CF6B9 . 574976 . . [5.1.2600.3081] . . h:\windows\$hf_mig$\KB930916\SP2QFE\ntfs.sys [-] 2007-02-09 . 19A811EF5F1ED5C926A028CE107FF1AF . 574464 . . [5.1.2600.3081] . . h:\windows\$NtServicePackUninstall$\ntfs.sys [-] 2006-02-28 . B78BE402C3F63DD55521F73876951CDD . 574592 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB930916$\ntfs.sys . [-] 2006-02-28 . 73C1E1F395918BC2C6DD67AF7591A3AD . 2944 . . [5.1.2600.0] . . h:\windows\system32\dllcache\null.sys [-] 2006-02-28 . 73C1E1F395918BC2C6DD67AF7591A3AD . 2944 . . [5.1.2600.0] . . h:\windows\system32\drivers\null.sys . [-] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . h:\windows\$hf_mig$\KB2509553\SP3QFE\tcpip.sys [-] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . h:\windows\$hf_mig$\KB951748\SP3QFE\tcpip.sys [-] 2008-06-20 . 9AEFA14BD6B182D61E3119FA5F436D3D . 361600 . . [5.1.2600.5625] . . h:\windows\$hf_mig$\KB951748\SP3GDR\tcpip.sys [-] 2008-06-20 . 9AEFA14BD6B182D61E3119FA5F436D3D . 361600 . . [5.1.2600.5625] . . h:\windows\system32\dllcache\tcpip.sys [-] 2008-06-20 . 9AEFA14BD6B182D61E3119FA5F436D3D . 361600 . . [5.1.2600.5625] . . h:\windows\system32\drivers\tcpip.sys [-] 2008-06-20 . 2A5554FC5B1E04E131230E3CE035C3F9 . 360320 . . [5.1.2600.3394] . . h:\windows\$NtServicePackUninstall$\tcpip.sys [-] 2008-06-20 . 744E57C99232201AE98C49168B918F48 . 360960 . . [5.1.2600.3394] . . h:\windows\$hf_mig$\KB951748\SP2QFE\tcpip.sys [-] 2008-04-13 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB951748$\tcpip.sys [-] 2008-04-13 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\tcpip.sys [-] 2007-10-30 . 90CAFF4B094573449A0872A0F919B178 . 360064 . . [5.1.2600.3244] . . h:\windows\$NtUninstallKB951748_0$\tcpip.sys [-] 2007-10-30 . 64798ECFA43D78C7178375FCDD16D8C8 . 360832 . . [5.1.2600.3244] . . h:\windows\$hf_mig$\KB941644\SP2QFE\tcpip.sys [-] 2006-04-20 . B2220C618B42A2212A59D91EBD6FC4B4 . 360576 . . [5.1.2600.2892] . . h:\windows\$hf_mig$\KB917953\SP2QFE\tcpip.sys [-] 2006-04-20 . 1DBF125862891817F374F407626967F4 . 359808 . . [5.1.2600.2892] . . h:\windows\$NtUninstallKB941644$\tcpip.sys [-] 2006-02-28 . 9F4B36614A0FC234525BA224957DE55C . 359040 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB917953$\tcpip.sys . [-] 2008-04-14 . B42057F06BBB98B31876C0B3F2B54E33 . 77824 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\browser.dll [-] 2008-04-14 . B42057F06BBB98B31876C0B3F2B54E33 . 77824 . . [5.1.2600.5512] . . h:\windows\system32\browser.dll [-] 2006-02-28 . D8653DCD80CF2EBB333FC4FCC43A7DEF . 77312 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\browser.dll . [-] 2008-04-14 . AFB8261B56CBA0D86AEB6DF682AF9785 . 13312 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\lsass.exe [-] 2008-04-14 . AFB8261B56CBA0D86AEB6DF682AF9785 . 13312 . . [5.1.2600.5512] . . h:\windows\system32\lsass.exe [-] 2006-02-28 . 183805EB05BCA5A1E4AAAED4D2BE3690 . 13312 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\lsass.exe . [-] 2008-04-14 . E6D88F1F6745BF00B57E7855A2AB696C . 198144 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\netman.dll [-] 2008-04-14 . E6D88F1F6745BF00B57E7855A2AB696C . 198144 . . [5.1.2600.5512] . . h:\windows\system32\netman.dll [-] 2006-02-28 . CDF4DA6B518105343FE9E8AFBBF8FBF4 . 198144 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB905414$\netman.dll [-] 2005-08-22 . 1E5218FBE323C375B488318950E10FB4 . 197632 . . [5.1.2600.2743] . . h:\windows\$NtServicePackUninstall$\netman.dll [-] 2005-08-22 . 19D9B6B139F09A72AE71758BDF28308E . 197632 . . [5.1.2600.2743] . . h:\windows\$hf_mig$\KB905414\SP2QFE\netman.dll . [-] 2008-04-14 02:22 . D0DE8A2EC95184E5193BB4B3112E29DF . 846848 . . [2001.12.4414.700] . . h:\windows\ServicePackFiles\i386\comres.dll [-] 2008-04-14 02:22 . D0DE8A2EC95184E5193BB4B3112E29DF . 846848 . . [2001.12.4414.700] . . h:\windows\system32\comres.dll [-] 2006-02-28 12:00 . 4B9D9E2708019763C5A72DA776DB1158 . 846848 . . [2001.12.4414.258] . . h:\windows\$NtServicePackUninstall$\comres.dll . [-] 2008-04-14 . D6F603772A789BB3228F310D650B8BD1 . 409088 . . [6.7.2600.5512] . . h:\windows\ServicePackFiles\i386\qmgr.dll [-] 2008-04-14 . D6F603772A789BB3228F310D650B8BD1 . 409088 . . [6.7.2600.5512] . . h:\windows\system32\qmgr.dll [-] 2008-04-14 . D6F603772A789BB3228F310D650B8BD1 . 409088 . . [6.7.2600.5512] . . h:\windows\system32\bits\qmgr.dll [-] 2006-02-28 . 3A5E54A9AB96EF2D273B58136FB58EFE . 382464 . . [6.6.2600.2180] . . h:\windows\$NtServicePackUninstall$\qmgr.dll . [-] 2009-02-09 . D3D765E8455A961AE567B408F767D4F9 . 401408 . . [5.1.2600.5755] . . h:\windows\$hf_mig$\KB956572\SP3QFE\rpcss.dll [-] 2009-02-09 . 3127AFBF2C1ED0AB14A1BBB7AAECB85B . 401408 . . [5.1.2600.5755] . . h:\windows\system32\rpcss.dll [-] 2009-02-09 . 3127AFBF2C1ED0AB14A1BBB7AAECB85B . 401408 . . [5.1.2600.5755] . . h:\windows\system32\dllcache\rpcss.dll [-] 2008-04-14 . E970C2296916BF4A2F958680016FE312 . 399360 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB956572$\rpcss.dll [-] 2008-04-14 . E970C2296916BF4A2F958680016FE312 . 399360 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\rpcss.dll [-] 2006-02-28 . 9F28FF58D6D67B123272869D89D14004 . 395776 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB894391$\rpcss.dll [-] 2005-07-26 . 891E3E4537C6DFCAE475073FC49CE9CB . 397824 . . [5.1.2600.2726] . . h:\windows\$NtServicePackUninstall$\rpcss.dll [-] 2005-07-26 . DBA9F9C00A7A2B45EB8E451C2B6D10E9 . 398336 . . [5.1.2600.2726] . . h:\windows\$hf_mig$\KB902400\SP2QFE\rpcss.dll [-] 2005-04-28 . 434A27912D53BF3FB6C1CE37BAFA5CF6 . 396288 . . [5.1.2600.2665] . . h:\windows\$hf_mig$\KB894391\SP2QFE\rpcss.dll [-] 2005-04-28 . A9219270CA2E5DDB52828E7AB7268B82 . 395776 . . [5.1.2600.2665] . . h:\windows\$NtUninstallKB902400$\rpcss.dll . [-] 2009-02-09 . A3EDBE9053889FB24AB22492472B39DC . 111104 . . [5.1.2600.5755] . . h:\windows\system32\services.exe [-] 2009-02-09 . A3EDBE9053889FB24AB22492472B39DC . 111104 . . [5.1.2600.5755] . . h:\windows\system32\dllcache\services.exe [-] 2009-02-09 . F0A7D59AF279326528715B206669B86C . 111104 . . [5.1.2600.5755] . . h:\windows\$hf_mig$\KB956572\SP3QFE\services.exe [-] 2008-04-14 . 4BB6A83640F1D1792AD21CE767B621C6 . 109056 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB956572$\services.exe [-] 2008-04-14 . 4BB6A83640F1D1792AD21CE767B621C6 . 109056 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\services.exe [-] 2006-02-28 . EDB6B81761BD60F32F740BBC40AFB676 . 108544 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\services.exe . [-] 2010-08-17 . 258DD5D4283FD9F9A7166BE9AE45CE73 . 58880 . . [5.1.2600.6024] . . h:\windows\$hf_mig$\KB2347290\SP3QFE\spoolsv.exe [-] 2010-08-17 . 60784F891563FB1B767F70117FC2428F . 58880 . . [5.1.2600.6024] . . h:\windows\system32\spoolsv.exe [-] 2010-08-17 . 60784F891563FB1B767F70117FC2428F . 58880 . . [5.1.2600.6024] . . h:\windows\system32\dllcache\spoolsv.exe [-] 2008-04-14 . 39356A9CDB6753A6D13A4072A9F5A4BB . 57856 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB2347290$\spoolsv.exe [-] 2008-04-14 . 39356A9CDB6753A6D13A4072A9F5A4BB . 57856 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\spoolsv.exe [-] 2006-02-28 . 54E7113A4BD696E430919BCAF5C65E06 . 57856 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB896423$\spoolsv.exe [-] 2005-06-11 . AD3D9D191AEA7B5445FE1D82FFBB4788 . 57856 . . [5.1.2600.2696] . . h:\windows\$hf_mig$\KB896423\SP2QFE\spoolsv.exe [-] 2005-06-10 . DA81EC57ACD4CDC3D4C51CF3D409AF9F . 57856 . . [5.1.2600.2696] . . h:\windows\$NtServicePackUninstall$\spoolsv.exe . [-] 2008-04-14 . F09A527B422E25C478E38CAA0E44417A . 513024 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\winlogon.exe [-] 2008-04-14 . F09A527B422E25C478E38CAA0E44417A . 513024 . . [5.1.2600.5512] . . h:\windows\system32\winlogon.exe [-] 2006-02-28 . 2B6A0BAF33A9918F09442D873848FF72 . 507392 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\winlogon.exe . [-] 2010-08-23 . 1438703F3D9FFE111DA3869E4F3EEE73 . 617472 . . [5.82] . . h:\windows\system32\comctl32.dll [-] 2010-08-23 . 1438703F3D9FFE111DA3869E4F3EEE73 . 617472 . . [5.82] . . h:\windows\system32\dllcache\comctl32.dll [-] 2010-08-23 . 2B6ADE29F8D00EEFA5FA2250CBE094AD . 1054208 . . [6.0] . . h:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll [-] 2008-04-14 . AD28671D1B83A386B070DC451A113C13 . 617472 . . [5.82] . . h:\windows\$NtUninstallKB2296011$\comctl32.dll [-] 2008-04-14 . AD28671D1B83A386B070DC451A113C13 . 617472 . . [5.82] . . h:\windows\ServicePackFiles\i386\comctl32.dll [-] 2008-04-14 . 3C93CE6C6985C55952B7BE6673E9FD15 . 1054208 . . [6.0] . . h:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll [-] 2006-08-25 . EE82D1393169AC6BDF6016F4EA8D2B79 . 617472 . . [5.82] . . h:\windows\$NtServicePackUninstall$\comctl32.dll [-] 2006-08-25 . F64451D07B9368B46AB31172D56D1804 . 1054208 . . [6.0] . . h:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll [-] 2006-02-28 . 2CF914215226B3F7FA1AE4A47E4D261C . 611328 . . [5.82] . . h:\windows\$NtUninstallKB923191$\comctl32.dll [-] 2006-02-28 . AEF3D788DBF40C7C4D204EA45EB0C505 . 921088 . . [6.0] . . h:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a\comctl32.dll [-] 2006-02-28 . 9D0F57B9C65BF8A07DB655A9ED6EB2EE . 1050624 . . [6.0] . . h:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll . [-] 2008-04-14 . 611F824E5C703A5A899F84C5F1699E4D . 62464 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\cryptsvc.dll [-] 2008-04-14 . 611F824E5C703A5A899F84C5F1699E4D . 62464 . . [5.1.2600.5512] . . h:\windows\system32\cryptsvc.dll [-] 2006-02-28 . 1A5F9DB98DF7955B4C7CBDBF2C638238 . 60416 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\cryptsvc.dll . [-] 2008-07-07 20:30 . D68ED3908C7A0DB446111D34AC40DC18 . 253952 . . [2001.12.4414.320] . . h:\windows\$NtServicePackUninstall$\es.dll [-] 2008-07-07 20:26 . AF4F6B5739D18CA7972AB53E091CBC74 . 253952 . . [2001.12.4414.706] . . h:\windows\$hf_mig$\KB950974\SP3GDR\es.dll [-] 2008-07-07 20:26 . AF4F6B5739D18CA7972AB53E091CBC74 . 253952 . . [2001.12.4414.706] . . h:\windows\system32\es.dll [-] 2008-07-07 20:26 . AF4F6B5739D18CA7972AB53E091CBC74 . 253952 . . [2001.12.4414.706] . . h:\windows\system32\dllcache\es.dll [-] 2008-07-07 20:23 . ADA7241C16F3F42C7F210539FAD5F3AA . 253952 . . [2001.12.4414.706] . . h:\windows\$hf_mig$\KB950974\SP3QFE\es.dll [-] 2008-07-07 20:16 . 3912BEF896D1D687B6053409E5F5F2A6 . 253952 . . [2001.12.4414.320] . . h:\windows\$hf_mig$\KB950974\SP2QFE\es.dll [-] 2008-04-14 02:22 . 0F3EDAEE1EF97CF3DB2BE23A7289B78C . 246272 . . [2001.12.4414.701] . . h:\windows\$NtUninstallKB950974$\es.dll [-] 2008-04-14 02:22 . 0F3EDAEE1EF97CF3DB2BE23A7289B78C . 246272 . . [2001.12.4414.701] . . h:\windows\ServicePackFiles\i386\es.dll [-] 2006-02-28 12:00 . 4E1A8645EE77CB9454FFE53C59620A25 . 243200 . . [2001.12.4414.258] . . h:\windows\$NtUninstallKB902400$\es.dll [-] 2005-07-26 04:39 . BEBC63622BDC30053A3145EBD90AF450 . 243200 . . [2001.12.4414.308] . . h:\windows\$NtUninstallKB950974_0$\es.dll [-] 2005-07-26 04:29 . 0D0F85237E32538F58278D673032676A . 243200 . . [2001.12.4414.308] . . h:\windows\$hf_mig$\KB902400\SP2QFE\es.dll . [-] 2008-04-14 . F9954695D246B33A5BF105029A4C6AB6 . 110080 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\imm32.dll [-] 2008-04-14 . F9954695D246B33A5BF105029A4C6AB6 . 110080 . . [5.1.2600.5512] . . h:\windows\system32\imm32.dll [-] 2006-02-28 . 94101D13A1818A9D08337EEC12ED277A . 110080 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\imm32.dll . [-] 2009-03-21 . B055C64AABC1A3E3DE57EC8025CAD283 . 1063424 . . [5.1.2600.5781] . . h:\windows\system32\kernel32.dll [-] 2009-03-21 . B055C64AABC1A3E3DE57EC8025CAD283 . 1063424 . . [5.1.2600.5781] . . h:\windows\system32\dllcache\kernel32.dll [-] 2009-03-21 . 3EB703BFC2ED26A3D8ACB8626AB2C006 . 1065472 . . [5.1.2600.5781] . . h:\windows\$hf_mig$\KB959426\SP3QFE\kernel32.dll [-] 2008-04-14 . 4C897C69754D88F496339B1A666907C1 . 1063424 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB959426$\kernel32.dll [-] 2008-04-14 . 4C897C69754D88F496339B1A666907C1 . 1063424 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\kernel32.dll [-] 2007-04-16 . 5D0974BD58808FACA5D2C437B6FC8D85 . 1059840 . . [5.1.2600.3119] . . h:\windows\$hf_mig$\KB935839\SP2QFE\kernel32.dll [-] 2007-04-16 . 8EEA8280A1E0E794EDFCCAD3721C7CAB . 1058304 . . [5.1.2600.3119] . . h:\windows\$NtServicePackUninstall$\kernel32.dll [-] 2006-07-05 . 0BEFE0BF274818EC0785B7B842967313 . 1058816 . . [5.1.2600.2945] . . h:\windows\$hf_mig$\KB917422\SP2QFE\kernel32.dll [-] 2006-07-05 . E42795D2E7725D378EE2A4BFA6FE9DB3 . 1057792 . . [5.1.2600.2945] . . h:\windows\$NtUninstallKB935839$\kernel32.dll [-] 2006-02-28 . E6CD85D0D37416CF138F01F4BB0FC872 . 1057280 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB917422$\kernel32.dll . [-] 2008-04-14 . 5543A9D4A1D0F9F84092482A9373A024 . 19968 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\linkinfo.dll [-] 2008-04-14 . 5543A9D4A1D0F9F84092482A9373A024 . 19968 . . [5.1.2600.5512] . . h:\windows\system32\linkinfo.dll [-] 2006-02-28 . 3898FFF548E2968CB3AC5A71D7F4E425 . 18944 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB900725$\linkinfo.dll [-] 2005-09-01 . F2AFE60F01040B23207D8EB7DC26EC96 . 19968 . . [5.1.2600.2751] . . h:\windows\$hf_mig$\KB900725\SP2QFE\linkinfo.dll [-] 2005-09-01 . 0E2B88912BF78549D5177A84A3375D52 . 19968 . . [5.1.2600.2751] . . h:\windows\$NtServicePackUninstall$\linkinfo.dll . [-] 2008-04-14 . F38F3C47BBFFD748C1359AB171C3A630 . 22016 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\lpk.dll [-] 2008-04-14 . F38F3C47BBFFD748C1359AB171C3A630 . 22016 . . [5.1.2600.5512] . . h:\windows\system32\lpk.dll [-] 2006-02-28 . B4AD65C79F85C61D32C015B11E03CAAD . 22016 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\lpk.dll . [-] 2011-02-17 . 7D09283AA1B4AAA7DEB8BB2504CBFB41 . 3609600 . . [7.00.6000.21299] . . h:\windows\$hf_mig$\KB2497640-IE7\SP3QFE\mshtml.dll [-] 2011-02-17 . F151C3361111788527C625BF68541FF5 . 3607040 . . [7.00.6000.17097] . . h:\windows\system32\mshtml.dll [-] 2011-02-17 . F151C3361111788527C625BF68541FF5 . 3607040 . . [7.00.6000.17097] . . h:\windows\system32\dllcache\mshtml.dll [-] 2010-12-20 . 6BF883B318B70E8013ED5D2976DF5246 . 3609088 . . [7.00.6000.21297] . . h:\windows\$hf_mig$\KB2482017-IE7\SP3QFE\mshtml.dll [-] 2010-12-20 . 104C6D442D68D15633E7866BA8FD6AD8 . 3606528 . . [7.00.6000.17095] . . h:\windows\ie7updates\KB2497640-IE7\mshtml.dll [-] 2010-11-06 . DE049C4E531448E846E7C012763D530A . 3604480 . . [7.00.6000.17093] . . h:\windows\ie7updates\KB2482017-IE7\mshtml.dll [-] 2010-11-06 . 76BFB01D6DE3AB3C2CA13470DEAB4B93 . 3607040 . . [7.00.6000.21295] . . h:\windows\$hf_mig$\KB2416400-IE7\SP3QFE\mshtml.dll [-] 2010-09-09 . BCEE4AF10B40BF085203AA164D8D8193 . 3601920 . . [7.00.6000.17092] . . h:\windows\ie7updates\KB2416400-IE7\mshtml.dll [-] 2010-09-09 . A5261D5EFC95731992DC0640FCC49B6C . 3605504 . . [7.00.6000.21294] . . h:\windows\$hf_mig$\KB2360131-IE7\SP3QFE\mshtml.dll [-] 2010-06-24 . 118F0D56684A6114713E5B6D6C842133 . 3603968 . . [7.00.6000.21283] . . h:\windows\$hf_mig$\KB2183461-IE7\SP3QFE\mshtml.dll [-] 2010-06-24 . E1ED02EE84A8E8B31A344FCB2D626791 . 3600896 . . [7.00.6000.17080] . . h:\windows\ie7updates\KB2360131-IE7\mshtml.dll [-] 2010-05-04 . 56B556FFAC4A62C51D0DAF10F6B2B554 . 3600384 . . [7.00.6000.17063] . . h:\windows\ie7updates\KB2183461-IE7\mshtml.dll [-] 2010-05-04 . C302A90ED9202465BA99EB4A6534FF54 . 3603456 . . [7.00.6000.21264] . . h:\windows\$hf_mig$\KB982381-IE7\SP3QFE\mshtml.dll [-] 2010-03-11 . 49980F3384CFAF1E349A8CABE1C52D1B . 3599872 . . [7.00.6000.17023] . . h:\windows\ie7updates\KB982381-IE7\mshtml.dll [-] 2010-03-11 . 933BE33EA6098E87FAF092741166A4E7 . 3602944 . . [7.00.6000.21228] . . h:\windows\$hf_mig$\KB980182-IE7\SP3QFE\mshtml.dll [-] 2010-01-05 . EFA849C79A3EBBC028E5ABE1BFC0FA15 . 3599360 . . [7.00.6000.16981] . . h:\windows\ie7updates\KB980182-IE7\mshtml.dll [-] 2010-01-05 . FB09490E1D218772550A8A5823826677 . 3602944 . . [7.00.6000.21183] . . h:\windows\$hf_mig$\KB978207-IE7\SP3QFE\mshtml.dll [-] 2009-10-29 . ECE8C5082CD8370BDAC3F6B7004A7A1A . 3598336 . . [7.00.6000.16945] . . h:\windows\ie7updates\KB978207-IE7\mshtml.dll [-] 2009-10-29 . 41080B245B3931133878A2B20ED48C1B . 3602432 . . [7.00.6000.21148] . . h:\windows\$hf_mig$\KB976325-IE7\SP3QFE\mshtml.dll [-] 2009-10-21 . AFBD8339073CD05B2BBEB2089E2C9233 . 3598336 . . [7.00.6000.16939] . . h:\windows\ie7updates\KB976325-IE7\mshtml.dll [-] 2009-10-21 . 45F5209869362161862057955A323208 . 3602432 . . [7.00.6000.21142] . . h:\windows\$hf_mig$\KB976749-IE7\SP3QFE\mshtml.dll [-] 2009-08-29 . 66746BD88F71770815E12E6C6CAEF3EA . 3598336 . . [7.00.6000.16915] . . h:\windows\ie7updates\KB976749-IE7\mshtml.dll [-] 2009-08-29 . 3701C2F766865BEF9F5987E8AB95A6DA . 3600384 . . [7.00.6000.21115] . . h:\windows\$hf_mig$\KB974455-IE7\SP3QFE\mshtml.dll [-] 2009-07-19 . 7DB04886F1455D9057F54A51E5A7BB32 . 3597824 . . [7.00.6000.16890] . . h:\windows\ie7updates\KB974455-IE7\mshtml.dll [-] 2009-07-19 . B553564076B41EBEA822B968D7C71C47 . 3600384 . . [7.00.6000.21089] . . h:\windows\$hf_mig$\KB972260-IE7\SP3QFE\mshtml.dll [-] 2009-04-29 . A0236D46EFCEF98D6703DD5A76AA1CB2 . 3596288 . . [7.00.6000.16850] . . h:\windows\ie7updates\KB972260-IE7\mshtml.dll [-] 2009-04-29 . 6770B436928E450F5B4866BDC59549CC . 3598336 . . [7.00.6000.21045] . . h:\windows\$hf_mig$\KB969897-IE7\SP3QFE\mshtml.dll [-] 2009-02-21 . 77605BDA8141E1F7D3B1321E31CA482B . 3596800 . . [7.00.6000.21015] . . h:\windows\$hf_mig$\KB963027-IE7\SP3QFE\mshtml.dll [-] 2009-02-20 . EE15CE7504EB54258F361AD7595E9077 . 3595264 . . [7.00.6000.16825] . . h:\windows\ie7updates\KB969897-IE7\mshtml.dll [-] 2009-02-20 . E4160ECABB1F61BFA54A9366B50C3CA8 . 3089408 . . [6.00.2900.5764] . . h:\windows\ie7\mshtml.dll [-] 2009-02-20 . 272906D8E5499462A4201C3596031EDF . 3089408 . . [6.00.2900.5764] . . h:\windows\$hf_mig$\KB963027\SP3QFE\mshtml.dll [-] 2008-12-12 . D3BC95D72D732C2F05CB24E56EC5D7D3 . 3088896 . . [6.00.2900.5726] . . h:\windows\$hf_mig$\KB960714\SP3QFE\mshtml.dll [-] 2008-12-12 . E8002EA2A6DB0FC061D7E6436C9AFF58 . 3088896 . . [6.00.2900.5726] . . h:\windows\$NtUninstallKB963027$\mshtml.dll [-] 2008-10-16 . C25684D7A6272BE0ECF749BFD7EF83F9 . 3088896 . . [6.00.2900.5694] . . h:\windows\$hf_mig$\KB958215\SP3QFE\mshtml.dll [-] 2008-10-16 . 2F6089996C26EE36DE46A2CC90A9996C . 3088896 . . [6.00.2900.5694] . . h:\windows\$NtUninstallKB960714$\mshtml.dll [-] 2008-08-20 . 9F3A80616E64425D2E22DB8C689C98E8 . 3088896 . . [6.00.2900.5659] . . h:\windows\$NtUninstallKB958215$\mshtml.dll [-] 2008-08-20 . F10BD57696EF088685D8548AE2A23572 . 3088896 . . [6.00.2900.5659] . . h:\windows\$hf_mig$\KB956390\SP3QFE\mshtml.dll [-] 2008-06-25 . F9F693A6E17EC05CDDA3949789710F5D . 3088896 . . [6.00.2900.5626] . . h:\windows\$hf_mig$\KB953838\SP3QFE\mshtml.dll [-] 2008-06-23 . 1C95CFF9357A5E39D57F340D0891EA53 . 3088384 . . [6.00.2900.3395] . . h:\windows\$hf_mig$\KB953838\SP2QFE\mshtml.dll [-] 2008-06-23 . 019015EDB00FC65F909439E72902974A . 3080704 . . [6.00.2900.3395] . . h:\windows\$NtServicePackUninstall$\mshtml.dll [-] 2008-06-23 . 8B13E2409FE52E03A9AF548E20505EDC . 3088384 . . [6.00.2900.5626] . . h:\windows\$hf_mig$\KB953838\SP3GDR\mshtml.dll [-] 2008-06-23 . 8B13E2409FE52E03A9AF548E20505EDC . 3088384 . . [6.00.2900.5626] . . h:\windows\$NtUninstallKB956390$\mshtml.dll [-] 2008-04-21 . FDB76AF64A6C7A16560B17501B50A82A . 3080704 . . [6.00.2900.3354] . . h:\windows\$NtUninstallKB953838_0$\mshtml.dll [-] 2008-04-21 . 97F3A3011FEFD8EC231365767B6203D6 . 3087872 . . [6.00.2900.3354] . . h:\windows\$hf_mig$\KB950759\SP2QFE\mshtml.dll [-] 2008-04-21 . 324308768813C0518F677DDD631A94A0 . 3087872 . . [6.00.2900.5583] . . h:\windows\$hf_mig$\KB950759\SP3GDR\mshtml.dll [-] 2008-04-21 . 324308768813C0518F677DDD631A94A0 . 3087872 . . [6.00.2900.5583] . . h:\windows\$NtUninstallKB953838$\mshtml.dll [-] 2008-04-21 . 031FF37B530D76C23BCC2E21B709DB7F . 3088384 . . [6.00.2900.5583] . . h:\windows\$hf_mig$\KB950759\SP3QFE\mshtml.dll [-] 2008-04-14 . 72AE55A9FFBC60650339CB12E35C7DD5 . 3066880 . . [6.00.2900.5512] . . h:\windows\$NtUninstallKB950759$\mshtml.dll [-] 2008-04-14 . 72AE55A9FFBC60650339CB12E35C7DD5 . 3066880 . . [6.00.2900.5512] . . h:\windows\ServicePackFiles\i386\mshtml.dll [-] 2008-02-16 . 016F10669B82482DE4AEF35617A63A3C . 3080704 . . [6.00.2900.3314] . . h:\windows\$NtUninstallKB950759_0$\mshtml.dll [-] 2008-02-16 . DDAD436E163284C7115F5C5A429A9D6A . 3087872 . . [6.00.2900.3314] . . h:\windows\$hf_mig$\KB947864\SP2QFE\mshtml.dll [-] 2007-12-07 . 3C961503B4078281DCFC65DC4658C08B . 3080192 . . [6.00.2900.3268] . . h:\windows\$NtUninstallKB947864$\mshtml.dll [-] 2007-12-07 . 35161A288701DCCF7951D9BA647A9F52 . 3087360 . . [6.00.2900.3268] . . h:\windows\$hf_mig$\KB944533\SP2QFE\mshtml.dll [-] 2007-10-30 . EF34B39C746FA81408A98639D60B3903 . 3079680 . . [6.00.2900.3243] . . h:\windows\$NtUninstallKB944533$\mshtml.dll [-] 2007-10-30 . 7E44238B71A821276EEA8D704191D848 . 3086848 . . [6.00.2900.3243] . . h:\windows\$hf_mig$\KB942615\SP2QFE\mshtml.dll [-] 2007-08-22 . 4AAFA54B172BDA3B4B7504AA03332A41 . 3079168 . . [6.00.2900.3199] . . h:\windows\$NtUninstallKB942615$\mshtml.dll [-] 2007-08-22 . A9AC1654BE9D4081A824DC22CAF63092 . 3085824 . . [6.00.2900.3199] . . h:\windows\$hf_mig$\KB939653\SP2QFE\mshtml.dll [-] 2007-08-13 . C6EC2493346ED8888A549F59210A8ED3 . 3578368 . . [7.00.5730.13] . . h:\windows\ie7updates\KB963027-IE7\mshtml.dll [-] 2007-06-15 . E5F541C10D5331D423AD393C30C1A778 . 3085312 . . [6.00.2900.3157] . . h:\windows\$hf_mig$\KB937143\SP2QFE\mshtml.dll [-] 2007-06-14 . 158F930E1677EE2C9EDFF7A7DA83DD6A . 3079680 . . [6.00.2900.3157] . . h:\windows\$NtUninstallKB939653$\mshtml.dll [-] 2007-05-04 . 8F87BE2AA266298CA99EE74FE3A0C8C6 . 3085312 . . [6.00.2900.3132] . . h:\windows\$hf_mig$\KB933566\SP2QFE\mshtml.dll [-] 2007-05-04 . 168855A707E5F06894E63122E551E60E . 3079680 . . [6.00.2900.3132] . . h:\windows\$NtUninstallKB937143$\mshtml.dll [-] 2007-02-19 . 0D9272E2578607DD80783974AF862BAB . 3077632 . . [6.00.2900.3086] . . h:\windows\$NtUninstallKB933566$\mshtml.dll [-] 2007-02-19 . F47848CC1F6776FB28C69958DCFADDF8 . 3084288 . . [6.00.2900.3086] . . h:\windows\$hf_mig$\KB931768\SP2QFE\mshtml.dll [-] 2007-01-04 . 02F001F5EEA6D5C85806D39CA6578E45 . 3083264 . . [6.00.2900.3059] . . h:\windows\$hf_mig$\KB928090\SP2QFE\mshtml.dll [-] 2007-01-04 . F0B28F3F0082E740BF63B11DE00E4D18 . 3077632 . . [6.00.2900.3059] . . h:\windows\$NtUninstallKB931768$\mshtml.dll [-] 2006-02-28 . 3910C7977DF6C8BCB604350173066D79 . 3070464 . . [6.00.2900.2853] . . h:\windows\$NtUninstallKB928090$\mshtml.dll [-] 2006-02-20 . 01432C2102578F0AB9ADDFEC91043D06 . 3073024 . . [6.00.2900.2853] . . h:\windows\$hf_mig$\KB911164\SP2QFE\mshtml.dll . [-] 2008-04-14 . C6A6E53A0C34EC87883137A6CB87AE5E . 343040 . . [7.0.2600.5512] . . h:\windows\ServicePackFiles\i386\msvcrt.dll [-] 2008-04-14 . C6A6E53A0C34EC87883137A6CB87AE5E . 343040 . . [7.0.2600.5512] . . h:\windows\system32\msvcrt.dll [-] 2008-04-14 . C536AAD8A71608FE33CD956214EDD366 . 343040 . . [7.0.2600.5512] . . h:\windows\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.5512_x-ww_3fd60d63\msvcrt.dll [-] 2006-02-28 . B30BAA48E5063E71C76280E34E7E4802 . 343040 . . [7.0.2600.2180] . . h:\windows\$NtServicePackUninstall$\msvcrt.dll [-] 2006-02-28 . 4200BE3808F6406DBE45A7B88DAE5035 . 322560 . . [7.0.2600.0] . . h:\windows\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.0.0_x-ww_2726e76a\msvcrt.dll [-] 2006-02-28 . 365B3C43810E1CF41B3BE1E7180F583B . 343040 . . [7.0.2600.2180] . . h:\windows\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.2180_x-ww_b2505ed9\msvcrt.dll . [-] 2008-06-20 . ACD8BD448A74F344D46FCAF21BAB92AF . 247296 . . [5.1.2600.5625] . . h:\windows\$hf_mig$\KB951748\SP3GDR\mswsock.dll [-] 2008-06-20 . ACD8BD448A74F344D46FCAF21BAB92AF . 247296 . . [5.1.2600.5625] . . h:\windows\$NtUninstallKB2509553$\mswsock.dll [-] 2008-06-20 . 4AA50627B01C0E9C6B4C6BD3AF648F12 . 247296 . . [5.1.2600.5625] . . h:\windows\$hf_mig$\KB2509553\SP3QFE\mswsock.dll [-] 2008-06-20 . 4AA50627B01C0E9C6B4C6BD3AF648F12 . 247296 . . [5.1.2600.5625] . . h:\windows\$hf_mig$\KB951748\SP3QFE\mswsock.dll [-] 2008-06-20 . 774274C487493452DF3B0126DBE7FF3B . 247296 . . [5.1.2600.3394] . . h:\windows\$NtServicePackUninstall$\mswsock.dll [-] 2008-06-20 . EB55B1D9978B61E9913EDCD27EEC4C7C . 247296 . . [5.1.2600.3394] . . h:\windows\$hf_mig$\KB951748\SP2QFE\mswsock.dll [-] 2008-06-20 . F1B67B6B0751AE0E6E964B02821206A3 . 247296 . . [5.1.2600.5625] . . h:\windows\system32\mswsock.dll [-] 2008-06-20 . F1B67B6B0751AE0E6E964B02821206A3 . 247296 . . [5.1.2600.5625] . . h:\windows\system32\dllcache\mswsock.dll [-] 2008-04-14 . F12B9D9A069331877D006CC81B4735F9 . 247296 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB951748$\mswsock.dll [-] 2008-04-14 . F12B9D9A069331877D006CC81B4735F9 . 247296 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\mswsock.dll [-] 2006-02-28 . B36E08F680BAE4DFC5C24D00A2DFC9E7 . 247296 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB951748_0$\mswsock.dll . [-] 2008-04-14 . 0098D35F91DEAB9C127360A877F2CF84 . 407040 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\netlogon.dll [-] 2008-04-14 . 0098D35F91DEAB9C127360A877F2CF84 . 407040 . . [5.1.2600.5512] . . h:\windows\system32\netlogon.dll [-] 2006-02-28 . D27395EDCD3416AFD125A9370DCB585C . 407040 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\netlogon.dll . [-] 2008-04-14 . C8C0BDABC966B6C24D337DF0A0A399E1 . 17408 . . [6.00.2900.5512] . . h:\windows\ServicePackFiles\i386\powrprof.dll [-] 2008-04-14 . C8C0BDABC966B6C24D337DF0A0A399E1 . 17408 . . [6.00.2900.5512] . . h:\windows\system32\powrprof.dll [-] 2006-02-28 . 5604574D490B798BD9A946B021A766AD . 17408 . . [6.00.2900.2180] . . h:\windows\$NtServicePackUninstall$\powrprof.dll . [-] 2008-04-14 . 5132443DF6FC3771A17AB4AE55DCBC28 . 187904 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\scecli.dll [-] 2008-04-14 . 5132443DF6FC3771A17AB4AE55DCBC28 . 187904 . . [5.1.2600.5512] . . h:\windows\system32\scecli.dll [-] 2006-02-28 . 64DC26B3CF7BCCAD431CE360A4C625D5 . 186880 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\scecli.dll . [-] 2008-04-14 . 44161A59DC33AC2EA9C95438ADFFFB7F . 5120 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\sfc.dll [-] 2008-04-14 . 44161A59DC33AC2EA9C95438ADFFFB7F . 5120 . . [5.1.2600.5512] . . h:\windows\system32\sfc.dll [-] 2006-02-28 . F62934BC94299083EBFC8810242D8640 . 5120 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\sfc.dll . [-] 2008-04-14 . 4FBC75B74479C7A6F829E0CA19DF3366 . 14336 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\svchost.exe [-] 2008-04-14 . 4FBC75B74479C7A6F829E0CA19DF3366 . 14336 . . [5.1.2600.5512] . . h:\windows\system32\svchost.exe [-] 2006-02-28 . 65A819B121EB6FDAB4400EA42BDFFE64 . 14336 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\svchost.exe . [-] 2008-04-14 . 05903CAC4B98908D55EA5774775B382E . 249856 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\tapisrv.dll [-] 2008-04-14 . 05903CAC4B98908D55EA5774775B382E . 249856 . . [5.1.2600.5512] . . h:\windows\system32\tapisrv.dll [-] 2006-02-28 . 4584E2A5FE662AB3E7C32936E1449043 . 246272 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB893756$\tapisrv.dll [-] 2005-07-08 . F07061E18613F336A3120229097F7635 . 249344 . . [5.1.2600.2716] . . h:\windows\$hf_mig$\KB893756\SP2QFE\tapisrv.dll [-] 2005-07-08 . 427D7EB3B453347082C8F4B370065D60 . 249344 . . [5.1.2600.2716] . . h:\windows\$NtServicePackUninstall$\tapisrv.dll . [-] 2008-04-14 . B0050CC5340E3A0760DD8B417FF7AEBD . 580096 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\user32.dll [-] 2008-04-14 . B0050CC5340E3A0760DD8B417FF7AEBD . 580096 . . [5.1.2600.5512] . . h:\windows\system32\user32.dll [-] 2007-03-08 . 78785EFF8CB90CEC1862A4CCFD9A3C3A . 579584 . . [5.1.2600.3099] . . h:\windows\$hf_mig$\KB925902\SP2QFE\user32.dll [-] 2007-03-08 . 492E166CFD26A50FB9160DB536FF7D2B . 579072 . . [5.1.2600.3099] . . h:\windows\$NtServicePackUninstall$\user32.dll [-] 2006-02-28 . 56785FD5236D7B22CF471A6DA9DB46D8 . 578560 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB890859$\user32.dll [-] 2005-03-02 . 4C90159A69A5FD3EB39C71411F28FCFF . 578560 . . [5.1.2600.2622] . . h:\windows\$hf_mig$\KB890859\SP2QFE\user32.dll [-] 2005-03-02 . 3751D7CF0E0A113D84414992146BCE6A . 578560 . . [5.1.2600.2622] . . h:\windows\$NtUninstallKB925902$\user32.dll . [-] 2008-04-14 . 788F95312E26389D596C0FA55834E106 . 26624 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\userinit.exe [-] 2008-04-14 . 788F95312E26389D596C0FA55834E106 . 26624 . . [5.1.2600.5512] . . h:\windows\system32\userinit.exe [-] 2006-02-28 . D1E53DC57143F2584B1DD53B036C0633 . 25088 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\userinit.exe . [-] 2011-02-17 . 60A31B042CB6600EEB4357AFF19D345C . 841216 . . [7.00.6000.21298] . . h:\windows\$hf_mig$\KB2497640-IE7\SP3QFE\wininet.dll [-] 2011-02-17 . B699449B3CB14E5D553688814D19FF56 . 832512 . . [7.00.6000.17096] . . h:\windows\system32\wininet.dll [-] 2011-02-17 . B699449B3CB14E5D553688814D19FF56 . 832512 . . [7.00.6000.17096] . . h:\windows\system32\dllcache\wininet.dll [-] 2010-12-20 . BD4C6C6694C20480599E75813C230EFC . 841216 . . [7.00.6000.21297] . . h:\windows\$hf_mig$\KB2482017-IE7\SP3QFE\wininet.dll [-] 2010-12-20 . A2D15AB60F75AA102ED5234CA80688AD . 832512 . . [7.00.6000.17095] . . h:\windows\ie7updates\KB2497640-IE7\wininet.dll [-] 2010-11-06 . A1A23A6C6DCA6B567106552475A65B79 . 832512 . . [7.00.6000.17093] . . h:\windows\ie7updates\KB2482017-IE7\wininet.dll [-] 2010-11-06 . 512A074E47388E9252B1ADE326317CE9 . 841216 . . [7.00.6000.21295] . . h:\windows\$hf_mig$\KB2416400-IE7\SP3QFE\wininet.dll [-] 2010-09-09 . 6BCB6C8396D75FA1676B65790EA17E4B . 832512 . . [7.00.6000.17091] . . h:\windows\ie7updates\KB2416400-IE7\wininet.dll [-] 2010-09-09 . 859559B2F2B9B437DD279AC7EA68BE40 . 841216 . . [7.00.6000.21293] . . h:\windows\$hf_mig$\KB2360131-IE7\SP3QFE\wininet.dll [-] 2010-06-24 . A85BA5BA928351CC7117123D53123384 . 841216 . . [7.00.6000.21283] . . h:\windows\$hf_mig$\KB2183461-IE7\SP3QFE\wininet.dll [-] 2010-06-24 . F35DCEC860FDB1F17DE7D543D182B169 . 832512 . . [7.00.6000.17080] . . h:\windows\ie7updates\KB2360131-IE7\wininet.dll [-] 2010-05-04 . 0AFFC00B24F30716688CF08ECFE377E9 . 832512 . . [7.00.6000.17055] . . h:\windows\ie7updates\KB2183461-IE7\wininet.dll [-] 2010-05-04 . 6A2F855F0D2A09216656153636080D1E . 841216 . . [7.00.6000.21256] . . h:\windows\$hf_mig$\KB982381-IE7\SP3QFE\wininet.dll [-] 2010-03-11 . 667D6FFC648739EB24931E9B2BC685D1 . 832512 . . [7.00.6000.17023] . . h:\windows\ie7updates\KB982381-IE7\wininet.dll [-] 2010-03-11 . A20419E3612073BB2B5707EDA26173E6 . 841216 . . [7.00.6000.21228] . . h:\windows\$hf_mig$\KB980182-IE7\SP3QFE\wininet.dll [-] 2010-01-05 . B0F874F81444643FCDA267033D630113 . 832512 . . [7.00.6000.16981] . . h:\windows\ie7updates\KB980182-IE7\wininet.dll [-] 2010-01-05 . C14A55B0286B5C2A910AEA3CE1DB7D76 . 841216 . . [7.00.6000.21183] . . h:\windows\$hf_mig$\KB978207-IE7\SP3QFE\wininet.dll [-] 2009-10-29 . A20B2C09CCE24D136F0519323A3F7072 . 832512 . . [7.00.6000.16945] . . h:\windows\ie7updates\KB978207-IE7\wininet.dll [-] 2009-10-29 . 9B5D0E4E82FFC178D82206D93D89C71C . 841216 . . [7.00.6000.21148] . . h:\windows\$hf_mig$\KB976325-IE7\SP3QFE\wininet.dll [-] 2009-08-29 . CB74316772D625807EF16F6701F2A25E . 832512 . . [7.00.6000.16915] . . h:\windows\ie7updates\KB976325-IE7\wininet.dll [-] 2009-08-29 . BA0DE4DD7959D0638EAD5B400294C416 . 840704 . . [7.00.6000.21115] . . h:\windows\$hf_mig$\KB974455-IE7\SP3QFE\wininet.dll [-] 2009-06-29 . 93552887262FEE6DD5D98E452FCD495A . 828928 . . [7.00.6000.21073] . . h:\windows\$hf_mig$\KB972260-IE7\SP3QFE\wininet.dll [-] 2009-06-29 . 90590032B6E9EF719F5E78FCD2AD2CBC . 827392 . . [7.00.6000.16876] . . h:\windows\ie7updates\KB974455-IE7\wininet.dll [-] 2009-04-29 . B7E6D6663CB6BC05316FEB978217360D . 827392 . . [7.00.6000.16850] . . h:\windows\ie7updates\KB972260-IE7\wininet.dll [-] 2009-04-29 . F5D59B0B453F8AF7ADC7AFB34D39C441 . 828928 . . [7.00.6000.21045] . . h:\windows\$hf_mig$\KB969897-IE7\SP3QFE\wininet.dll [-] 2009-03-03 . AF68C6F857EB438770E86FFEE013F04D . 828416 . . [7.00.6000.21020] . . h:\windows\$hf_mig$\KB963027-IE7\SP3QFE\wininet.dll [-] 2009-03-03 . 9F434E15A82D1322FB6860E317783E57 . 826368 . . [7.00.6000.16827] . . h:\windows\ie7updates\KB969897-IE7\wininet.dll [-] 2009-02-20 . 34D8090A7B1AE7975FAE5259BF840849 . 671744 . . [6.00.2900.5764] . . h:\windows\ie7\wininet.dll [-] 2009-02-20 . DE271547E700E38226FB0DE0BA34D37A . 673280 . . [6.00.2900.5764] . . h:\windows\$hf_mig$\KB963027\SP3QFE\wininet.dll [-] 2008-10-16 . 7DBE34DA22CAB4BE922638540048379F . 672768 . . [6.00.2900.5694] . . h:\windows\$hf_mig$\KB958215\SP3QFE\wininet.dll [-] 2008-10-16 . 10A2C485838D5B95CCF7905E21E9A80A . 671744 . . [6.00.2900.5694] . . h:\windows\$NtUninstallKB963027$\wininet.dll [-] 2008-08-20 . C5326257F4FEE83E24B06CD4BC08EBA2 . 671744 . . [6.00.2900.5659] . . h:\windows\$NtUninstallKB958215$\wininet.dll [-] 2008-08-20 . 503D9BE987B9A3964816FED082F45771 . 672256 . . [6.00.2900.5659] . . h:\windows\$hf_mig$\KB956390\SP3QFE\wininet.dll [-] 2008-06-23 . 878F506D7F69E06BCCDC86C2A4D17633 . 672768 . . [6.00.2900.3395] . . h:\windows\$hf_mig$\KB953838\SP2QFE\wininet.dll [-] 2008-06-23 . 1B540E19ADC30A53C8410DCBBAB1EF53 . 665088 . . [6.00.2900.3395] . . h:\windows\$NtServicePackUninstall$\wininet.dll [-] 2008-06-23 . 978542595CF09A86E2EF60552A35C937 . 671744 . . [6.00.2900.5626] . . h:\windows\$hf_mig$\KB953838\SP3GDR\wininet.dll [-] 2008-06-23 . 978542595CF09A86E2EF60552A35C937 . 671744 . . [6.00.2900.5626] . . h:\windows\$NtUninstallKB956390$\wininet.dll [-] 2008-06-23 . 6432638B5CE374D912C0C4F2A9F03DAE . 672256 . . [6.00.2900.5626] . . h:\windows\$hf_mig$\KB953838\SP3QFE\wininet.dll [-] 2008-04-21 . FBED32C104BD9410E2DA2D3AC1CE4008 . 665088 . . [6.00.2900.3354] . . h:\windows\$NtUninstallKB953838_0$\wininet.dll [-] 2008-04-21 . 018ADED93507A4AEA4F55741863DBC9E . 672256 . . [6.00.2900.3354] . . h:\windows\$hf_mig$\KB950759\SP2QFE\wininet.dll [-] 2008-04-21 . 11D26D87E041000EA4C0128CD0010F7A . 671744 . . [6.00.2900.5583] . . h:\windows\$hf_mig$\KB950759\SP3GDR\wininet.dll [-] 2008-04-21 . 11D26D87E041000EA4C0128CD0010F7A . 671744 . . [6.00.2900.5583] . . h:\windows\$NtUninstallKB953838$\wininet.dll [-] 2008-04-21 . 645A4A4884EB5EB8453C01531FCBEC3A . 672256 . . [6.00.2900.5583] . . h:\windows\$hf_mig$\KB950759\SP3QFE\wininet.dll [-] 2008-04-14 . B4AEE98A48917B274FACFB78BBE0BC84 . 671744 . . [6.00.2900.5512] . . h:\windows\$NtUninstallKB950759$\wininet.dll [-] 2008-04-14 . B4AEE98A48917B274FACFB78BBE0BC84 . 671744 . . [6.00.2900.5512] . . h:\windows\ServicePackFiles\i386\wininet.dll [-] 2008-02-16 . 6C49192217DF0509BC6A576535545529 . 671744 . . [6.00.2900.3314] . . h:\windows\$hf_mig$\KB947864\SP2QFE\wininet.dll [-] 2008-02-16 . 34B6EE86F286B2595539E1617962256D . 665088 . . [6.00.2900.3314] . . h:\windows\$NtUninstallKB950759_0$\wininet.dll [-] 2007-12-07 . 84E9262ED72810CFF255BEFD188D4038 . 665088 . . [6.00.2900.3268] . . h:\windows\$NtUninstallKB947864$\wininet.dll [-] 2007-12-07 . 273F4B37B80C8D398713A88B788FE59B . 671744 . . [6.00.2900.3268] . . h:\windows\$hf_mig$\KB944533\SP2QFE\wininet.dll [-] 2007-10-11 . DC532B5BD08E02DF13C9F166D0F4F73B . 665088 . . [6.00.2900.3231] . . h:\windows\$NtUninstallKB944533$\wininet.dll [-] 2007-10-11 . 6BE2CDDC28610D9E73E54678A131B253 . 671744 . . [6.00.2900.3231] . . h:\windows\$hf_mig$\KB942615\SP2QFE\wininet.dll [-] 2007-08-22 . 8D3CCA79F45918F6164B5BE5A3364B19 . 664576 . . [6.00.2900.3199] . . h:\windows\$NtUninstallKB942615$\wininet.dll [-] 2007-08-22 . D6140D5095E62BD609DF3201C7B854AC . 671232 . . [6.00.2900.3199] . . h:\windows\$hf_mig$\KB939653\SP2QFE\wininet.dll [-] 2007-08-13 . A4A0FC92358F39538A6494C42EF99FE9 . 818688 . . [7.00.5730.13] . . h:\windows\ie7updates\KB963027-IE7\wininet.dll [-] 2007-06-26 . 8FFB79A006666912364801AE679E618E . 671232 . . [6.00.2900.3164] . . h:\windows\$hf_mig$\KB937143\SP2QFE\wininet.dll [-] 2007-06-26 . 235369F1CB42B6DF354A40586DE1C4B8 . 664576 . . [6.00.2900.3164] . . h:\windows\$NtUninstallKB939653$\wininet.dll [-] 2007-04-18 . AF95C8D19C4391550DBB9FB78D078FA2 . 671232 . . [6.00.2900.3121] . . h:\windows\$hf_mig$\KB933566\SP2QFE\wininet.dll [-] 2007-04-18 . 905D02FA6D80F2419642649511DDA661 . 664576 . . [6.00.2900.3121] . . h:\windows\$NtUninstallKB937143$\wininet.dll [-] 2007-02-19 . E2CB4D46FF3638BFF234AE4253BC6430 . 671232 . . [6.00.2900.3086] . . h:\windows\$hf_mig$\KB931768\SP2QFE\wininet.dll [-] 2007-02-19 . 8D4066F7D4AC8A6174C3DD00311CC042 . 664576 . . [6.00.2900.3086] . . h:\windows\$NtUninstallKB933566$\wininet.dll [-] 2007-01-04 . 04A670155A6D86DFBF562F45544E1908 . 670720 . . [6.00.2900.3059] . . h:\windows\$hf_mig$\KB928090\SP2QFE\wininet.dll [-] 2007-01-04 . 4BB0103A8598F7FF813128956CDAC8E6 . 664576 . . [6.00.2900.3059] . . h:\windows\$NtUninstallKB931768$\wininet.dll [-] 2006-02-28 . B1A1DA99C4A6EBFD59F86A453BF02F39 . 662016 . . [6.00.2900.2180] . . h:\windows\$NtUninstallKB928090$\wininet.dll . [-] 2008-04-14 . 6A35E2D6F5F052C84EC2CEB296389439 . 82432 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ws2_32.dll [-] 2008-04-14 . 6A35E2D6F5F052C84EC2CEB296389439 . 82432 . . [5.1.2600.5512] . . h:\windows\system32\ws2_32.dll [-] 2006-02-28 . D569240A22421D5F670BB6FB6DD522B5 . 82944 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\ws2_32.dll . [-] 2008-04-14 . C7D8A0517CBF16B84F657DE87EBE9D4B . 19968 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ws2help.dll [-] 2008-04-14 . C7D8A0517CBF16B84F657DE87EBE9D4B . 19968 . . [5.1.2600.5512] . . h:\windows\system32\ws2help.dll [-] 2006-02-28 . B3ADA72D1E3E10A8F6430669DFC38ED0 . 19968 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\ws2help.dll . [-] 2008-04-14 . 418045A93CD87A352098AB7DABE1B53E . 1036800 . . [6.00.2900.5512] . . h:\windows\explorer.exe [-] 2008-04-14 . 418045A93CD87A352098AB7DABE1B53E . 1036800 . . [6.00.2900.5512] . . h:\windows\ServicePackFiles\i386\explorer.exe [-] 2007-06-13 . 64D320C0E301EEDC5A4ADBBDC5024F7F . 1036288 . . [6.00.2900.3156] . . h:\windows\$NtServicePackUninstall$\explorer.exe [-] 2007-06-13 . 331ED93570BAF3CFE30340298762CD56 . 1036288 . . [6.00.2900.3156] . . h:\windows\$hf_mig$\KB938828\SP2QFE\explorer.exe [-] 2006-02-28 . 22FE1BE02EADDE1632E478E4125639E0 . 1035264 . . [6.00.2900.2180] . . h:\windows\$NtUninstallKB938828$\explorer.exe . [-] 2010-07-16 . B28AF7976F2D8109C0DC2CF2460BEDC2 . 1288192 . . [5.1.2600.6010] . . h:\windows\system32\ole32.dll [-] 2010-07-16 . B28AF7976F2D8109C0DC2CF2460BEDC2 . 1288192 . . [5.1.2600.6010] . . h:\windows\system32\dllcache\ole32.dll [-] 2010-07-16 . B3D7633CF83B09042A49810A7A72ADED . 1289216 . . [5.1.2600.6010] . . h:\windows\$hf_mig$\KB979687\SP3QFE\ole32.dll [-] 2008-04-14 . E08D638BA3D3DD6DF6E31216AB66AE0B . 1287680 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB979687$\ole32.dll [-] 2008-04-14 . E08D638BA3D3DD6DF6E31216AB66AE0B . 1287680 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ole32.dll [-] 2006-02-28 . D700449AD3045E81680C25A79620A171 . 1281536 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB894391$\ole32.dll [-] 2005-07-26 . CC50261CA5DC93A47D6CF548C4223F44 . 1285120 . . [5.1.2600.2726] . . h:\windows\$NtServicePackUninstall$\ole32.dll [-] 2005-07-26 . 24EDF93FD04CA1A98D32F092DD4F9953 . 1286144 . . [5.1.2600.2726] . . h:\windows\$hf_mig$\KB902400\SP2QFE\ole32.dll [-] 2005-04-28 . D3653209882B5645223B1EA958EEE3A6 . 1286656 . . [5.1.2600.2665] . . h:\windows\$hf_mig$\KB894391\SP2QFE\ole32.dll [-] 2005-04-28 . 9752FA23CE81D3A2BD2125F40C24A723 . 1285120 . . [5.1.2600.2665] . . h:\windows\$NtUninstallKB902400$\ole32.dll . [-] 2010-04-16 . 45954AFB7AE6E29B23C56B830C820A11 . 406016 . . [1.0420.2600.5969] . . h:\windows\system32\usp10.dll [-] 2010-04-16 . 45954AFB7AE6E29B23C56B830C820A11 . 406016 . . [1.0420.2600.5969] . . h:\windows\system32\dllcache\usp10.dll [-] 2010-04-16 . EB2AD9C7DADE6C63F5F933881BA2A430 . 406016 . . [1.0420.2600.5969] . . h:\windows\$hf_mig$\KB981322\SP3QFE\usp10.dll [-] 2008-04-14 . 052F968390A85D37D5EE8BE3AB2A83A2 . 406016 . . [1.0420.2600.5512] . . h:\windows\$NtUninstallKB981322$\usp10.dll [-] 2008-04-14 . 052F968390A85D37D5EE8BE3AB2A83A2 . 406016 . . [1.0420.2600.5512] . . h:\windows\ServicePackFiles\i386\usp10.dll [-] 2006-02-28 . E4E40EAFF464EBE7752BAD3D82AF1715 . 406528 . . [1.0420.2600.2180] . . h:\windows\$NtServicePackUninstall$\usp10.dll . [-] 2008-04-14 . FE77A85495065F3AD59C5C65B6C54182 . 171520 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\srsvc.dll [-] 2008-04-14 . FE77A85495065F3AD59C5C65B6C54182 . 171520 . . [5.1.2600.5512] . . h:\windows\system32\srsvc.dll [-] 2006-02-28 . 015F302C4CF961F20C3F98F3A7CA7917 . 171008 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\srsvc.dll . [-] 2008-04-14 . EDAFBE25FB6480CE68F688BA691890DC . 13824 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\wscntfy.exe [-] 2008-04-14 . EDAFBE25FB6480CE68F688BA691890DC . 13824 . . [5.1.2600.5512] . . h:\windows\system32\wscntfy.exe [-] 2006-02-28 . 7D3E0BEB62799112F5C9FF717D72BF29 . 13824 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\wscntfy.exe . [-] 2008-04-14 . 0ADA34871A2E1CD2CAAFED1237A47750 . 129024 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\xmlprov.dll [-] 2008-04-14 . 0ADA34871A2E1CD2CAAFED1237A47750 . 129024 . . [5.1.2600.5512] . . h:\windows\system32\xmlprov.dll [-] 2006-02-28 . 8302DE1C64618D72346DD0034DBC5D9B . 129536 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\xmlprov.dll . [-] 2008-04-14 . 04955AA695448C181B367D964AF158AA . 56320 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\eventlog.dll [-] 2008-04-14 . 04955AA695448C181B367D964AF158AA . 56320 . . [5.1.2600.5512] . . h:\windows\system32\eventlog.dll [-] 2006-02-28 . B932C077D5A65B71B4512544AC404CB4 . 55808 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\eventlog.dll . [-] 2008-04-14 . 5251425B86EA4A3532B8BB8D14044E61 . 1571840 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\sfcfiles.dll [-] 2008-04-14 . 5251425B86EA4A3532B8BB8D14044E61 . 1571840 . . [5.1.2600.5512] . . h:\windows\system32\sfcfiles.dll [-] 2006-02-28 . 80F7B7198B869C07C98627AF812D68B6 . 1548288 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\sfcfiles.dll . [-] 2008-04-14 . 01B4E6E990B6C5EA8856D96C7FD044B2 . 15360 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ctfmon.exe [-] 2008-04-14 . 01B4E6E990B6C5EA8856D96C7FD044B2 . 15360 . . [5.1.2600.5512] . . h:\windows\system32\ctfmon.exe [-] 2006-02-28 . 7CE20569925DF6789C31799F0C538F29 . 15360 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\ctfmon.exe . [-] 2009-07-27 . 2DB7D303C36DDD055215052F118E8E75 . 135680 . . [6.00.2900.5853] . . h:\windows\system32\shsvcs.dll [-] 2009-07-27 . 2DB7D303C36DDD055215052F118E8E75 . 135680 . . [6.00.2900.5853] . . h:\windows\system32\dllcache\shsvcs.dll [-] 2009-07-27 . 927666F4228E3FBBC3D1171581DC8BDC . 135680 . . [6.00.2900.5853] . . h:\windows\$hf_mig$\KB971029\SP3QFE\shsvcs.dll [-] 2008-04-14 . 40602EBFBE06AA075C8E4560743F6883 . 135168 . . [6.00.2900.5512] . . h:\windows\$NtUninstallKB971029$\shsvcs.dll [-] 2008-04-14 . 40602EBFBE06AA075C8E4560743F6883 . 135168 . . [6.00.2900.5512] . . h:\windows\ServicePackFiles\i386\shsvcs.dll [-] 2006-12-19 . 521A4CB71CC419FDF60DB83E7308AE2B . 135168 . . [6.00.2900.3051] . . h:\windows\$NtServicePackUninstall$\shsvcs.dll [-] 2006-12-19 . B5B37E7C51A551F60A1254E63C878FA9 . 135680 . . [6.00.2900.3051] . . h:\windows\$hf_mig$\KB928255\SP2QFE\shsvcs.dll [-] 2006-02-28 . BAC5F7F0C2B8C1B9832594851E0F9914 . 135168 . . [6.00.2900.2180] . . h:\windows\$NtUninstallKB928255$\shsvcs.dll . [-] 2008-04-14 . E4CD1F3D84E1C2CA0B8CF7501E201593 . 59904 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\regsvc.dll [-] 2008-04-14 . E4CD1F3D84E1C2CA0B8CF7501E201593 . 59904 . . [5.1.2600.5512] . . h:\windows\system32\regsvc.dll [-] 2006-02-28 . AE81CF7D7CFA79CD03E8FB99788A7E09 . 59904 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\regsvc.dll . [-] 2008-04-14 . A050194A44D7FA8D7186ED2F4E8367AE . 193536 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\schedsvc.dll [-] 2008-04-14 . A050194A44D7FA8D7186ED2F4E8367AE . 193536 . . [5.1.2600.5512] . . h:\windows\system32\schedsvc.dll [-] 2006-02-28 . D5E73842F38E24457C63FEF8CEFFBE19 . 192000 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\schedsvc.dll . [-] 2008-04-14 . 4DF5B05DFAEC29E13E1ED6F6EE12C500 . 71680 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ssdpsrv.dll [-] 2008-04-14 . 4DF5B05DFAEC29E13E1ED6F6EE12C500 . 71680 . . [5.1.2600.5512] . . h:\windows\system32\ssdpsrv.dll [-] 2006-02-28 . 6FA03B462B2FFFE2627171B7FE73EE29 . 71680 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\ssdpsrv.dll . [-] 2008-04-14 . B7DE02C863D8F5A005A7BF375375A6A4 . 297472 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\termsrv.dll [-] 2008-04-14 . B7DE02C863D8F5A005A7BF375375A6A4 . 297472 . . [5.1.2600.5512] . . h:\windows\system32\termsrv.dll [-] 2006-02-28 . 1850BC10DE5DCCCEDE063FC2D0F2CEDA . 297472 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\termsrv.dll . [-] 2008-04-14 . 0DAF0705D7B39C94E287913226688804 . 348672 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\hnetcfg.dll [-] 2008-04-14 . 0DAF0705D7B39C94E287913226688804 . 348672 . . [5.1.2600.5512] . . h:\windows\system32\hnetcfg.dll [-] 2006-02-28 . AE93E415220A4C0112768A0DEE36D28D . 348672 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\hnetcfg.dll . [-] 2006-02-28 . 9E1CA3160DAFB159CA14F83B1E317F75 . 12160 . . [5.1.2600.0] . . h:\windows\system32\drivers\acpiec.sys . [-] 2008-04-13 16:39 . 8BED39E3C35D6A489438B8141717A557 . 142592 . . [5.1.2601.3142] . . h:\windows\ServicePackFiles\i386\aec.sys [-] 2008-04-13 16:39 . 8BED39E3C35D6A489438B8141717A557 . 142592 . . [5.1.2601.3142] . . h:\windows\system32\drivers\aec.sys [-] 2006-02-15 00:30 . 1EE7B434BA961EF845DE136224C30FEC . 142464 . . [5.1.2601.2180] . . h:\windows\$hf_mig$\KB900485\SP2QFE\aec.sys [-] 2006-02-15 00:22 . 1EE7B434BA961EF845DE136224C30FEC . 142464 . . [5.1.2601.2180] . . h:\windows\$NtServicePackUninstall$\aec.sys [-] 2004-08-03 20:39 . 841F385C6CFAF66B58FBD898722BB4F0 . 142464 . . [5.1.2601.2078] . . h:\windows\$NtUninstallKB900485$\aec.sys . [-] 2008-04-13 . 08FD04AA961BDC77FB983F328334E3D7 . 42368 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\agp440.sys [-] 2008-04-13 . 08FD04AA961BDC77FB983F328334E3D7 . 42368 . . [5.1.2600.5512] . . h:\windows\system32\drivers\agp440.sys . [-] 2008-04-13 . 3BB22519A194418D5FEC05D800A19AD0 . 36608 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ip6fw.sys [-] 2008-04-13 . 3BB22519A194418D5FEC05D800A19AD0 . 36608 . . [5.1.2600.5512] . . h:\windows\system32\drivers\ip6fw.sys [-] 2006-02-28 . 4448006B6BC60E6C027932CFC38D6855 . 29056 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\ip6fw.sys . [-] 2010-09-18 07:18 . 4891FCDAE77486BFB56999AA217651FA . 953856 . . [4.1.6151] . . h:\windows\$hf_mig$\KB2387149\SP3QFE\mfc40u.dll [-] 2010-09-18 06:52 . 1614669828A32BCD06E1BE6F334BB888 . 953856 . . [4.1.6151] . . h:\windows\system32\mfc40u.dll [-] 2010-09-18 06:52 . 1614669828A32BCD06E1BE6F334BB888 . 953856 . . [4.1.6151] . . h:\windows\system32\dllcache\mfc40u.dll [-] 2008-04-14 02:22 . ACC19BA6876AF18768EE87931CAD14E2 . 927504 . . [4.1.0.61] . . h:\windows\$NtUninstallKB2387149$\mfc40u.dll [-] 2008-04-14 02:22 . ACC19BA6876AF18768EE87931CAD14E2 . 927504 . . [4.1.0.61] . . h:\windows\ServicePackFiles\i386\mfc40u.dll [-] 2006-11-01 19:17 . B80F1D82969BD31392F1867936E96448 . 927504 . . [4.1.0.61] . . h:\windows\$NtServicePackUninstall$\mfc40u.dll [-] 2006-02-28 12:00 . 31DD27AB47F62D383505F35CA972748B . 924432 . . [4.1.6140] . . h:\windows\$NtUninstallKB924667$\mfc40u.dll . [-] 2008-04-14 . B7550A7107281D170CE85524B1488C98 . 33792 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\msgsvc.dll [-] 2008-04-14 . B7550A7107281D170CE85524B1488C98 . 33792 . . [5.1.2600.5512] . . h:\windows\system32\msgsvc.dll [-] 2006-02-28 . E5215AB942C5AC5F7EB0E54871D7A27C . 33792 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\msgsvc.dll . [-] 2006-10-18 20:47 . C51B4A5C05A5475708E3C81C7765B71D . 27136 . . [11.0.5721.5145] . . h:\windows\system32\mspmsnsv.dll [-] 2006-10-18 20:47 . C51B4A5C05A5475708E3C81C7765B71D . 27136 . . [11.0.5721.5145] . . h:\windows\system32\dllcache\mspmsnsv.dll [-] 2006-02-28 12:00 . D68CC4EBF7B03FD770D5962295AD814E . 52736 . . [9.0.1.56] . . h:\windows\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}$BACKUP$\System\MsPMSNSv.dll [-] 2005-01-28 11:44 . 140EF97B64F560FD78643CAE2CDAD838 . 25088 . . [10.0.3790.3802] . . h:\windows\$NtUninstallWMFDist11$\mspmsnsv.dll [-] 2005-01-28 11:44 . 140EF97B64F560FD78643CAE2CDAD838 . 25088 . . [10.0.3790.3802] . . h:\windows\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}\MsPMSNSv.dll . [-] 2010-12-09 . 7B1CA0A6C042E4B90A18B49ED73CBA76 . 2071680 . . [5.1.2600.6055] . . h:\windows\$hf_mig$\KB2393802\SP3QFE\ntkrnlpa.exe [-] 2010-12-09 . 59BCD807F5FC0AB291E9EA1E2CB598B1 . 2071680 . . [5.1.2600.6055] . . h:\windows\Driver Cache\i386\ntkrnlpa.exe [-] 2010-12-09 . 59BCD807F5FC0AB291E9EA1E2CB598B1 . 2071680 . . [5.1.2600.6055] . . h:\windows\system32\ntkrnlpa.exe [-] 2010-12-09 . 59BCD807F5FC0AB291E9EA1E2CB598B1 . 2071680 . . [5.1.2600.6055] . . h:\windows\system32\dllcache\ntkrnlpa.exe [-] 2010-04-28 . 4EACA49489EB3C4A2E83C5546EB5884C . 2069248 . . [5.1.2600.5973] . . h:\windows\$hf_mig$\KB981852\SP3QFE\ntkrnlpa.exe [-] 2010-04-28 . 989290FBD9A7E90CD8B8E9C96817804D . 2069120 . . [5.1.2600.5973] . . h:\windows\$NtUninstallKB2393802$\ntkrnlpa.exe [-] 2010-02-16 . 9F24D01B6027FED0423FD28F1055E3DD . 2069120 . . [5.1.2600.5938] . . h:\windows\$NtUninstallKB981852$\ntkrnlpa.exe [-] 2010-02-16 . CEE28C8C47E52F185F9F8F3A2E31880C . 2069248 . . [5.1.2600.5938] . . h:\windows\$hf_mig$\KB979683\SP3QFE\ntkrnlpa.exe [-] 2009-12-10 . 2E72317A93EF61138E43DCF7CD423EDF . 2068480 . . [5.1.2600.5913] . . h:\windows\$hf_mig$\KB977165-v2\SP3QFE\ntkrnlpa.exe [-] 2009-12-09 . ADB6D671931D876CD7D53A5E2C147DBB . 2068352 . . [5.1.2600.5913] . . h:\windows\$NtUninstallKB979683$\ntkrnlpa.exe [-] 2009-08-04 . C50ED62BB5CDC5AD4F3985ED39C6AE87 . 2068480 . . [5.1.2600.5857] . . h:\windows\$hf_mig$\KB971486\SP3QFE\ntkrnlpa.exe [-] 2009-08-04 . 602A85B23E5D9E6402D7205AFBE6FEB4 . 2068352 . . [5.1.2600.5857] . . h:\windows\$NtUninstallKB977165-v2$\ntkrnlpa.exe [-] 2009-02-10 . 321917CFF934663C48C1E91A930E5D71 . 2068352 . . [5.1.2600.5755] . . h:\windows\$NtUninstallKB971486$\ntkrnlpa.exe [-] 2009-02-09 . 1F9DA92672B8B5720C5FB1E87D8F249F . 2068480 . . [5.1.2600.5755] . . h:\windows\$hf_mig$\KB956572\SP3QFE\ntkrnlpa.exe [-] 2008-08-14 . C789B5AEA9AB71C5BEF6DD568F744842 . 2068352 . . [5.1.2600.5657] . . h:\windows\$hf_mig$\KB956841\SP3QFE\ntkrnlpa.exe [-] 2008-08-14 . 326C258774EB791E78FEA8A9E14D5C3E . 2068352 . . [5.1.2600.5657] . . h:\windows\$NtUninstallKB956572$\ntkrnlpa.exe [-] 2008-04-14 . E51980EF65CED4490A7395A06C08DA34 . 2068224 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB956841$\ntkrnlpa.exe [-] 2008-04-14 . E51980EF65CED4490A7395A06C08DA34 . 2068224 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ntkrnlpa.exe [-] 2007-02-28 . 9B9CA27AD315C02B71510238574894B2 . 2061696 . . [5.1.2600.3093] . . h:\windows\$hf_mig$\KB931784\SP2QFE\ntkrnlpa.exe [-] 2007-02-28 . 06EFFE1520C59641FCDB8BAA94A8539F . 2059904 . . [5.1.2600.3093] . . h:\windows\$NtServicePackUninstall$\ntkrnlpa.exe [-] 2006-12-19 . D3767E1A7E6674CE671A8A8254945C29 . 2061696 . . [5.1.2600.3051] . . h:\windows\$hf_mig$\KB929338\SP2QFE\ntkrnlpa.exe [-] 2006-12-19 . 949708E7258538BCEE597AAD521FE4F9 . 2059904 . . [5.1.2600.3051] . . h:\windows\$NtUninstallKB931784$\ntkrnlpa.exe [-] 2006-02-28 . CE41FC4C06499A389D39B301879535FB . 2059136 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB890859$\ntkrnlpa.exe [-] 2005-03-02 . AE8364004BBFD70461D2EF34888D3360 . 2059264 . . [5.1.2600.2622] . . h:\windows\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe [-] 2005-03-02 . BDFF8FFA77EE7DF9758EF8C1E0DA8EFF . 2059136 . . [5.1.2600.2622] . . h:\windows\$NtUninstallKB929338$\ntkrnlpa.exe . [-] 2008-04-14 02:22 . 56AF4064996FA5BAC9C449B1514B4770 . 438272 . . [5.1.2400.5512] . . h:\windows\ServicePackFiles\i386\ntmssvc.dll [-] 2008-04-14 02:22 . 56AF4064996FA5BAC9C449B1514B4770 . 438272 . . [5.1.2400.5512] . . h:\windows\system32\ntmssvc.dll [-] 2006-02-28 12:00 . 428AA946A8D9F32DBB4260C8E6E13377 . 438272 . . [5.1.2400.2180] . . h:\windows\$NtServicePackUninstall$\ntmssvc.dll . [-] 2008-04-14 . 1DFD8975D8C89214B98D9387C1125B49 . 186880 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\upnphost.dll [-] 2008-04-14 . 1DFD8975D8C89214B98D9387C1125B49 . 186880 . . [5.1.2600.5512] . . h:\windows\system32\upnphost.dll [-] 2007-02-05 . 5C686B95470AC24E133AB4DAC4639A6C . 185856 . . [5.1.2600.3077] . . h:\windows\$hf_mig$\KB931261\SP2QFE\upnphost.dll [-] 2007-02-05 . 855790C1BACED245A6B210AF430ED17B . 185856 . . [5.1.2600.3077] . . h:\windows\$NtServicePackUninstall$\upnphost.dll [-] 2006-02-28 . 09D4A2D7C5A8ABEC227D118765FAADDF . 185856 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB931261$\upnphost.dll . [-] 2008-04-14 . 9236E736EDB57BE7D1EF6274410E3BAC . 367616 . . [5.3.2600.5512] . . h:\windows\ServicePackFiles\i386\dsound.dll [-] 2008-04-14 . 9236E736EDB57BE7D1EF6274410E3BAC . 367616 . . [5.3.2600.5512] . . h:\windows\system32\dsound.dll [-] 2006-02-28 . 7DB3393F98E4211F5CE8F003DE0615CF . 367616 . . [5.3.2600.2180] . . h:\windows\$NtServicePackUninstall$\dsound.dll [-] 2004-07-09 02:27 . 033A45AB696EEF481707C2808C806E1A . 381952 . . [5.3.0000001.0904 built by: private/Lab06_dev(DXBLD00)] . . h:\windows\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\dsound.dll [-] 2004-07-09 02:27 . 033A45AB696EEF481707C2808C806E1A . 381952 . . [5.3.0000001.0904 built by: private/Lab06_dev(DXBLD00)] . . h:\windows\system32\dllcache\dsound.dll . [-] 2008-04-14 . 36969CF86E51EC8ED202B40F2FA80AA6 . 1689088 . . [5.03.2600.5512] . . h:\windows\ServicePackFiles\i386\d3d9.dll [-] 2008-04-14 . 36969CF86E51EC8ED202B40F2FA80AA6 . 1689088 . . [5.03.2600.5512] . . h:\windows\system32\d3d9.dll [-] 2006-02-28 . 20AE7889467887B869F30308EEED9A2A . 1689088 . . [5.03.2600.2180] . . h:\windows\$NtServicePackUninstall$\d3d9.dll . [-] 2008-04-14 . 4A37188B83B00DD9CFBA049687AD0DAF . 279552 . . [5.03.2600.5512] . . h:\windows\ServicePackFiles\i386\ddraw.dll [-] 2008-04-14 . 4A37188B83B00DD9CFBA049687AD0DAF . 279552 . . [5.03.2600.5512] . . h:\windows\system32\ddraw.dll [-] 2006-02-28 . CAC545A56482DE01640E6B791DE19944 . 266240 . . [5.03.2600.2180] . . h:\windows\$NtServicePackUninstall$\ddraw.dll [-] 2004-07-09 02:27 . 90114704C17A581DA1BAE029F20932BE . 292864 . . [5.3.0000001.0904 built by: private/Lab06_dev(DXBLD00)] . . h:\windows\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\ddraw.dll [-] 2004-07-09 02:27 . 90114704C17A581DA1BAE029F20932BE . 292864 . . [5.3.0000001.0904 built by: private/Lab06_dev(DXBLD00)] . . h:\windows\system32\dllcache\ddraw.dll . [-] 2008-04-14 02:22 . 5D7F5A46975D2E59A6FECB6C231D200F . 84992 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\olepro32.dll [-] 2008-04-14 02:22 . 5D7F5A46975D2E59A6FECB6C231D200F . 84992 . . [5.1.2600.5512] . . h:\windows\system32\olepro32.dll [-] 2006-02-28 12:00 . 1404D3DD4ED4F5E2A938B43794049A81 . 83456 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\olepro32.dll . [-] 2008-04-14 . C47FD93010649AC0D79022D9B69ADBE4 . 41984 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\perfctrs.dll [-] 2008-04-14 . C47FD93010649AC0D79022D9B69ADBE4 . 41984 . . [5.1.2600.5512] . . h:\windows\system32\perfctrs.dll [-] 2006-02-28 . 007BFD01772B5202C5CE4F208A2F3F46 . 41984 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\perfctrs.dll . [-] 2008-04-14 . F86000634319F71535BCE6B06995EE99 . 18944 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\version.dll [-] 2008-04-14 . F86000634319F71535BCE6B06995EE99 . 18944 . . [5.1.2600.5512] . . h:\windows\system32\version.dll [-] 2006-02-28 . 4EF2FDC0A085C8339ED4D9C59CE8FC60 . 18944 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\version.dll . [-] 2010-12-09 . 2A5A8BE47E1F8E55520FB4031E21D129 . 2195072 . . [5.1.2600.6055] . . h:\windows\$hf_mig$\KB2393802\SP3QFE\ntoskrnl.exe [-] 2010-12-09 . B7EF0123C501FFD1B47A86B44E710FD2 . 2195072 . . [5.1.2600.6055] . . h:\windows\Driver Cache\i386\ntoskrnl.exe [-] 2010-12-09 . B7EF0123C501FFD1B47A86B44E710FD2 . 2195072 . . [5.1.2600.6055] . . h:\windows\system32\ntoskrnl.exe [-] 2010-12-09 . B7EF0123C501FFD1B47A86B44E710FD2 . 2195072 . . [5.1.2600.6055] . . h:\windows\system32\dllcache\ntoskrnl.exe [-] 2010-04-28 . FE9DA2C577DF69771B31183EF5684BE8 . 2192256 . . [5.1.2600.5973] . . h:\windows\$NtUninstallKB2393802$\ntoskrnl.exe [-] 2010-04-28 . 6AF2E8CEB03F7CB3B8183359563DBB87 . 2192384 . . [5.1.2600.5973] . . h:\windows\$hf_mig$\KB981852\SP3QFE\ntoskrnl.exe [-] 2010-02-17 . 786F98EFD090AD93F03E3BD95FB68714 . 2192256 . . [5.1.2600.5938] . . h:\windows\$NtUninstallKB981852$\ntoskrnl.exe [-] 2010-02-16 . 4456016C2FF1A8CCCAC8309C9B76E2F5 . 2192384 . . [5.1.2600.5938] . . h:\windows\$hf_mig$\KB979683\SP3QFE\ntoskrnl.exe [-] 2009-12-10 . A97847B2D30F4A299B35239D26BAD948 . 2191616 . . [5.1.2600.5913] . . h:\windows\$hf_mig$\KB977165-v2\SP3QFE\ntoskrnl.exe [-] 2009-12-09 . F71185C58C105BDB2BE1AEEAF4198F6E . 2191488 . . [5.1.2600.5913] . . h:\windows\$NtUninstallKB979683$\ntoskrnl.exe [-] 2009-08-04 . 121AEDCE2F5A65D63C9D51B9198FA7B3 . 2191488 . . [5.1.2600.5857] . . h:\windows\$NtUninstallKB977165-v2$\ntoskrnl.exe [-] 2009-08-04 . 4B86421F2D85D9A4ECB06885C40B8EEB . 2191616 . . [5.1.2600.5857] . . h:\windows\$hf_mig$\KB971486\SP3QFE\ntoskrnl.exe [-] 2009-02-10 . D3453310FC92736E674FFDC6E3F455B7 . 2191488 . . [5.1.2600.5755] . . h:\windows\$hf_mig$\KB956572\SP3QFE\ntoskrnl.exe [-] 2009-02-09 . FEE1600B76B196D9993CD468DA7524F7 . 2191360 . . [5.1.2600.5755] . . h:\windows\$NtUninstallKB971486$\ntoskrnl.exe [-] 2008-08-14 . 59282EFE7147C011530E51FF92BA86AC . 2191488 . . [5.1.2600.5657] . . h:\windows\$hf_mig$\KB956841\SP3QFE\ntoskrnl.exe [-] 2008-08-14 . 934FBEA25F8DE017ABFC6169B8446D94 . 2191488 . . [5.1.2600.5657] . . h:\windows\$NtUninstallKB956572$\ntoskrnl.exe [-] 2008-04-14 . 354C9291513BCE4D0ED6B0C6A15470F8 . 2191360 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB956841$\ntoskrnl.exe [-] 2008-04-14 . 354C9291513BCE4D0ED6B0C6A15470F8 . 2191360 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ntoskrnl.exe [-] 2007-02-28 . E1DE7A10D46959560C3B617227D95C19 . 2184448 . . [5.1.2600.3093] . . h:\windows\$hf_mig$\KB931784\SP2QFE\ntoskrnl.exe [-] 2007-02-28 . 2804B72EB675CD43DF7994AE4685B894 . 2182656 . . [5.1.2600.3093] . . h:\windows\$NtServicePackUninstall$\ntoskrnl.exe [-] 2006-12-19 . 00C476049FECF1D3A05C783015B9B518 . 2184320 . . [5.1.2600.3051] . . h:\windows\$hf_mig$\KB929338\SP2QFE\ntoskrnl.exe [-] 2006-12-19 . F11B21DAFF0AF34C56B18500C47717D5 . 2182656 . . [5.1.2600.3051] . . h:\windows\$NtUninstallKB931784$\ntoskrnl.exe [-] 2006-02-28 . DC888C9C4CA0EEA7A3CB7E6B610F75C7 . 2183296 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB890859$\ntoskrnl.exe [-] 2005-03-02 . EB5538A452E0E99169E2B6CDB62FF9D2 . 2181888 . . [5.1.2600.2622] . . h:\windows\$hf_mig$\KB890859\SP2QFE\ntoskrnl.exe [-] 2005-03-02 . 7189A2391ADC1F65C9AE87B0ABE0F945 . 2181632 . . [5.1.2600.2622] . . h:\windows\$NtUninstallKB929338$\ntoskrnl.exe . [-] 2008-04-14 . FE77A85495065F3AD59C5C65B6C54182 . 171520 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\srsvc.dll [-] 2008-04-14 . FE77A85495065F3AD59C5C65B6C54182 . 171520 . . [5.1.2600.5512] . . h:\windows\system32\srsvc.dll [-] 2006-02-28 . 015F302C4CF961F20C3F98F3A7CA7917 . 171008 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\srsvc.dll . [-] 2008-04-14 . 7B353059E665F8B7AD2BBEAEF597CF45 . 177152 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\w32time.dll [-] 2008-04-14 . 7B353059E665F8B7AD2BBEAEF597CF45 . 177152 . . [5.1.2600.5512] . . h:\windows\system32\w32time.dll [-] 2006-02-28 . C6D874CD2A5B83CD11CDEBD28A638584 . 176640 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\w32time.dll . [-] 2008-04-14 . BC2C5985611C5356B24AEB370953DED9 . 334336 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\wiaservc.dll [-] 2008-04-14 . BC2C5985611C5356B24AEB370953DED9 . 334336 . . [5.1.2600.5512] . . h:\windows\system32\wiaservc.dll [-] 2006-12-19 . 452AA1C0E7FEE4B2E78D32BCF36FCEBE . 334336 . . [5.1.2600.3051] . . h:\windows\$hf_mig$\KB927802\SP2QFE\wiaservc.dll [-] 2006-12-19 . 25E9B30AF1FA1B9AF1853577F39FF20B . 334336 . . [5.1.2600.3051] . . h:\windows\$NtServicePackUninstall$\wiaservc.dll [-] 2006-02-28 . 7E751068ADA60FC77638622E86A7CD9E . 333824 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB927802$\wiaservc.dll . [-] 2008-04-14 . 2CF969B9BF1EF069075DCDCE309FAAE1 . 18944 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\midimap.dll [-] 2008-04-14 . 2CF969B9BF1EF069075DCDCE309FAAE1 . 18944 . . [5.1.2600.5512] . . h:\windows\system32\midimap.dll [-] 2006-02-28 . 32641AE4D340C1AC2D9B3A3BD71F5C47 . 18944 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\midimap.dll . [-] 2008-04-14 . 469FED8597896DB77B49384BE90E2E0A . 7680 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\rasadhlp.dll [-] 2008-04-14 . 469FED8597896DB77B49384BE90E2E0A . 7680 . . [5.1.2600.5512] . . h:\windows\system32\rasadhlp.dll [-] 2006-06-26 . 45F87F6E7AB4F79B5C719B78C289DB66 . 7680 . . [5.1.2600.2938] . . h:\windows\$hf_mig$\KB920683\SP2QFE\rasadhlp.dll [-] 2006-06-26 . DC940E8932827D65180F6A71BD4BD878 . 8192 . . [5.1.2600.2938] . . h:\windows\$NtServicePackUninstall$\rasadhlp.dll [-] 2006-02-28 . 84028E2EBE7A25494766673A5FF4B304 . 8192 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB920683$\rasadhlp.dll . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "PhonostarTimer"="h:\programme\phonostar\ps_timer.exe" [2009-05-13 126976] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RTHDCPL"="RTHDCPL.EXE" [2006-05-27 16208384] "SkyTel"="SkyTel.EXE" [2006-05-16 2879488] "Gainward"="h:\windows\TBPanel.exe" [2006-09-14 2162688] "NeroFilterCheck"="h:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648] "avgnt"="h:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153] "NvCplDaemon"="h:\windows\system32\NvCpl.dll" [2010-01-11 13666408] "NvMediaCenter"="h:\windows\system32\NvMcTray.dll" [2010-01-11 110696] "QuickTime Task"="h:\programme\QuickTime\qttask.exe" [2010-12-08 77824] "SSBkgdUpdate"="h:\programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472] "OpwareSE4"="h:\programme\ScanSoft\OmniPageSE4\OpwareSE4.exe" [2007-02-04 79400] "ArcSoft Connection Service"="h:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2010-10-27 207424] "SunJavaUpdateSched"="h:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-10-29 249064] "PDFPrint"="h:\programme\PDF24\pdf24.exe" [2011-04-28 220552] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="h:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "h:\\Programme\\Nero\\Nero 7\\Nero Home\\NeroHome.exe"= "h:\\Programme\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\drivers\\svchost.exe"= "h:\\Programme\\Java\\jre6\\bin\\javaw.exe"= "h:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"= "h:\\Programme\\Skype\\Phone\\Skype.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "58826:TCP"= 58826:TCP:Pando P2P TCP Listening Port "58826:UDP"= 58826:UDP:Pando P2P UDP Listening Port . R0 sfsync03;StarForce Protection Synchronization Driver (version 3.x);h:\windows\system32\drivers\sfsync03.sys [06.12.2005 17:11 35328] R2 AntiVirSchedulerService;Avira AntiVir Planer;h:\programme\Avira\AntiVir Desktop\sched.exe [04.01.2010 12:57 108289] S3 APL531;OVT Scanner;h:\windows\system32\drivers\ov550i.sys [31.07.2006 07:44 580992] S3 ctlsb16;Creative SB16/AWE32/AWE64-Treiber (WDM);h:\windows\system32\drivers\ctlsb16.sys [27.03.2011 13:26 96256] S3 GT680xNT;715 USB Scanner Driver;h:\windows\system32\drivers\Gt680x.sys [13.04.2007 18:32 17376] S3 iMSPQMn;iMSPQMn;\??\h:\dokume~1\Normal\LOKALE~1\Temp\iMSPQMn.sys --> h:\dokume~1\Normal\LOKALE~1\Temp\iMSPQMn.sys [?] S3 MEMSWEEP2;MEMSWEEP2;\??\h:\windows\system32\5.tmp --> h:\windows\system32\5.tmp [?] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.ebay.de/ uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 IE: Easy-WebPrint - Drucken - h:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html IE: Easy-WebPrint - Schnelldruck - h:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html IE: Easy-WebPrint - Vorschau - h:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html IE: Easy-WebPrint - Zu Druckliste hinzufügen - h:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html FF - ProfilePath - h:\dokumente und einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\ FF - prefs.js: browser.search.selectedEngine - Wikipedia (de) FF - prefs.js: browser.startup.homepage - www.gmx.de . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKU-Default-Run-WAB - h:\dokumente und einstellungen\LocalService\Anwendungsdaten\Macromedia\Common\701a007619.exe Notify-WgaLogon - (no file) AddRemove-Canon iP3300 Benutzerregistrierung - h:\programme\Canon\IJEREG\iP3300\UNINST.EXE AddRemove-NVIDIA Display Control Panel - h:\programme\NVIDIA Corporation\Uninstall\nvuninst.exe AddRemove-OVT Scanner - h:\windows\omniuns.exe USB\Vid_05a9&PID_1550 OVT Scanner . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2011-05-02 18:57 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . [HKEY_LOCAL_MACHINE\System\ControlSet003\Services\MEMSWEEP2] "ImagePath"="\??\h:\windows\system32\5.tmp" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-796845957-162531612-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{CDF242BA-FD17-497F-478F-06B0FBA3F461}*] @Allowed: (Read) (RestrictedCode) @Allowed: (Read) (RestrictedCode) "iajajccklhfgifdfeo"=hex:69,61,6d,6e,6a,69,66,66,6b,67,6c,70,6e,6a,67,6c,64,69, 00,00 "hahahdhigbdnnagn"=hex:6a,61,6e,6e,62,6f,64,63,6d,6f,62,6d,6e,63,64,6e,6c,70, 6c,62,00,e8 . [HKEY_USERS\S-1-5-21-796845957-162531612-1801674531-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] "??"=hex:d7,32,d0,16,64,46,4a,09,77,f1,fd,91,ae,8d,2c,a1,22,df,80,5c,9a,18,2c, 83,c5,c3,a6,8a,43,92,2c,51,ae,e1,1b,89,40,1b,82,02,d3,1c,b3,bc,f4,70,6c,4c,\ "??"=hex:69,3e,43,58,9f,64,ba,75,fe,6b,77,07,2a,78,dd,74 . [HKEY_USERS\S-1-5-21-796845957-162531612-1801674531-1004\Software\SecuROM\License information*] "datasecu"=hex:49,5f,7a,5a,7c,fb,21,9b,df,8c,06,df,d3,aa,53,d1,6b,4b,d3,8e,5e, 29,e1,e7,17,6f,e3,35,00,ea,23,42,e9,65,26,89,f9,d2,d1,62,2a,8c,26,8f,67,07,\ "rkeysecu"=hex:94,bc,bb,4e,16,a8,e0,63,86,83,0b,e6,2c,46,e7,29 . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'explorer.exe'(2276) h:\programme\ScanSoft\OmniPageSE4\OpHookSE4.dll h:\windows\system32\WPDShServiceObj.dll h:\windows\system32\PortableDeviceTypes.dll h:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . h:\windows\system32\nvsvc32.exe h:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe h:\programme\Avira\AntiVir Desktop\avguard.exe h:\windows\RTHDCPL.EXE h:\windows\system32\RUNDLL32.EXE h:\programme\Java\jre6\bin\jqs.exe h:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ArcCon.ac h:\windows\system32\wbem\wmiapsrv.exe h:\windows\system32\wscntfy.exe . ************************************************************************** . Zeit der Fertigstellung: 2011-05-02 19:02:41 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2011-05-02 17:02 . Vor Suchlauf: 11 Verzeichnis(se), 225.648.373.760 Bytes frei Nach Suchlauf: 14 Verzeichnis(se), 225.639.112.704 Bytes frei . - - End Of File - - 41564E8478CCCDC23AEB71CC2B08080C |
02.05.2011, 19:35 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner tr crypt.xpack.gen2 Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code:
ATTFilter Registry:: [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"=- [-HKEY_LOCAL_MACHINE\System\ControlSet003\Services\MEMSWEEP2] Filelook:: h:\windows\regedit.exe Regnull:: [HKEY_USERS\S-1-5-21-796845957-162531612-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{CDF242BA-FD17-497F-478F-06B0FBA3F461}*] Driver:: iMSPQMn MEMSWEEP2 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
03.05.2011, 10:42 | #13 |
| Trojaner tr crypt.xpack.gen2 Hallo, ich habe alles so gemacht, wie du es mir beschrieben hast, nur leider hat der Combofix-Scan mit dem Skript, welches du mir geschickt hast, nicht funktioniert. Als erstes habe ich den Inhalt der Codebox, den du mir geschickt hast, in das Notepad mittels copy/paste übertragen. Als nächstes habe ich sämtliche Anti-Viren Programme sowie die Windows-Firewall deaktiviert und alle sonstigen Fenster bzw. Programme geschlossen. Dann habe ich die Datei als CFScript.txt auf dem Desktop abgespeichert und diese auf die cofi.exe gezogen. Daraufhin öffnete sich Combofix automatisch und fragte mich zunächst nach einem Update (da eine aktuellere Version von Combofix verfügbar sei). Dieses bestätigte ich. Dann hat mich Combofix, so wie du es auch beschrieben hast, nach einem Neustart gefragt, welchen ich ebenfalls bestätigte. Nachdem ComboFix eine Sicherung der Registrierung erstellt hatte, wurde ich gefragt, ob eine Wiederherstellungskonsole installiert werden soll. Dies bestätigte ich ebenfalls (da du das ja in einem deiner letzten Einträge empfohlen hast). Unmittelbar danach öffnete sich ein kleines Fenster mit folgender Fehlermeldung: "Boot Parition kann nicht richtig enummeriert werden". Bei diesem Fenster gab es nur die Möglichkeit, auf OK zu klicken, was ich dann tat. Combofix lief daraufhin weiter bis zu folgendem Status: "ComboFix durchsucht den PC nach Infizierungen", der im Screenshot so aussah: hxxp://www.bleepstatic.com/combofix/de/autoscan.jpg In diesem Fenster steht ja, dass dieser Vorgang 10, und bei stark infizierten Rechnern 20 Minuten dauern kann. Ich habe aber über eine Stunde gewartet (und währenddessen auch nichts am PC gemacht!) und es passierte immer noch nichts. Nach weit über einer Stunde Wartezeit dachte ich, dass sich wohl das Programm aufgehängt hat. Ich habe dann versucht, Combofix zu schließen. Ging nicht. Dann probierte ich, mittels "Strg, Alt und Entf" den Task Manager aufzurufen und darüber das Programm zu beenden. Ging auch nicht. Dann versuchte ich, den PC neu zu starten. Das ging auch nicht. Zwischen all diesen Schritten habe ich auch immer lang gewartet. Schließlich sah ich als letzten Ausweg, den "Reset-Knopf" zu drücken, was dann auch funktionierte. Der Rechner startete dann neu. Alle wichtigen Dateien waren noch da, ließen sich öffnen und auch Mozilla und Internet liefen ganz normal. Heute morgen versuchte ich dann den Combofix Scan mit deinem Script noch einmal und es passierte alles wieder ganz genau so, wie oben beschrieben. Nun traue ich mich nicht mehr, die ganze Prozedur ein drittes mal zu versuchen Was kann und soll ich jetzt tun? Vielen Dank wieder einmal im voraus |
03.05.2011, 10:56 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner tr crypt.xpack.gen2 Hast du eine WindowsXP-CD da? Dann können wir darüber die WHK installieren, offensichtlich bleibt CF dabei ja hängen.
__________________ Logfiles bitte immer in CODE-Tags posten |
03.05.2011, 11:23 | #15 |
| Trojaner tr crypt.xpack.gen2 Ja habe ich, allerdings handelt es sich dabei um die Windows-XP Cd, die bei meinem alten Laptop aber nicht bei diesem PC dabei war. An sich handelt es sich aber um die gleichen Betriebssysteme (=WindowsXP Home Edition, Version 2002) mit dem einzigen Unterschied, dass auf diesem PC das Service Pack 3 enthalten ist, auf der CD aber das Service Pack 2 enthalten ist. Kann ich mit dieser CD dann trotzdem die WHK installieren und wenn ja, wie müsste ich vorgehen? Gruß zurück und danke |
Themen zu Trojaner tr crypt.xpack.gen2 |
.dll, antivir, avira, crypt.xpack.gen, crypt.xpack.gen2, desktop, einstellungen, festplatte, frage, heuristics.reserved.word.exploit, infiziert, löschen, modul, nt.dll, pdf, problem, programme, prozesse, registry, rundll, services.exe, svchost.exe, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, verweise, virus gefunden, warnung, windows, winlogon.exe, überspielen, zu langsam |