OTL Logfile: Code:
OTL logfile created on: 19.07.2010 15:22:16 - Run 3
OTL by OldTimer - Version 3.2.9.1 Folder = C:\Dokumente und Einstellungen\****\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 73,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 88,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 114,48 Gb Total Space | 97,00 Gb Free Space | 84,73% Space Free | Partition Type: NTFS
Drive D: | 232,88 Gb Total Space | 183,09 Gb Free Space | 78,62% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: SNI2800
Current User Name: ****
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\****\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (TomTom)
PRC - C:\Programme\Netzmanager\netzmanager.exe (Deutsche Telekom AG)
PRC - C:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe (Deutsche Telekom AG)
PRC - C:\Programme\Logitech\Logitech WebCam Software\LWS.exe ()
PRC - C:\Programme\Gemeinsame Dateien\LogiShrd\LQCVFX\COCIManager.exe ()
PRC - C:\Programme\Mobile Master\MMAgent.exe (Jumping Bytes)
PRC - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe (Logitech Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\NILaunch.exe ()
========== Modules (SafeList) ==========
MOD - C:\Dokumente und Einstellungen\****\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found
SRV - (TomTomHOMEService) -- C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (TomTom)
SRV - (Netzmanager Service) -- C:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe (Deutsche Telekom AG)
SRV - (LVPrcSrv) -- C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe (Logitech Inc.)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (InCDsrv) -- C:\Programme\Ahead\InCD\InCDsrv.exe (Nero AG)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
========== Driver Services (SafeList) ==========
DRV - (TSMPacket) -- C:\WINDOWS\System32\DRIVERS\tsmpkt.sys File not found
DRV - (RT73) -- C:\WINDOWS\System32\DRIVERS\rt73.sys File not found
DRV - (PRISM_A02) -- C:\WINDOWS\System32\DRIVERS\PRISMA02.sys File not found
DRV - (DRHARD) -- C:\WINDOWS\System32\DRIVERS\DRHARD.SYS File not found
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (FilterService) -- C:\WINDOWS\system32\drivers\lvuvcflt.sys (Logitech Inc.)
DRV - (LVUVC) Logitech QuickCam S5500(UVC) -- C:\WINDOWS\system32\drivers\lvuvc.sys (Logitech Inc.)
DRV - (LVRS) -- C:\WINDOWS\system32\drivers\lvrs.sys (Logitech Inc.)
DRV - (LVPr2Mon) -- C:\WINDOWS\system32\drivers\LVPr2Mon.sys ()
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (usbaudio) USB-Audiotreiber (WDM) -- C:\WINDOWS\system32\drivers\USBAUDIO.sys (Microsoft Corporation)
DRV - (dsltestSp5) -- C:\WINDOWS\system32\drivers\DslTestSp5.sys (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (RTLWUSB) -- C:\WINDOWS\system32\drivers\RTL8187.sys (Realtek Semiconductor Corporation )
DRV - (KS-959) -- C:\WINDOWS\system32\drivers\KS-959.sys (Kingsun Corporation)
DRV - (InCDfs) -- C:\WINDOWS\System32\drivers\InCDfs.sys (Nero AG)
DRV - (InCDPass) -- C:\WINDOWS\system32\drivers\InCDpass.sys (Nero AG)
DRV - (incdrm) -- C:\WINDOWS\System32\drivers\InCDrm.sys (Nero AG)
DRV - (HCWBT8XX) -- C:\WINDOWS\system32\drivers\HCWBT8xx.sys (Hauppauge Computer Works)
DRV - (SNCT511) PC Camera (6005 CIF) -- C:\WINDOWS\system32\drivers\snct511.sys ()
DRV - (SjyPkt) -- C:\WINDOWS\system32\drivers\SjyPkt.sys (Windows (R) 2000 DDK provider)
DRV - (PCANDIS5) -- C:\WINDOWS\system32\PCANDIS5.SYS (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (EL90XBC) -- C:\WINDOWS\system32\drivers\el90xbc5.sys (3Com Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Kostenlose E-Mail - Free Mail - E-Cards - Arcor das Newsportal
IE - HKCU\..\URLSearchHook: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\tbsoft.dll (Conduit Ltd.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
[2009.12.26 13:19:28 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\****\Anwendungsdaten\Mozilla\Extensions
[2009.12.26 13:19:28 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\****\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com
O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (HP Print Enhancer) - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\tbsoft.dll (Conduit Ltd.)
O2 - BHO: (HP Smart BHO Class) - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
O3 - HKLM\..\Toolbar: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\tbsoft.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (softonic-de3 Toolbar) - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - C:\Programme\softonic-de3\tbsoft.dll (Conduit Ltd.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [LogitechQuickCamRibbon] C:\Programme\Logitech\Logitech WebCam Software\LWS.exe ()
O4 - HKLM..\Run: [Net-It Launcher] C:\WINDOWS\system32\NILaunch.exe ()
O4 - HKCU..\Run: [MMAgent] C:\Programme\Mobile Master\MMAgent.exe (Jumping Bytes)
O4 - HKCU..\Run: [PowerBar] File not found
O4 - Startup: C:\Dokumente und Einstellungen\****\Startmenü\Programme\Autostart\Netzmanager.lnk = C:\Programme\Netzmanager\netzmanager.exe (Deutsche Telekom AG)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra Button: HP Intelligente Auswahl - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.3.cab (DLM Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {C1FDEE68-98D5-4F42-A4DD-D0BECF5077EB} hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-31-0.cab (EPUImageControl Class)
O16 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} Reg Error: Value error. (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O18 - Protocol\Filter\x-sdch {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - Reg Error: Key error. File not found
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\igfxcui: DllName - igfxsrvc.dll - C:\WINDOWS\System32\igfxsrvc.dll (Intel Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper2.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper2.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.11.02 14:39:11 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2009.06.05 20:42:21 | 000,000,000 | ---D | M] - D:\Autoruns -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2010.07.18 14:48:58 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\****\Desktop\OTL.exe
[2010.07.17 20:58:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\****\Anwendungsdaten\Nvu
[2010.07.17 20:58:27 | 000,000,000 | ---D | C] -- C:\Programme\Nvu
[2010.07.17 20:58:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Anwendungsdaten\softonic-de3
[2010.07.17 20:58:14 | 000,000,000 | ---D | C] -- C:\Programme\Conduit
[2010.07.17 20:58:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Anwendungsdaten\Conduit
[2010.07.17 20:58:13 | 000,000,000 | ---D | C] -- C:\Programme\softonic-de3
[2010.07.17 20:57:47 | 006,306,913 | ---- | C] (Thorsten Fritz ) -- C:\Dokumente und Einstellungen\****\Desktop\nvu-1.0-win32-installer-de-DE.exe
[2010.07.14 07:44:00 | 000,744,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\helpsvc.exe
[9 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[9 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010.07.19 15:22:00 | 000,001,102 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.07.19 14:22:00 | 000,001,098 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.07.19 11:16:56 | 000,019,968 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\Wohnwagen UrlaubsListe.xls
[2010.07.19 10:55:14 | 000,002,523 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Desktop\Microsoft Excel.lnk
[2010.07.19 09:20:22 | 000,002,495 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Desktop\Microsoft Word.lnk
[2010.07.19 09:08:46 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.07.19 09:07:02 | 000,000,360 | ---- | M] () -- C:\WINDOWS\tasks\WinMaximizer-****-Startup.job
[2010.07.19 09:07:01 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.07.19 09:06:57 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.07.19 09:06:55 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\drivers\lvuvc.hs
[2010.07.19 09:06:49 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\drivers\logiflt.iad
[2010.07.19 01:31:43 | 004,194,304 | -H-- | M] () -- C:\Dokumente und Einstellungen\****\NTUSER.DAT
[2010.07.19 01:31:43 | 000,000,300 | -HS- | M] () -- C:\Dokumente und Einstellungen\****\ntuser.ini
[2010.07.18 22:47:01 | 000,002,415 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Desktop\Logitech.lnk
[2010.07.18 14:46:16 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\****\Desktop\OTL.exe
[2010.07.18 11:14:22 | 000,019,968 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\bei mir erschein beim Systemstart immer Firewall nicht aktiv.doc
[2010.07.17 20:58:33 | 000,000,548 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Desktop\Nvu.lnk
[2010.07.17 20:58:08 | 002,696,192 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Desktop\softonic-Deutsch.exe
[2010.07.17 20:58:00 | 006,306,913 | ---- | M] (Thorsten Fritz ) -- C:\Dokumente und Einstellungen\****\Desktop\nvu-1.0-win32-installer-de-DE.exe
[2010.07.15 17:05:13 | 000,028,672 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\myhandicap.doc
[2010.07.15 11:59:36 | 000,083,968 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\Zum Geburtstag recht viel Glück.doc
[2010.07.13 17:32:31 | 000,016,896 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.07.12 16:31:23 | 000,020,992 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\ergo-anleitung.doc
[2010.07.09 09:52:17 | 000,002,433 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\HP Document Manager.lnk
[2010.07.03 14:30:39 | 000,014,336 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\wwasser-kosten.xls
[2010.07.03 11:49:43 | 000,019,968 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\Vorsicht.doc
[2010.07.03 11:39:26 | 000,059,904 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\Baustelle.doc
[2010.07.03 11:00:13 | 000,076,069 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Herunterladen.pdf
[2010.07.01 08:11:43 | 000,001,709 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2010.06.29 22:39:10 | 000,001,581 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Herunterladen.csv
[2010.06.29 16:31:40 | 000,019,968 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\Wohnwagen.doc
[2010.06.29 14:28:04 | 000,694,636 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\TomTom GO.htm
[2010.06.29 14:27:33 | 000,282,112 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\TomTom GO.doc
[2010.06.28 14:10:02 | 000,019,968 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\FÜR.doc
[2010.06.27 21:30:11 | 000,028,672 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\ebay-empfanger.doc
[2010.06.24 10:40:33 | 000,022,528 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\Sehr geehrter Herr Schweitzer.doc
[2010.06.24 03:07:30 | 000,997,106 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2010.06.24 03:07:30 | 000,448,816 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2010.06.24 03:07:30 | 000,432,796 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.06.24 03:07:30 | 000,079,918 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2010.06.24 03:07:30 | 000,067,370 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[9 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[9 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010.07.18 11:14:21 | 000,019,968 | ---- | C] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\bei mir erschein beim Systemstart immer Firewall nicht aktiv.doc
[2010.07.17 20:58:33 | 000,000,548 | ---- | C] () -- C:\Dokumente und Einstellungen\****\Desktop\Nvu.lnk
[2010.07.17 20:57:47 | 002,696,192 | ---- | C] () -- C:\Dokumente und Einstellungen\****\Desktop\softonic-Deutsch.exe
[2010.07.15 17:05:13 | 000,028,672 | ---- | C] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\myhandicap.doc
[2010.07.15 11:29:25 | 000,083,968 | ---- | C] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\Zum Geburtstag recht viel Glück.doc
[2010.07.09 09:11:27 | 000,020,992 | ---- | C] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\ergo-anleitung.doc
[2010.07.06 20:27:20 | 000,019,968 | ---- | C] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\Wohnwagen UrlaubsListe.xls
[2010.07.03 14:26:43 | 000,014,336 | ---- | C] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\wwasser-kosten.xls
[2010.07.03 11:49:43 | 000,019,968 | ---- | C] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\Vorsicht.doc
[2010.07.03 11:36:08 | 000,059,904 | ---- | C] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\Baustelle.doc
[2010.07.03 11:00:12 | 000,076,069 | ---- | C] () -- C:\Dokumente und Einstellungen\****\Herunterladen.pdf
[2010.06.29 22:39:10 | 000,001,581 | ---- | C] () -- C:\Dokumente und Einstellungen\****\Herunterladen.csv
[2010.06.29 14:28:03 | 000,694,636 | ---- | C] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\TomTom GO.htm
[2010.06.29 14:27:33 | 000,282,112 | ---- | C] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\TomTom GO.doc
[2010.06.29 13:47:20 | 000,019,968 | ---- | C] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\Wohnwagen.doc
[2010.06.28 14:10:01 | 000,019,968 | ---- | C] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\FÜR.doc
[2010.06.27 21:28:05 | 000,028,672 | ---- | C] () -- C:\Dokumente und Einstellungen\****\Eigene Dateien\ebay-empfanger.doc
[2010.06.24 03:39:37 | 000,226,632 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2010.03.03 19:48:23 | 000,000,067 | ---- | C] () -- C:\WINDOWS\Littre.ini
[2010.02.11 13:46:49 | 000,000,000 | ---- | C] () -- C:\WINDOWS\hpqEmlSz.INI
[2009.12.26 14:29:40 | 000,223,232 | ---- | C] () -- C:\WINDOWS\System32\sqlite3.dll
[2009.12.26 14:29:40 | 000,086,016 | ---- | C] () -- C:\WINDOWS\System32\SQLiteWrapper.dll
[2009.12.26 14:18:27 | 000,307,200 | ---- | C] () -- C:\WINDOWS\System32\AscSQLite.dll
[2009.11.14 01:26:56 | 000,082,289 | ---- | C] () -- C:\WINDOWS\System32\lvcoinst.ini
[2009.11.03 20:59:30 | 000,373,248 | ---- | C] () -- C:\WINDOWS\EyeCand3.INI
[2009.11.03 20:32:39 | 000,000,000 | ---- | C] () -- C:\WINDOWS\Net-It Now! SE.INI
[2009.11.03 20:32:10 | 000,000,038 | ---- | C] () -- C:\WINDOWS\Approach.ini
[2009.11.03 20:30:44 | 000,000,000 | ---- | C] () -- C:\WINDOWS\winhelp.ini
[2009.11.02 18:42:22 | 000,229,376 | ---- | C] () -- C:\WINDOWS\System32\drivers\snct511.sys
[2009.11.02 18:42:22 | 000,061,440 | ---- | C] () -- C:\WINDOWS\System32\dsnct511.dll
[2009.11.02 18:42:22 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\vsnct511.dll
[2009.11.02 18:42:22 | 000,015,493 | ---- | C] () -- C:\WINDOWS\snct511.ini
[2009.11.02 16:08:01 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2009.11.02 14:41:58 | 000,001,082 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI
[2009.10.07 02:46:36 | 000,025,752 | ---- | C] () -- C:\WINDOWS\System32\drivers\LVPr2Mon.sys
[2009.10.07 02:23:08 | 000,013,584 | ---- | C] () -- C:\WINDOWS\System32\drivers\iKeyLFT2.dll
[2006.11.11 23:52:52 | 000,454,656 | ---- | C] () -- C:\WINDOWS\System32\mmSQL.dll
========== Alternate Data Streams ==========
@Alternate Data Stream - 234 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8FF81EB0
< End of report > --- --- --- |