1.
DVDVideoSoftToolbar sollte eigentlich weg sein und ist da auch nich mehr zu finden
RegCure deinstalliert
2. OTL-Fix Code:
All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ deleted successfully.
C:\Programme\ICQ6Toolbar\ICQToolBar.dll moved successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{d3f22a84-2a84-49eb-91e6-5dadaaf0165d}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3f22a84-2a84-49eb-91e6-5dadaaf0165d}\ not found.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{8040829d-1177-46e2-9157-8282438b79c7} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8040829d-1177-46e2-9157-8282438b79c7}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8040829d-1177-46e2-9157-8282438b79c7}\ deleted successfully.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found.
File C:\Programme\ICQ6Toolbar\ICQToolBar.dll not found.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6552C7DD-90A4-4387-B795-F8F96747DE19}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{d3f22a84-2a84-49eb-91e6-5dadaaf0165d}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3f22a84-2a84-49eb-91e6-5dadaaf0165d}\ not found.
Prefs.js: "ICQ Search" removed from browser.search.defaultenginename
Prefs.js: "ZoneAlarm Security Customized Web Search" removed from browser.search.defaultthis.engineName
Prefs.js: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2645238&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl
Prefs.js: {de1b245c-de57-11da-ba2d-0050c2490048}:1.0.8 removed from extensions.enabledItems
Prefs.js: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.4.3&q=" removed from keyword.URL
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.google.com/Google Update;version=3\ deleted successfully.
C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.google.com/Google Update;version=9\ deleted successfully.
File C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll not found.
C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\searchplugins\conduit.xml moved successfully.
C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\searchplugins\icqplugin-2.xml moved successfully.
C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\searchplugins\icqplugin-3.xml moved successfully.
C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\searchplugins\icqplugin-4.xml moved successfully.
C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\searchplugins\icqplugin-5.xml moved successfully.
C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\searchplugins\icqplugin-6.xml moved successfully.
C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\searchplugins\icqplugin-7.xml moved successfully.
C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\searchplugins\icqplugin-8.xml moved successfully.
C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\searchplugins\icqplugin-9.xml moved successfully.
C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\searchplugins\icqplugin.xml moved successfully.
C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml moved successfully.
C:\Programme\Mozilla Firefox\searchplugins\bing.xml moved successfully.
C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml moved successfully.
C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml moved successfully.
C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{14d02517-c8be-4735-a344-3c8366c77aa0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{14d02517-c8be-4735-a344-3c8366c77aa0}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b1df253a-9e7a-480d-b6a5-7a435b520dbb}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b1df253a-9e7a-480d-b6a5-7a435b520dbb}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\sdBbRJCvdGvppg.exe deleted successfully.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\\ deleted successfully.
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job moved successfully.
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job moved successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FB1B13D8 deleted successfully.
========== FILES ========== < ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Auflösungscache wurde geleert.
C:\Dokumente und Einstellungen\Payz\Desktop\cmd.bat deleted successfully.
C:\Dokumente und Einstellungen\Payz\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Gast
->Temp folder emptied: 3506814 bytes
->Temporary Internet Files folder emptied: 146786 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 54923098 bytes
->Flash cache emptied: 2294 bytes
User: LocalService
->Temp folder emptied: 2198024 bytes
->Temporary Internet Files folder emptied: 62897868 bytes
User: NetworkService
->Temp folder emptied: 2132520 bytes
->Temporary Internet Files folder emptied: 16464570 bytes
User: Payz
->Temp folder emptied: 15871526521 bytes
->Temporary Internet Files folder emptied: 1198354438 bytes
->Java cache emptied: 111935856 bytes
->FireFox cache emptied: 738743618 bytes
->Google Chrome cache emptied: 864591 bytes
->Flash cache emptied: 4834931 bytes
%systemdrive% .tmp files removed: 14648 bytes
%systemroot% .tmp files removed: 2579353 bytes
%systemroot%\System32 .tmp files removed: 3771271 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 355152472 bytes
RecycleBin emptied: 4037059 bytes
Total Files Cleaned = 17.580,00 mb
OTL by OldTimer - Version 3.2.43.0 log created on 05162012_100648
Files\Folders moved on Reboot...
Registry entries deleted on Reboot... 3.-6. erledigt (5. mal durchgeschaut)
7. SuperAntiSpyware Code:
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com
Generated 05/16/2012 at 04:20 PM
Application Version : 5.0.1148
Core Rules Database Version : 8602
Trace Rules Database Version: 6414
Scan type : Complete Scan
Total Scan Time : 04:37:16
Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator
Memory items scanned : 546
Memory threats detected : 0
Registry items scanned : 35125
Registry threats detected : 11
File items scanned : 66923
File threats detected : 56
Trojan.Agent/Gen-SSHNAS
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS#NextInstance
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000#Service
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000#Legacy
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000#ConfigFlags
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000#Class
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000#ClassGUID
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000#DeviceDesc
Malware.Trace
HKU\.DEFAULT\Software\Microsoft\Handle
HKU\S-1-5-18\Software\Microsoft\Handle
Adware.Tracking Cookie
ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
tracking.mlsat02.de [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
cdn5.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
cdn5.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.ice.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.eyewonder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\GAST\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1QSJU8LW.DEFAULT\COOKIES.SQLITE ]
.updates.mywebsearch.com [ C:\DOKUMENTE UND EINSTELLUNGEN\PAYZ\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SAKRX0HB.DEFAULT\COOKIES.SQLITE ]
accounts.youtube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\PAYZ\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SAKRX0HB.DEFAULT\COOKIES.SQLITE ]
accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\PAYZ\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SAKRX0HB.DEFAULT\COOKIES.SQLITE ]
accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\PAYZ\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SAKRX0HB.DEFAULT\COOKIES.SQLITE ]
PUP.CNETInstaller
C:\SYSTEM VOLUME INFORMATION\_RESTORE{1DE206D5-47E6-4CE7-9716-61107671ED72}\RP661\A0127385.EXE
Heur.Agent/Gen-WhiteBox
C:\SYSTEM VOLUME INFORMATION\_RESTORE{1DE206D5-47E6-4CE7-9716-61107671ED72}\RP696\A0138295.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{1DE206D5-47E6-4CE7-9716-61107671ED72}\RP696\A0138298.EXE
Rogue.Agent/Gen-Nullo[DLL]
C:\WINDOWS\SYSTEM32\MSCC2DE.DLL 9. ESET Online Scanner Code:
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=fc4794d99f533c40a225c309f1920a85
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-05-16 06:54:38
# local_time=2012-05-16 08:54:38 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1797 16775141 100 93 187132 73720238 180505 0
# compatibility_mode=8192 67108863 100 0 348 348 0 0
# scanned=130843
# found=3
# cleaned=3
# scan_time=14694
C:\Programme\MyWebFace_5a\bar\1.bin\5adatact.dll probably a variant of Win32/Toolbar.MyWebSearch.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Programme\MyWebFace_5a\bar\1.bin\5ahtmlmu.dll probably a variant of Win32/Toolbar.MyWebSearch.B application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Programme\MyWebFace_5a\bar\1.bin\5askin.dll a variant of Win32/Toolbar.MyWebSearch.P application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C 10. OTL Scan
OTL.txt Code:
OTL logfile created on: 16.05.2012 23:06:00 - Run 3
OTL by OldTimer - Version 3.2.43.0 Folder = C:\Dokumente und Einstellungen\Payz\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
1,96 Gb Total Physical Memory | 1,11 Gb Available Physical Memory | 56,55% Memory free
3,81 Gb Paging File | 2,78 Gb Available in Paging File | 72,96% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 232,88 Gb Total Space | 128,02 Gb Free Space | 54,97% Space Free | Partition Type: NTFS
Computer Name: TIM | User Name: Payz | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - [2012.05.16 10:52:56 | 000,161,736 | ---- | M] (Oracle Corporation) -- C:\Programme\Java\jre7\bin\jqs.exe
PRC - [2012.05.14 17:35:04 | 000,595,456 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Payz\Desktop\OTL.exe
PRC - [2012.05.05 00:12:34 | 000,932,528 | ---- | M] () -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe
PRC - [2012.05.03 23:23:21 | 000,924,600 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe
PRC - [2012.05.01 18:48:04 | 003,905,920 | ---- | M] (SUPERAntiSpyware.com) -- C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
PRC - [2012.04.01 23:32:55 | 000,030,096 | ---- | M] (VER_COMPANY_NAME) -- C:\Programme\MyWebFace_5a\bar\1.bin\5abrmon.exe
PRC - [2012.01.26 16:08:56 | 003,665,752 | ---- | M] () -- C:\Programme\Tobit Radio.fx\Server\rfx-server.exe
PRC - [2012.01.23 06:43:08 | 000,247,728 | ---- | M] (TomTom) -- C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe
PRC - [2012.01.23 06:43:08 | 000,092,592 | ---- | M] (TomTom) -- C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
PRC - [2012.01.18 11:44:32 | 002,057,048 | ---- | M] (Tobit.Software) -- C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe
PRC - [2012.01.17 11:07:54 | 000,252,296 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2011.08.12 01:38:07 | 000,116,608 | ---- | M] (SUPERAntiSpyware.com) -- C:\Programme\SUPERAntiSpyware\SASCore.exe
PRC - [2011.07.15 13:31:32 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2011.04.28 10:54:46 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2011.03.21 20:56:16 | 001,230,704 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdate.exe
PRC - [2010.11.21 11:49:24 | 000,247,608 | ---- | M] () -- C:\Programme\ICQ6Toolbar\ICQ Service.exe
PRC - [2010.11.07 18:18:09 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2010.03.09 04:52:50 | 000,015,872 | ---- | M] () -- C:\Wichtige Dateien\Unlocker\UnlockerAssistant.exe
PRC - [2010.01.14 21:10:54 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2009.08.18 11:29:22 | 001,529,728 | ---- | M] (Microsoft Corporation) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE
PRC - [2009.08.18 11:29:22 | 000,183,152 | ---- | M] (Microsoft Corporation) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVCM.EXE
PRC - [2009.05.27 22:34:18 | 000,676,408 | ---- | M] (Conexant Systems, Inc) -- C:\Programme\CONEXANT\SAII\SmartAudio.exe
PRC - [2008.09.06 10:15:56 | 000,399,360 | ---- | M] (RJL Software, Inc.) -- C:\changepaper\changepaper.exe
PRC - [2008.04.14 04:22:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2006.11.19 19:51:00 | 000,026,112 | ---- | M] () -- C:\Programme\The Last.fm Toolshed\6degrees\6degrees.exe
========== Modules (No Company Name) ==========
MOD - [2012.05.16 16:31:19 | 000,052,736 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10007.dll
MOD - [2012.05.16 16:31:18 | 000,065,024 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10006.dll
MOD - [2012.05.16 11:41:31 | 000,117,760 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL
MOD - [2012.05.16 11:41:31 | 000,052,224 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10005.dll
MOD - [2012.05.11 12:37:54 | 001,712,128 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Microsoft.VisualBas#\b49dd780ba8e3501b0adcf108b431e7b\Microsoft.VisualBasic.ni.dll
MOD - [2012.05.11 12:37:43 | 000,220,672 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\CustomMarshalers\bb26dd100d656605c576881a1a823667\CustomMarshalers.ni.dll
MOD - [2012.05.11 12:37:10 | 000,971,264 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Configuration\3d5b7368bde0f65aa15d9f46b498cc89\System.Configuration.ni.dll
MOD - [2012.05.11 11:30:27 | 000,240,128 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\WindowsFormsIntegra#\6198de2c5b8f7d89404c2ba39d69ae56\WindowsFormsIntegration.ni.dll
MOD - [2012.05.11 11:30:21 | 005,450,752 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\3bba1b8b0b5ef0be238b011cc7a0575e\System.Xml.ni.dll
MOD - [2012.05.11 11:30:16 | 012,430,848 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\995fcf39ead2c2a53e084505c2c67d49\System.Windows.Forms.ni.dll
MOD - [2012.05.11 11:30:01 | 001,591,808 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\8ca00132a08c69697adf1cda32ebd835\System.Drawing.ni.dll
MOD - [2012.05.11 11:29:19 | 000,539,648 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\PresentationFramewo#\8b873631a0855fb6aa0ad25f1d9de7fe\PresentationFramework.Luna.ni.dll
MOD - [2012.05.11 11:29:14 | 014,329,856 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\PresentationFramewo#\5b8ff47c1db373a2a4c638ca31988bd2\PresentationFramework.ni.dll
MOD - [2012.05.11 11:28:53 | 012,218,368 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\PresentationCore\4eb3cd1f1d5a83617524a9dfb96a657d\PresentationCore.ni.dll
MOD - [2012.05.11 11:28:40 | 003,325,440 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\WindowsBase\6d8bef0d008389874e55c0308f0c18e5\WindowsBase.ni.dll
MOD - [2012.05.11 11:28:28 | 007,953,408 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\e4b5afc4da43b1c576f9322f9f2e1bfe\System.ni.dll
MOD - [2012.05.11 11:28:16 | 011,492,352 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\e337c89bc9f81b69d7237aa70e935900\mscorlib.ni.dll
MOD - [2012.05.11 11:27:04 | 000,303,104 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Remoting\2.0.0.0__b77a5c561934e089\System.Runtime.Remoting.dll
MOD - [2012.05.11 11:26:52 | 000,069,120 | ---- | M] () -- C:\WINDOWS\assembly\GAC_32\CustomMarshalers\2.0.0.0__b03f5f7f11d50a3a\CustomMarshalers.dll
MOD - [2012.05.05 23:57:34 | 008,797,856 | ---- | M] () -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll
MOD - [2012.05.05 00:12:34 | 000,932,528 | ---- | M] () -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe
MOD - [2012.05.03 23:23:18 | 001,952,696 | ---- | M] () -- C:\Programme\Mozilla Firefox\mozjs.dll
MOD - [2012.03.17 02:05:26 | 000,111,104 | ---- | M] () -- C:\Programme\VideoLAN\VLC\libvlc.dll
MOD - [2012.03.17 02:05:26 | 000,051,200 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\audio_output\libwaveout_plugin.dll
MOD - [2012.03.17 02:05:26 | 000,049,664 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\audio_output\libaout_directx_plugin.dll
MOD - [2012.03.17 02:05:26 | 000,037,376 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\mmxext\libmemcpymmxext_plugin.dll
MOD - [2012.03.17 02:05:24 | 000,095,744 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\demux\libmpc_plugin.dll
MOD - [2012.03.17 02:05:24 | 000,092,160 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\demux\libavi_plugin.dll
MOD - [2012.03.17 02:05:24 | 000,073,728 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\demux\libasf_plugin.dll
MOD - [2012.03.17 02:05:24 | 000,045,568 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\demux\libflacsys_plugin.dll
MOD - [2012.03.17 02:05:24 | 000,044,032 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\demux\libnuv_plugin.dll
MOD - [2012.03.17 02:05:24 | 000,040,448 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\demux\libwav_plugin.dll
MOD - [2012.03.17 02:05:24 | 000,037,888 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\demux\libtta_plugin.dll
MOD - [2012.03.17 02:05:22 | 011,595,264 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\gui\libqt4_plugin.dll
MOD - [2012.03.17 02:05:22 | 000,196,608 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\demux\libmp4_plugin.dll
MOD - [2012.03.17 02:05:22 | 000,044,544 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\demux\libes_plugin.dll
MOD - [2012.03.17 02:05:18 | 000,386,560 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\codec\libtheora_plugin.dll
MOD - [2012.03.17 02:05:18 | 000,310,272 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\lua\liblua_plugin.dll
MOD - [2012.03.17 02:05:18 | 000,265,216 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\codec\libflac_plugin.dll
MOD - [2012.03.17 02:05:18 | 000,184,832 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\codec\libpng_plugin.dll
MOD - [2012.03.17 02:05:18 | 000,154,624 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\codec\libspeex_plugin.dll
MOD - [2012.03.17 02:05:18 | 000,051,200 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\codec\libaraw_plugin.dll
MOD - [2012.03.17 02:05:18 | 000,040,960 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\codec\libcvdsub_plugin.dll
MOD - [2012.03.17 02:05:18 | 000,038,400 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\codec\libcdg_plugin.dll
MOD - [2012.03.17 02:05:16 | 000,947,200 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\codec\liblibass_plugin.dll
MOD - [2012.03.17 02:05:14 | 001,719,296 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\codec\libvorbis_plugin.dll
MOD - [2012.03.17 02:05:14 | 001,318,912 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\codec\libschroedinger_plugin.dll
MOD - [2012.03.17 02:05:14 | 000,371,200 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\codec\libfaad_plugin.dll
MOD - [2012.03.17 02:05:14 | 000,219,648 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\access\libdshow_plugin.dll
MOD - [2012.03.17 02:05:14 | 000,091,648 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\access\libaccess_http_plugin.dll
MOD - [2012.03.17 02:05:14 | 000,083,968 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\access\libzip_plugin.dll
MOD - [2012.03.17 02:05:14 | 000,043,008 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\codec\liblpcm_plugin.dll
MOD - [2012.03.17 02:05:14 | 000,043,008 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\codec\libdts_plugin.dll
MOD - [2012.03.17 02:05:14 | 000,042,496 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\codec\libspudec_plugin.dll
MOD - [2012.03.17 02:05:14 | 000,041,472 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\codec\libmpeg_audio_plugin.dll
MOD - [2012.03.17 02:05:14 | 000,038,912 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\codec\libsvcdsub_plugin.dll
MOD - [2012.03.17 02:05:14 | 000,037,376 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\codec\librawvideo_plugin.dll
MOD - [2012.03.17 02:05:14 | 000,037,376 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\codec\libaes3_plugin.dll
MOD - [2012.03.17 02:05:12 | 000,038,400 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\access\libstream_filter_rar_plugin.dll
MOD - [2012.03.17 02:05:08 | 001,304,576 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\meta_engine\libtaglib_plugin.dll
MOD - [2012.03.17 02:05:08 | 000,087,040 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\packetizer\libpacketizer_h264_plugin.dll
MOD - [2012.03.17 02:05:08 | 000,057,344 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\packetizer\libpacketizer_mpeg4audio_plugin.dll
MOD - [2012.03.17 02:05:08 | 000,051,712 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\packetizer\libpacketizer_dirac_plugin.dll
MOD - [2012.03.17 02:05:08 | 000,046,592 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\packetizer\libpacketizer_vc1_plugin.dll
MOD - [2012.03.17 02:05:08 | 000,045,568 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\packetizer\libpacketizer_mpegvideo_plugin.dll
MOD - [2012.03.17 02:05:08 | 000,044,032 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\packetizer\libpacketizer_flac_plugin.dll
MOD - [2012.03.17 02:05:08 | 000,043,008 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\packetizer\libpacketizer_mpeg4video_plugin.dll
MOD - [2012.03.17 02:05:08 | 000,042,496 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\packetizer\libpacketizer_mlp_plugin.dll
MOD - [2012.03.17 02:05:06 | 001,235,456 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\misc\libxml_plugin.dll
MOD - [2012.03.17 02:05:06 | 000,724,992 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\stream_filter\libstream_filter_dash_plugin.dll
MOD - [2012.03.17 02:05:06 | 000,440,832 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\stream_filter\libstream_filter_httplive_plugin.dll
MOD - [2012.03.17 02:05:06 | 000,070,144 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\video_output\libdirectx_plugin.dll
MOD - [2012.03.17 02:05:06 | 000,051,200 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\control\libhotkeys_plugin.dll
MOD - [2012.03.17 02:05:06 | 000,035,840 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\stream_filter\libstream_filter_record_plugin.dll
MOD - [2012.03.17 02:05:04 | 000,182,272 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\audio_filter\libdtstofloat32_plugin.dll
MOD - [2012.03.17 02:05:04 | 000,046,592 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\audio_filter\libspeex_resampler_plugin.dll
MOD - [2012.03.17 02:05:04 | 000,036,864 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\audio_filter\libdtstospdif_plugin.dll
MOD - [2012.03.17 02:05:04 | 000,036,864 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\audio_filter\libconverter_fixed_plugin.dll
MOD - [2012.03.17 02:05:04 | 000,035,328 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\audio_filter\libugly_resampler_plugin.dll
MOD - [2012.03.17 02:05:04 | 000,034,816 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\audio_filter\liba52tospdif_plugin.dll
MOD - [2012.03.17 02:05:04 | 000,033,792 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\audio_mixer\libfloat32_mixer_plugin.dll
MOD - [2012.03.17 02:05:02 | 002,285,056 | ---- | M] () -- C:\Programme\VideoLAN\VLC\libvlccore.dll
MOD - [2012.03.17 02:05:02 | 001,518,080 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\audio_filter\libsamplerate_plugin.dll
MOD - [2012.03.17 02:05:02 | 000,135,168 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\audio_filter\libmpgatofixed32_plugin.dll
MOD - [2012.03.17 02:05:02 | 000,068,608 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\audio_filter\liba52tofloat32_plugin.dll
MOD - [2012.03.17 02:05:02 | 000,045,568 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\audio_filter\libaudio_format_plugin.dll
MOD - [2012.03.17 02:05:02 | 000,040,960 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\audio_filter\libscaletempo_plugin.dll
MOD - [2012.03.17 02:05:02 | 000,038,400 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\audio_filter\libsimple_channel_mixer_plugin.dll
MOD - [2012.03.17 02:05:02 | 000,036,352 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\audio_filter\libtrivial_channel_mixer_plugin.dll
MOD - [2012.03.17 02:05:02 | 000,036,352 | ---- | M] () -- C:\Programme\VideoLAN\VLC\plugins\audio_filter\libdolby_surround_decoder_plugin.dll
MOD - [2012.01.26 16:08:56 | 003,665,752 | ---- | M] () -- C:\Programme\Tobit Radio.fx\Server\rfx-server.exe
MOD - [2012.01.26 13:39:32 | 009,560,576 | ---- | M] () -- C:\Programme\Tobit Radio.fx\Client\tobitclt.dll
MOD - [2012.01.26 12:13:36 | 000,215,552 | ---- | M] () -- C:\Programme\Tobit Radio.fx\Client\rfx-client$.ger
MOD - [2011.09.26 16:32:14 | 000,167,936 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.Xml.resources\2.0.0.0_de_b77a5c561934e089\System.Xml.resources.dll
MOD - [2011.03.21 20:57:34 | 000,096,112 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdateCheck.dll
MOD - [2011.03.21 20:56:16 | 001,230,704 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdate.exe
MOD - [2010.11.21 11:49:24 | 000,247,608 | ---- | M] () -- C:\Programme\ICQ6Toolbar\ICQ Service.exe
MOD - [2010.03.15 11:28:24 | 000,141,824 | ---- | M] () -- C:\Programme\WinRAR\RarExt.dll
MOD - [2010.03.09 04:55:56 | 000,004,608 | ---- | M] () -- C:\Wichtige Dateien\Unlocker\UnlockerHook.dll
MOD - [2010.03.09 04:52:50 | 000,015,872 | ---- | M] () -- C:\Wichtige Dateien\Unlocker\UnlockerAssistant.exe
MOD - [2010.01.28 12:57:54 | 000,355,688 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2009.02.27 17:41:26 | 000,311,296 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU
MOD - [2006.11.19 19:51:00 | 000,026,112 | ---- | M] () -- C:\Programme\The Last.fm Toolshed\6degrees\6degrees.exe
MOD - [2006.11.07 22:20:52 | 007,806,464 | ---- | M] () -- C:\Programme\The Last.fm Toolshed\6degrees\QtGui4.dll
MOD - [2006.11.07 19:44:24 | 001,910,272 | ---- | M] () -- C:\Programme\The Last.fm Toolshed\6degrees\QtCore4.dll
MOD - [2006.11.07 19:18:34 | 000,542,606 | ---- | M] () -- C:\Programme\The Last.fm Toolshed\6degrees\mingwm10.dll
MOD - [2006.11.05 02:32:10 | 004,960,768 | ---- | M] () -- C:\Programme\The Last.fm Toolshed\6degrees\QtGui.pyd
MOD - [2006.11.05 02:17:06 | 001,213,440 | ---- | M] () -- C:\Programme\The Last.fm Toolshed\6degrees\QtCore.pyd
MOD - [2006.11.05 02:12:52 | 000,055,296 | ---- | M] () -- C:\Programme\The Last.fm Toolshed\6degrees\sip.pyd
MOD - [2006.09.19 10:52:52 | 000,053,248 | ---- | M] () -- C:\Programme\The Last.fm Toolshed\6degrees\_socket.pyd
MOD - [2006.09.19 10:52:50 | 000,655,360 | ---- | M] () -- C:\Programme\The Last.fm Toolshed\6degrees\_ssl.pyd
MOD - [2006.09.19 10:52:40 | 000,135,168 | ---- | M] () -- C:\Programme\The Last.fm Toolshed\6degrees\pyexpat.pyd
MOD - [2006.09.19 10:52:32 | 000,049,152 | ---- | M] () -- C:\Programme\The Last.fm Toolshed\6degrees\_sqlite3.pyd
MOD - [2006.09.19 10:52:20 | 002,109,440 | ---- | M] () -- C:\Programme\The Last.fm Toolshed\6degrees\python25.dll
MOD - [2006.04.03 09:41:28 | 000,260,096 | ---- | M] () -- C:\Programme\The Last.fm Toolshed\6degrees\sqlite3.dll
========== Win32 Services (SafeList) ==========
SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ)
SRV - File not found [Auto | Stopped] -- C:\Programme\LogMeIn Hamachi\hamachi-2.exe -- (Hamachi2Svc)
SRV - [2012.05.16 10:52:56 | 000,161,736 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2012.05.05 23:57:36 | 000,257,696 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012.05.03 23:23:22 | 000,129,976 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.04.01 23:32:55 | 000,042,528 | ---- | M] (COMPANYVERS_NAME) [Auto | Stopped] -- C:\Programme\MyWebFace_5a\bar\1.bin\5abarsvc.exe -- (MyWebFace_5aService)
SRV - [2012.01.26 16:08:56 | 003,665,752 | ---- | M] () [Auto | Running] -- C:\Programme\Tobit Radio.fx\Server\rfx-server.exe -- (Radio.fx)
SRV - [2012.01.23 06:43:08 | 000,092,592 | ---- | M] (TomTom) [Auto | Running] -- C:\Programme\TomTom HOME 2\TomTomHOMEService.exe -- (TomTomHOMEService)
SRV - [2011.08.12 01:38:07 | 000,116,608 | ---- | M] (SUPERAntiSpyware.com) [Auto | Running] -- C:\Programme\SUPERAntiSpyware\SASCore.exe -- (!SASCORE)
SRV - [2011.07.15 13:31:32 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011.04.28 10:54:46 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011.03.01 18:29:58 | 000,130,976 | ---- | M] (Futuremark Corporation) [On_Demand | Stopped] -- C:\Programme\Futuremark\Futuremark SystemInfo\FMSISvc.exe -- (Futuremark SystemInfo Service)
SRV - [2010.11.21 11:49:24 | 000,247,608 | ---- | M] () [Auto | Running] -- C:\Programme\ICQ6Toolbar\ICQ Service.exe -- (ICQ Service)
SRV - [2010.01.09 21:18:00 | 000,149,352 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2009.08.18 11:29:22 | 001,529,728 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE -- (wlidsvc)
========== Driver Services (SafeList) ==========
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\XDva394.sys -- (XDva394)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\XDva383.sys -- (XDva383)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\Pcouffin.sys -- (Pcouffin)
DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\TEMP\cpuz135\cpuz135_x32.sys -- (cpuz135)
DRV - File not found [Kernel | System | Stopped] -- -- (Changer)
DRV - [2011.09.29 09:04:22 | 000,021,632 | ---- | M] (ManyCam LLC.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ManyCam.sys -- (ManyCam)
DRV - [2011.07.22 18:27:02 | 000,012,880 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Programme\SUPERAntiSpyware\sasdifsv.sys -- (SASDIFSV)
DRV - [2011.07.15 13:31:35 | 000,138,192 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2011.07.15 13:31:35 | 000,066,616 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2011.07.12 23:55:22 | 000,067,664 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS -- (SASKUTIL)
DRV - [2011.07.03 10:48:28 | 000,050,728 | ---- | M] (Eugene V. Muzychenko) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\vrtaucbl.sys -- (EuMusDesignVirtualAudioCableWdm) Virtual Audio Cable (WDM)
DRV - [2011.02.11 22:35:06 | 001,449,536 | ---- | M] (ShiningMorning Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\vasdDev.sys -- (VASDeviceDrm) Virtual Audio Streaming with Drm (WDM)
DRV - [2010.12.13 18:35:45 | 000,420,920 | ---- | M] (Duplex Secure Ltd.) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\drivers\sptd.sys -- (sptd)
DRV - [2010.04.21 22:08:22 | 000,218,744 | ---- | M] (Alps Electric Co., Ltd.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Apfiltr.sys -- (ApfiltrService)
DRV - [2010.04.17 09:47:42 | 000,017,984 | ---- | M] () [File_System | Auto | Running] -- C:\WINDOWS\system32\WinFLdrv.sys -- (WinFLdrv)
DRV - [2010.03.09 04:52:46 | 000,004,096 | ---- | M] () [Kernel | Unavailable | Unknown] -- C:\Wichtige Dateien\Unlocker\UnlockerDriver5.sys -- (UnlockerDriver5)
DRV - [2009.12.18 10:58:52 | 000,011,336 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Programme\SystemRequirementsLab\cpudrv.sys -- (cpudrv)
DRV - [2009.05.31 01:41:20 | 000,209,960 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\b57xp32.sys -- (b57w2k)
DRV - [2009.05.21 03:43:42 | 000,016,512 | ---- | M] (Adaptec) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\ASPI32.SYS -- (Aspi32)
DRV - [2009.05.11 11:49:20 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2009.05.11 09:12:50 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.04.23 10:54:36 | 000,814,592 | ---- | M] (Conexant Systems Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\CHDAU32.sys -- (CnxtHdAudService)
DRV - [2009.03.18 17:35:40 | 000,026,176 | ---- | M] (LogMeIn, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\hamachi.sys -- (hamachi)
DRV - [2008.09.10 19:14:48 | 001,386,624 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\BCMWL5.SYS -- (BCM43XX)
DRV - [2007.01.12 20:09:54 | 000,082,296 | ---- | M] (Protection Technology (StarForce)) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfvfs02.sys -- (sfvfs02) StarForce Protection VFS Driver (version 2.x)
DRV - [2006.07.10 18:20:00 | 000,027,032 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfsync02.sys -- (sfsync02) StarForce Protection Synchronization Driver (version 2.x)
DRV - [2006.07.05 14:46:08 | 000,063,352 | ---- | M] (Protection Technology (StarForce)) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfdrv01a.sys -- (sfdrv01a) StarForce Protection Environment Driver (version 1.x.a)
DRV - [2006.06.14 16:56:58 | 000,013,680 | ---- | M] (Protection Technology (StarForce)) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfhlp02.sys -- (sfhlp02) StarForce Protection Helper Driver (version 2.x)
DRV - [2005.03.03 19:53:57 | 000,048,640 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfdrv01.sys -- (sfdrv01) StarForce Protection Environment Driver (version 1.x)
DRV - [2004.03.24 04:12:34 | 000,017,280 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\nsndis5.sys -- (NSNDIS5)
DRV - [2001.08.18 19:00:00 | 000,012,288 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\fsvga.sys -- (FsVga)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\..\URLSearchHook: - No CLSID value found
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
IE - HKCU\..\SearchScopes,DefaultScope =
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: ""
FF - prefs.js..browser.search.defaultthis.engineName: ""
FF - prefs.js..browser.search.defaulturl: ""
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.startup.homepage: "about:home"
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@checkpoint.com/FFApi: C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.4.0: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.4.0: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@MyWebFace_5a.com/Plugin: C:\Programme\MyWebFace_5a\bar\1.bin\NP5aStub.dll File not found
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\@wolfram.com/Mathematica: C:\Programme\Gemeinsame Dateien\Wolfram Research\Browser\8.0.4.2609412\npmathplugin.dll (Wolfram Research, Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Dokumente und Einstellungen\Payz\Lokale Einstellungen\Anwendungsdaten\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF - HKCU\Software\MozillaPlugins\Firefox: File not found
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Programme\DivX\DivX Plus Web Player\firefox\html5video [2011.05.15 08:20:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{6904342A-8307-11DF-A508-4AE2DFD72085}: C:\Programme\DivX\DivX Plus Web Player\firefox\wpa [2011.05.15 08:20:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2012.03.01 16:55:33 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\5affxtbr@MyWebFace_5a.com: C:\Programme\MyWebFace_5a\bar\1.bin [2012.05.16 18:42:01 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.05.03 23:23:22 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.04.18 08:12:24 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Sunbird 1.0b1\extensions\\Components: C:\Programme\Mozilla Sunbird\components [2011.07.14 09:45:52 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Sunbird 1.0b1\extensions\\Plugins: C:\Programme\Mozilla Sunbird\plugins [2012.04.18 08:12:25 | 000,000,000 | ---D | M]
[2010.11.06 09:33:41 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Extensions
[2010.11.06 09:33:41 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Extensions\{718e30fb-e89b-41dd-9da7-e25a45638b28}
[2010.10.30 10:32:43 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com
[2012.05.12 20:18:56 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\extensions
[2010.04.28 19:54:48 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.02.08 07:39:38 | 000,000,000 | ---D | M] (Bloody Red) -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\extensions\{2458abc0-f443-11dd-87af-0800200c9a66}
[2011.03.03 18:41:48 | 000,000,000 | ---D | M] (PDF Download) -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\extensions\{37E4D8EA-8BDA-4831-8EA1-89053939A250}
[2012.03.28 23:58:24 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2010.10.26 21:17:45 | 000,000,000 | ---D | M] ("Free YouTube Download (Free Studio) Menu") -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2010.11.12 18:25:36 | 000,000,000 | ---D | M] (MinimizeToTray Plus) -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\extensions\{de1b245c-de57-11da-ba2d-0050c2490048}
[2012.05.10 22:17:57 | 000,000,000 | ---D | M] (Greasemonkey) -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}
[2012.04.02 01:11:45 | 000,000,000 | ---D | M] (MyWebFace) -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\extensions\5affxtbr@MyWebFace_5a.com
[2011.09.21 15:12:58 | 000,000,000 | ---D | M] ("bug489729") -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\extensions\bug489729@alice0775
[2012.02.12 16:17:39 | 000,000,000 | ---D | M] (Grooveshark Proxy) -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\extensions\groovesharkProxy@DannieDarko
[2010.10.28 19:29:37 | 000,000,000 | ---D | M] ("Wolfram Toolbar") -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\extensions\support@wolfram.com
[2010.11.12 18:22:18 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Sunbird\Profiles\6pxjihmt.default\extensions
[2012.05.15 11:35:45 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Mozilla\Firefox\Profiles\sakrx0hb.default\searchplugins\icqplugin-1.xml
[2011.12.30 19:36:32 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2011.10.08 12:45:29 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2012.01.06 15:31:47 | 000,634,964 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\PAYZ\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SAKRX0HB.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
[2012.04.26 15:32:06 | 000,018,684 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\PAYZ\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\SAKRX0HB.DEFAULT\EXTENSIONS\ICH@MALTEGOETZ.DE.XPI
[2012.05.03 23:23:22 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011.10.03 06:06:04 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2012.02.19 01:01:44 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
========== Chrome ==========
O1 HOSTS File: ([2010.12.12 10:09:41 | 000,426,989 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.0scan.com
O1 - Hosts: 127.0.0.1 0scan.com
O1 - Hosts: 127.0.0.1 1000gratisproben.com
O1 - Hosts: 127.0.0.1 www.1000gratisproben.com
O1 - Hosts: 127.0.0.1 1001namen.com
O1 - Hosts: 127.0.0.1 www.1001namen.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 www.1-2005-search.com
O1 - Hosts: 127.0.0.1 1-2005-search.com
O1 - Hosts: 14704 more lines...
O2 - BHO: (Octh Class) - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll (Orbitdownloader.com)
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
O2 - BHO: (DivX HiQ) - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKLM\..\Toolbar: (no name) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Grab Pro) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (Grab Pro) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll ()
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe ()
O4 - HKLM..\Run: [MyWebFace_5a Browser Plugin Loader] C:\Programme\MyWebFace_5a\bar\1.bin\5abrmon.exe (VER_COMPANY_NAME)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [UnlockerAssistant] C:\Wichtige Dateien\Unlocker\UnlockerAssistant.exe ()
O4 - HKCU..\Run: [rfxsrvtray] C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe (Tobit.Software)
O4 - HKCU..\Run: [SmartAudio] C:\Programme\CONEXANT\SAII\SAIICpl.exe ()
O4 - HKCU..\Run: [Spotify Web Helper] C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe ()
O4 - HKCU..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com)
O4 - HKCU..\Run: [TomTomHOME.exe] C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe (TomTom)
O4 - Startup: C:\Dokumente und Einstellungen\Payz\Startmenü\Programme\Autostart\Random Wallpaper Changer.lnk = C:\changepaper\changepaper.exe (RJL Software, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 0
O8 - Extra context menu item: &Download by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: &Grab video by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: &Search - hxxp://tbedits.mywebsearch.com/one-toolbaredits/menusearch.jhtml?s=206720000&p=GRyyyyyyBCde&a=5DDFCE5C-8056-4F5A-9EB4-745FE402FE29&n=2012042411 File not found
O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~1\MICROS~3\Office14\ONBttnIE.dll/105 File not found
O8 - Extra context menu item: Do&wnload selected by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: Down&load all by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm ()
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm ()
O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~1\MICROS~3\Office14\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 File not found
O9 - Extra Button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Programme\ICQ7.5\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Programme\ICQ7.5\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O15 - HKCU\..Trusted Domains: ([]msn in My Computer)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B147B6FA-23BB-442F-9FFB-22F53A8D292C}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\!SASWinLogon: DllName - (C:\Programme\SUPERAntiSpyware\SASWINLO.DLL) - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL (SUPERAntiSpyware.com)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper:
O24 - Desktop BackupWallPaper:
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Programme\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.04.09 16:28:50 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
========== Files/Folders - Created Within 30 Days ==========
[2100.12.05 22:00:00 | 000,209,608 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\TABCTL32.OCX
[2100.05.22 00:00:00 | 000,198,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MCI32.OCX
[2099.05.07 09:00:00 | 000,140,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\comdlg32.ocx
[2098.07.06 00:00:00 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\CMDLGDE.DLL
[2098.07.05 23:00:00 | 000,022,528 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\TABCTDE.DLL
[2098.06.24 00:00:00 | 000,164,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\COMCT232.OCX
[2098.06.18 00:00:00 | 000,032,768 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\REGTOOL5.DLL
[2012.05.16 16:43:56 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.05.16 16:43:48 | 002,322,184 | ---- | C] (ESET) -- C:\Dokumente und Einstellungen\Payz\Desktop\esetsmartinstaller_enu.exe
[2012.05.16 11:39:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\SUPERAntiSpyware.com
[2012.05.16 11:38:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
[2012.05.16 11:38:01 | 000,000,000 | ---D | C] -- C:\Programme\SUPERAntiSpyware
[2012.05.16 11:36:33 | 016,514,912 | ---- | C] (SUPERAntiSpyware.com) -- C:\Dokumente und Einstellungen\Payz\Desktop\SUPERAntiSpyware.exe
[2012.05.16 11:33:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Payz\Lokale Einstellungen\Anwendungsdaten\Sun
[2012.05.16 11:14:42 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Payz\Recent
[2012.05.16 10:54:42 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2012.05.16 10:54:08 | 000,143,872 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\javacpl.cpl
[2012.05.16 10:54:06 | 000,772,552 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\npDeployJava1.dll
[2012.05.16 10:54:06 | 000,227,784 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\javaws.exe
[2012.05.16 10:53:40 | 000,174,024 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\javaw.exe
[2012.05.16 10:53:40 | 000,174,024 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\java.exe
[2012.05.16 10:49:16 | 021,053,392 | ---- | C] (Oracle Corporation) -- C:\Dokumente und Einstellungen\Payz\Desktop\jre-7u4-windows-i586.exe
[2012.05.16 10:06:48 | 000,000,000 | ---D | C] -- C:\_OTL
[2012.05.14 17:35:11 | 000,595,456 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Payz\Desktop\OTL.exe
[2012.05.14 11:10:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner
[2012.05.14 11:10:26 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2012.05.13 14:57:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Malwarebytes
[2012.05.13 14:57:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.05.13 14:57:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.05.13 14:57:22 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.05.13 14:57:22 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.05.13 09:14:15 | 000,000,000 | -HSD | C] -- C:\WINDOWS\CSC
[2012.05.13 00:55:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\fifa
[2012.05.13 00:55:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Local Settings
[2012.05.12 15:20:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Payz\Startmenü\Programme\Data Recovery
[2012.05.12 12:23:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Payz\Startmenü\Programme\Sumotori Full Version
[2012.05.03 23:23:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla
[2012.05.03 23:23:36 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service
[2012.04.30 21:12:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN
[2012.04.30 13:32:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Payz\Zomboid
[2012.04.27 18:25:02 | 000,000,000 | ---D | C] -- C:\Programme\Maxis
[2012.04.25 19:59:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Façade
[2012.04.25 15:57:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Payz\Eigene Dateien\Simutrans
[2012.04.25 15:57:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Simutrans
[2012.04.25 15:53:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\SimuSetup
[2012.04.24 17:49:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\HPAppData
[2012.04.24 15:53:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Payz\Lokale Einstellungen\Anwendungsdaten\MathematicaPlayer
[2012.04.24 15:53:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\MathematicaPlayer
[2012.04.24 15:53:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MathematicaPlayer
[2012.04.24 15:47:34 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Wolfram Research
[2012.04.24 15:47:34 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\ResearchSoft
[2012.04.24 15:47:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mathematica
[2012.04.24 15:47:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Wolfram CDF Player
[2012.04.24 15:46:47 | 000,370,704 | ---- | C] (Wolfram Research, Inc.) -- C:\WINDOWS\System32\ml32i3.dll
[2012.04.24 15:46:47 | 000,334,352 | ---- | C] (Wolfram Research, Inc.) -- C:\WINDOWS\System32\mltcpip32.mlp
[2012.04.24 15:46:47 | 000,260,112 | ---- | C] (Wolfram Research, Inc.) -- C:\WINDOWS\System32\ml32i2.dll
[2012.04.24 15:46:47 | 000,163,344 | ---- | C] (Wolfram Research, Inc.) -- C:\WINDOWS\System32\mlmodule32.dll
[2012.04.24 15:46:47 | 000,093,712 | ---- | C] (Wolfram Research, Inc.) -- C:\WINDOWS\System32\mltcp32.mlp
[2012.04.24 15:46:47 | 000,088,080 | ---- | C] (Wolfram Research, Inc.) -- C:\WINDOWS\System32\mlshm32.mlp
[2012.04.24 15:46:47 | 000,079,376 | ---- | C] (Wolfram Research, Inc.) -- C:\WINDOWS\System32\mlmap32.mlp
[2012.04.24 15:46:46 | 000,253,968 | ---- | C] (Wolfram Research, Inc.) -- C:\WINDOWS\System32\ml32i1.dll
[2012.04.24 15:45:42 | 000,000,000 | ---D | C] -- C:\Programme\Wolfram Research
[2012.04.20 13:47:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ffdshow
[2012.04.20 13:47:54 | 000,000,000 | ---D | C] -- C:\Programme\ffdshow
========== Files - Modified Within 30 Days ==========
[2100.12.05 22:00:00 | 000,209,608 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\TABCTL32.OCX
[2100.10.01 22:00:00 | 000,125,712 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\VB6DE.DLL
[2100.05.22 00:00:00 | 000,198,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\MCI32.OCX
[2099.05.07 09:00:00 | 000,140,288 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\comdlg32.ocx
[2098.07.06 00:00:00 | 000,033,792 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\CMDLGDE.DLL
[2098.07.05 23:00:00 | 000,022,528 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\TABCTDE.DLL
[2098.06.24 00:00:00 | 000,164,144 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\COMCT232.OCX
[2098.06.18 00:00:00 | 000,032,768 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\REGTOOL5.DLL
[2012.05.16 23:12:49 | 003,950,592 | ---- | M] () -- C:\Dokumente und Einstellungen\Payz\.pyscrobble.cache
[2012.05.16 22:57:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.05.16 16:43:54 | 002,322,184 | ---- | M] (ESET) -- C:\Dokumente und Einstellungen\Payz\Desktop\esetsmartinstaller_enu.exe
[2012.05.16 16:25:43 | 000,000,260 | ---- | M] () -- C:\WINDOWS\tasks\WGASetup.job
[2012.05.16 16:25:25 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.05.16 11:39:10 | 000,001,642 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk
[2012.05.16 11:37:29 | 016,514,912 | ---- | M] (SUPERAntiSpyware.com) -- C:\Dokumente und Einstellungen\Payz\Desktop\SUPERAntiSpyware.exe
[2012.05.16 11:23:42 | 000,000,206 | ---- | M] () -- C:\Dokumente und Einstellungen\Payz\Eigene Dateien\cc_20120516_112340.reg
[2012.05.16 11:23:32 | 000,001,940 | ---- | M] () -- C:\Dokumente und Einstellungen\Payz\Eigene Dateien\cc_20120516_112330.reg
[2012.05.16 11:23:20 | 000,008,716 | ---- | M] () -- C:\Dokumente und Einstellungen\Payz\Eigene Dateien\cc_20120516_112316.reg
[2012.05.16 11:22:51 | 000,715,824 | ---- | M] () -- C:\Dokumente und Einstellungen\Payz\Eigene Dateien\cc_20120516_112219.reg
[2012.05.16 10:52:53 | 000,227,784 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\javaws.exe
[2012.05.16 10:52:52 | 000,174,024 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\javaw.exe
[2012.05.16 10:52:52 | 000,143,872 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\javacpl.cpl
[2012.05.16 10:52:51 | 000,174,024 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\java.exe
[2012.05.16 10:52:48 | 000,772,552 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\npDeployJava1.dll
[2012.05.16 10:52:46 | 000,687,560 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\deployJava1.dll
[2012.05.16 10:50:37 | 021,053,392 | ---- | M] (Oracle Corporation) -- C:\Dokumente und Einstellungen\Payz\Desktop\jre-7u4-windows-i586.exe
[2012.05.14 17:35:04 | 000,595,456 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Payz\Desktop\OTL.exe
[2012.05.14 11:10:28 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2012.05.13 14:57:26 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.05.13 00:29:01 | 000,000,847 | ---- | M] () -- C:\Dokumente und Einstellungen\Payz\Desktop\Data_Recovery.lnk
[2012.05.12 21:35:26 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.05.12 21:17:05 | 000,000,020 | ---- | M] () -- C:\Dokumente und Einstellungen\Payz\defogger_reenable
[2012.05.11 12:51:04 | 000,342,624 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.05.11 11:27:37 | 000,517,082 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.05.11 11:27:37 | 000,493,950 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.05.11 11:27:37 | 000,101,368 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.05.11 11:27:37 | 000,084,494 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.05.05 23:57:34 | 000,419,488 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2012.05.05 23:57:34 | 000,070,304 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2012.05.02 17:47:50 | 000,000,038 | ---- | M] () -- C:\WINDOWS\AviSplitter.INI
[2012.05.02 17:44:45 | 000,016,384 | ---- | M] () -- C:\Dokumente und Einstellungen\Payz\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.04.30 21:12:55 | 000,000,691 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2012.04.18 08:12:25 | 000,001,709 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2012.04.17 11:02:24 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
========== Files Created - No Company Name ==========
[2012.05.16 11:39:10 | 000,001,642 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk
[2012.05.16 11:23:41 | 000,000,206 | ---- | C] () -- C:\Dokumente und Einstellungen\Payz\Eigene Dateien\cc_20120516_112340.reg
[2012.05.16 11:23:31 | 000,001,940 | ---- | C] () -- C:\Dokumente und Einstellungen\Payz\Eigene Dateien\cc_20120516_112330.reg
[2012.05.16 11:23:19 | 000,008,716 | ---- | C] () -- C:\Dokumente und Einstellungen\Payz\Eigene Dateien\cc_20120516_112316.reg
[2012.05.16 11:22:24 | 000,715,824 | ---- | C] () -- C:\Dokumente und Einstellungen\Payz\Eigene Dateien\cc_20120516_112219.reg
[2012.05.14 11:10:28 | 000,000,654 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2012.05.13 14:57:26 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.05.13 00:28:59 | 000,000,847 | ---- | C] () -- C:\Dokumente und Einstellungen\Payz\Desktop\Data_Recovery.lnk
[2012.05.12 21:16:45 | 000,000,020 | ---- | C] () -- C:\Dokumente und Einstellungen\Payz\defogger_reenable
[2012.05.11 12:49:20 | 001,060,240 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2012.04.30 21:12:55 | 000,000,691 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
[2012.04.20 13:56:58 | 000,000,038 | ---- | C] () -- C:\WINDOWS\AviSplitter.INI
[2012.04.20 13:47:56 | 000,108,032 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2012.03.01 16:44:23 | 000,176,820 | ---- | C] () -- C:\WINDOWS\hpoins44.dat
[2012.03.01 16:44:23 | 000,000,586 | ---- | C] () -- C:\WINDOWS\hpomdl44.dat
[2012.02.04 15:51:13 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2011.09.17 19:59:50 | 000,962,560 | ---- | C] () -- C:\WINDOWS\tesseract.exe
[2011.07.31 16:01:00 | 000,012,288 | ---- | C] () -- C:\WINDOWS\impborl.dll
[2011.04.09 18:55:28 | 000,179,261 | ---- | C] () -- C:\WINDOWS\System32\xlive.dll.cat
[2010.12.12 11:24:49 | 000,000,095 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2010.12.12 09:44:58 | 000,004,212 | ---- | C] () -- C:\WINDOWS\System32\zllictbl.dat
[2010.12.08 19:54:54 | 002,648,064 | ---- | C] () -- C:\WINDOWS\System32\dvmsg.dll
[2010.10.29 22:20:15 | 000,000,193 | ---- | C] () -- C:\WINDOWS\cncscore.ini
[2010.09.11 15:08:18 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\CmdLineExt03.dll
[2010.09.05 16:55:32 | 000,602,935 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-842925246-861567501-725345543-1003-0.dat
[2010.09.05 16:55:32 | 000,202,546 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2010.09.05 08:25:28 | 000,000,178 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft.SqlServer.Compact.351.32.bc
[2010.08.21 12:03:44 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2010.08.15 14:19:12 | 000,000,023 | ---- | C] () -- C:\WINDOWS\BlendSettings.ini
[2010.08.06 16:52:48 | 000,496,085 | ---- | C] () -- C:\Programme\Pivot.zip
[2010.07.27 21:06:43 | 000,860,211 | --S- | C] () -- C:\WINDOWS\System32\XSIFtk-3.6.2.1.dll
[2010.07.11 12:59:02 | 000,004,096 | ---- | C] () -- C:\WINDOWS\d3dx.dat
[2010.07.08 23:21:55 | 000,000,432 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2010.07.08 23:21:05 | 000,000,114 | ---- | C] () -- C:\WINDOWS\System32\BRLMW03A.INI
[2010.06.09 17:00:08 | 000,056,832 | ---- | C] () -- C:\WINDOWS\System32\iyvu9_32.dll
[2010.06.01 15:58:38 | 000,013,039 | ---- | C] () -- C:\Programme\Sims2 eXtreme uninstall.bat
[2010.05.25 01:03:42 | 000,004,096 | ---- | C] ( ) -- C:\WINDOWS\System32\IGFXDEVLib.dll
[2010.05.25 01:03:41 | 000,000,151 | ---- | C] () -- C:\WINDOWS\System32\GfxUI.exe.config
========== LOP Check ==========
[2010.11.28 17:51:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Celemony Software GmbH
[2010.05.22 12:13:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Lite
[2011.06.30 18:24:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Easybits GO
[2012.01.25 22:07:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts
[2011.05.03 19:44:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2010.04.10 13:02:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Last.fm
[2010.05.12 21:35:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Magix
[2011.01.02 21:21:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PDF Writer
[2011.06.18 16:11:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle
[2011.06.18 16:16:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle VideoSpin
[2010.06.23 15:51:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PMB Files
[2012.05.16 10:05:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RegCure
[2011.09.17 19:59:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
[2010.07.02 22:24:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2011.09.08 15:20:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TomTom
[2010.04.17 09:44:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrueCrypt
[2011.08.01 23:48:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tyre
[2011.06.04 06:55:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ubisoft
[2011.05.21 16:17:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\XSettings
[2011.04.07 16:38:31 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\.#
[2011.07.10 11:03:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\AnvSoft
[2010.09.11 15:31:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Atari
[2010.05.02 21:50:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Bioshock2
[2011.01.02 16:33:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Blender Foundation
[2010.12.12 09:46:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\CheckPoint
[2012.03.03 19:53:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Cities3D
[2012.05.16 11:15:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\DAEMON Tools Lite
[2011.05.21 20:29:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\DDMSettings
[2010.04.12 10:56:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\DeepBurner
[2012.03.18 13:27:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\DVDVideoSoft
[2012.03.18 13:27:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\DVDVideoSoftIEHelpers
[2010.08.14 10:30:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\FaceGen
[2012.05.13 00:55:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\fifa
[2010.09.30 22:16:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\fizzy
[2011.01.01 18:18:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\GlarySoft
[2011.06.30 18:23:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\go
[2011.01.17 22:33:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\GrabPro
[2012.03.30 15:22:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\gtk-2.0
[2011.09.20 21:35:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\ICQ
[2010.12.02 20:23:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\IFViewer
[2010.10.30 19:07:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\inkscape
[2012.05.12 19:29:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\JOSM
[2011.06.18 20:00:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Kinovea
[2010.09.11 15:05:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Leadertech
[2011.12.04 15:42:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\libosm
[2012.05.12 19:37:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\ManyCam
[2010.06.21 22:03:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Music Recognition
[2012.01.26 10:40:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Need for Speed World
[2010.04.10 17:14:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\OpenOffice.org
[2012.05.16 11:15:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Orbit
[2011.01.02 21:21:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\PDF Writer
[2012.05.12 20:19:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\PriceGong
[2011.01.17 22:33:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\ProgSense
[2010.05.07 19:59:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\rockbox.org
[2012.05.12 20:50:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\SanDisk
[2012.04.25 15:54:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\SimuSetup
[2010.11.06 00:43:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Sinvise Systems
[2012.05.16 16:39:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Spotify
[2010.04.22 18:50:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Teeworlds
[2011.01.04 13:54:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Tobit
[2010.10.30 10:32:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\TomTom
[2011.09.10 13:27:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Tyre
[2011.06.04 06:55:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Ubisoft
[2010.10.13 23:07:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\Unity
[2012.05.16 11:15:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\uTorrent
[2010.05.09 10:34:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\VBA-M
[2011.06.04 23:01:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Payz\Anwendungsdaten\XnView
[2012.05.16 16:25:43 | 000,000,260 | ---- | M] () -- C:\WINDOWS\Tasks\WGASetup.job
========== Purity Check ==========
< End of report > extras.txt
im Anhang
Der Rechner scheint wieder in Ordnung zu sein. Probleme finde ich nicht, ungewöhnliche Prozesse im Taskmanager auch nicht und sogar ein kleines Ruckelproblem mit Flashvideos (Youtube), was vor der ganzen Geschichte aufgetreten ist, scheint behoben zu sein. Danke Danke! |