Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/ATRAPS.Gen2 TR/ATRAPS.Gen TR/Agent.94208.101 (https://www.trojaner-board.de/121428-tr-atraps-gen2-tr-atraps-gen-tr-agent-94208-101-a.html)

Annettsche 06.08.2012 21:27

TR/ATRAPS.Gen2 TR/ATRAPS.Gen TR/Agent.94208.101
 
Guten Abend,

ich hoffe ich muss meinen Rechner nicht neu installieren.
Daten sind fast alle auf externen Festplatte gesichert und
Onlinebanking mache ich aus Prinzip nicht.

Wann darf ich bei defogger wieder re-enable drücken?
Oder kann ich das so lassen?

Verstehe zwar nicht was ich gemacht habe aber hier die gewünschten Logs und so und Danke:

1.
Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.06.11

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 7.0.5730.13
Droge :: ANNETTE [Administrator]

06.08.2012 21:07:17
mbam-log-2012-08-06 (21-07-17).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 197566
Laufzeit: 9 Minute(n), 51 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Regedit32 (Trojan.Agent) -> Daten: C:\WINDOWS\system32\regedit.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 4
HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) -> Bösartig: (\\.\globalroot\systemroot\Installer\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\n.) Gut: (wbemess.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|StartMenuLogoff (PUM.Hijack.StartMenu) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\WINDOWS\Installer\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\n (RootKit.0Access) -> Löschen bei Neustart.

(Ende)

______________________________________________________________
2.OTL Logfile:
Code:

OTL logfile created on: 06.08.2012 21:41:00 - Run 1
OTL by OldTimer - Version 3.2.56.0    Folder = C:\Dokumente und Einstellungen\Droge\Desktop
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
894,17 Mb Total Physical Memory | 525,70 Mb Available Physical Memory | 58,79% Memory free
2,11 Gb Paging File | 1,72 Gb Available in Paging File | 81,22% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 66,91 Gb Total Space | 10,23 Gb Free Space | 15,29% Space Free | Partition Type: NTFS
Drive D: | 6,60 Gb Total Space | 1,18 Gb Free Space | 17,93% Space Free | Partition Type: FAT32
 
Computer Name: ANNETTE | User Name: Droge | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.08.06 21:37:07 | 000,596,480 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Droge\Desktop\OTL.exe
PRC - [2011.07.04 22:33:54 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2011.04.27 21:41:27 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2010.11.02 22:27:39 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2010.01.14 22:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2009.04.03 11:23:16 | 000,176,128 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Transcend\SJelite3\SJelite3Launch.exe
PRC - [2007.06.13 15:21:45 | 001,036,288 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2007.01.09 16:16:12 | 000,061,440 | ---- | M] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
PRC - [2006.02.09 17:15:08 | 000,765,952 | ---- | M] (T-Systems Business Services) -- C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
PRC - [2006.02.09 17:13:48 | 000,270,336 | ---- | M] (T-Systems Business Services) -- C:\Programme\T-DSL SpeedManager\TSMSvc.exe
PRC - [2005.12.22 08:57:10 | 000,405,504 | ---- | M] (Hewlett-Packard ) -- C:\Programme\HPQ\Quick Launch Buttons\eabservr.exe
PRC - [2005.12.08 13:45:12 | 000,516,182 | ---- | M] () -- C:\Programme\HPQ\shared\HpqToaster.exe
PRC - [2005.11.15 15:23:44 | 000,073,728 | ---- | M] (Hewlett-Packard Company) -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
PRC - [2005.09.24 00:42:32 | 000,475,136 | ---- | M] (Hewlett-Packard Development Company, L.P.) -- C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe
PRC - [2005.09.09 03:24:30 | 000,102,400 | ---- | M] () -- C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
PRC - [2005.05.13 17:11:13 | 000,869,888 | ---- | M] (Nero AG) -- C:\Programme\Ahead\InCD\InCDsrv.exe
PRC - [2004.07.27 16:50:18 | 000,081,920 | ---- | M] (InstallShield Software Corporation) -- C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2010.01.28 13:57:53 | 000,355,688 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2009.04.03 11:23:16 | 000,176,128 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Transcend\SJelite3\SJelite3Launch.exe
MOD - [2007.07.30 21:19:54 | 003,391,488 | ---- | M] () -- c:\windows\assembly\nativeimages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_b2ffde7d\mscorlib.dll
MOD - [2007.07.24 21:23:06 | 000,835,584 | ---- | M] () -- c:\windows\assembly\nativeimages1_v1.1.4322\system.drawing\1.0.5000.0__b03f5f7f11d50a3a_ecb34c16\system.drawing.dll
MOD - [2007.07.23 20:06:15 | 002,088,960 | ---- | M] () -- c:\windows\assembly\nativeimages1_v1.1.4322\system.xml\1.0.5000.0__b77a5c561934e089_02f6d432\system.xml.dll
MOD - [2007.07.21 02:46:02 | 003,018,752 | ---- | M] () -- c:\windows\assembly\nativeimages1_v1.1.4322\system.windows.forms\1.0.5000.0__b77a5c561934e089_6c191ab2\system.windows.forms.dll
MOD - [2007.07.21 01:42:19 | 001,966,080 | ---- | M] () -- c:\windows\assembly\nativeimages1_v1.1.4322\system\1.0.5000.0__b77a5c561934e089_478b9355\system.dll
MOD - [2007.07.21 01:35:31 | 001,232,896 | ---- | M] () -- c:\windows\assembly\gac\system\1.0.5000.0__b77a5c561934e089\system.dll
MOD - [2006.04.13 03:02:02 | 000,774,144 | ---- | M] () -- c:\windows\assembly\gac\hpqbakup\3.0.0.0__a53cf5803f4c3827\hpqbakup.dll
MOD - [2006.04.13 03:02:02 | 000,253,952 | ---- | M] () -- c:\windows\assembly\gac\hpqbakup.resources\3.0.0.0_de_a53cf5803f4c3827\hpqbakup.resources.dll
MOD - [2006.04.13 03:02:02 | 000,069,632 | ---- | M] () -- c:\windows\assembly\gac\hpqisrtb.resources\4.0.0.0_de_a53cf5803f4c3827\hpqisrtb.resources.dll
MOD - [2006.04.13 03:02:02 | 000,069,632 | ---- | M] () -- c:\windows\assembly\gac\hpqisrtb\4.0.0.0__a53cf5803f4c3827\hpqisrtb.dll
MOD - [2006.04.13 03:01:59 | 001,044,480 | ---- | M] () -- c:\windows\assembly\gac\hpqedit\3.0.0.0__a53cf5803f4c3827\hpqedit.dll
MOD - [2006.04.13 03:01:59 | 000,335,872 | ---- | M] () -- c:\windows\assembly\gac\hpqedit.resources\3.0.0.0_de_a53cf5803f4c3827\hpqedit.resources.dll
MOD - [2006.04.13 03:01:57 | 000,163,840 | ---- | M] () -- c:\windows\assembly\gac\hpqvideo\3.0.0.0__a53cf5803f4c3827\hpqvideo.dll
MOD - [2006.04.13 03:01:56 | 000,065,536 | ---- | M] () -- c:\windows\assembly\gac\hpqmdmr\4.0.0.0__a53cf5803f4c3827\hpqmdmr.dll
MOD - [2006.04.13 03:01:56 | 000,057,344 | ---- | M] () -- c:\windows\assembly\gac\hpqprrsc\4.0.0.0__a53cf5803f4c3827\hpqprrsc.dll
MOD - [2006.04.13 03:01:56 | 000,053,248 | ---- | M] () -- c:\windows\assembly\gac\hpqovskn\3.0.0.0__a53cf5803f4c3827\hpqovskn.dll
MOD - [2006.04.13 03:01:56 | 000,028,672 | ---- | M] () -- c:\windows\assembly\gac\hpqprrsc.resources\4.0.0.0_de_a53cf5803f4c3827\hpqprrsc.resources.dll
MOD - [2006.04.13 03:01:55 | 000,430,080 | ---- | M] () -- c:\windows\assembly\gac\lead.wrapper\13.0.0.113__9cf889f53ea9b907\lead.wrapper.dll
MOD - [2006.04.13 03:01:55 | 000,090,112 | ---- | M] () -- c:\windows\assembly\gac\lead.drawing.imaging.imageprocessing\13.0.0.113__9cf889f53ea9b907\lead.drawing.imaging.imageprocessing.dll
MOD - [2006.04.13 03:01:55 | 000,086,016 | ---- | M] () -- c:\windows\assembly\gac\lead.drawing\13.0.0.113__9cf889f53ea9b907\lead.drawing.dll
MOD - [2006.04.13 03:01:55 | 000,081,920 | ---- | M] () -- c:\windows\assembly\gac\lead.drawing.imaging.codecs\13.0.0.113__9cf889f53ea9b907\lead.drawing.imaging.codecs.dll
MOD - [2006.04.13 03:01:55 | 000,077,824 | ---- | M] () -- c:\windows\assembly\gac\lead\13.0.0.113__9cf889f53ea9b907\lead.dll
MOD - [2006.04.13 03:01:55 | 000,069,632 | ---- | M] () -- c:\windows\assembly\gac\lead.windows.forms.drawingcontainer\13.0.0.113__9cf889f53ea9b907\lead.windows.forms.drawingcontainer.dll
MOD - [2006.04.13 03:01:55 | 000,040,960 | ---- | M] () -- c:\windows\assembly\gac\lead.windows.forms\13.0.0.113__9cf889f53ea9b907\lead.windows.forms.dll
MOD - [2006.04.13 03:01:53 | 000,589,824 | ---- | M] () -- c:\windows\assembly\gac\hpqcc2\3.0.0.0__a53cf5803f4c3827\hpqcc2.dll
MOD - [2006.04.13 03:01:53 | 000,512,000 | ---- | M] () -- c:\windows\assembly\gac\hpqimvlt\3.0.0.0__a53cf5803f4c3827\hpqimvlt.dll
MOD - [2006.04.13 03:01:53 | 000,385,024 | ---- | M] () -- c:\windows\assembly\gac\hpqcprsc\3.0.0.0__a53cf5803f4c3827\hpqcprsc.dll
MOD - [2006.04.13 03:01:53 | 000,368,640 | ---- | M] () -- c:\windows\assembly\gac\hpqtray\4.0.0.0__a53cf5803f4c3827\hpqtray.dll
MOD - [2006.04.13 03:01:53 | 000,225,280 | ---- | M] () -- c:\windows\assembly\gac\hpqutils\4.0.0.0__a53cf5803f4c3827\hpqutils.dll
MOD - [2006.04.13 03:01:53 | 000,192,512 | ---- | M] () -- c:\windows\assembly\gac\hpqimgrc\4.0.0.0__a53cf5803f4c3827\hpqimgrc.dll
MOD - [2006.04.13 03:01:53 | 000,135,168 | ---- | M] () -- c:\windows\assembly\gac\hpqcc2.resources\3.0.0.0_de_a53cf5803f4c3827\hpqcc2.resources.dll
MOD - [2006.04.13 03:01:53 | 000,122,880 | ---- | M] () -- c:\windows\assembly\gac\hpqtray.resources\4.0.0.0_de_a53cf5803f4c3827\hpqtray.resources.dll
MOD - [2006.04.13 03:01:53 | 000,081,920 | ---- | M] () -- c:\windows\assembly\gac\hpqcprsc.resources\3.0.0.0_de_a53cf5803f4c3827\hpqcprsc.resources.dll
MOD - [2006.04.13 03:01:53 | 000,073,728 | ---- | M] () -- c:\windows\assembly\gac\hpqthumb\3.0.0.0__a53cf5803f4c3827\hpqthumb.dll
MOD - [2006.04.13 03:01:53 | 000,069,632 | ---- | M] () -- c:\windows\assembly\gac\hpqntrop\4.0.0.0__a53cf5803f4c3827\hpqntrop.dll
MOD - [2006.04.13 03:01:53 | 000,069,632 | ---- | M] () -- c:\windows\assembly\gac\hpqglutl\4.0.0.0__a53cf5803f4c3827\hpqglutl.dll
MOD - [2006.04.13 03:01:53 | 000,057,344 | ---- | M] () -- c:\windows\assembly\gac\hpqimlib\3.0.0.0__a53cf5803f4c3827\hpqimlib.dll
MOD - [2006.04.13 03:01:53 | 000,036,864 | ---- | M] () -- c:\windows\assembly\gac\interop.hpqcxm08\3.0.0.0__a53cf5803f4c3827\interop.hpqcxm08.dll
MOD - [2006.04.13 03:01:53 | 000,036,864 | ---- | M] () -- c:\windows\assembly\gac\hpqfmrsc\4.0.0.0__a53cf5803f4c3827\hpqfmrsc.dll
MOD - [2006.04.13 03:01:53 | 000,024,576 | ---- | M] () -- c:\windows\assembly\gac\hpqfmrsc.resources\4.0.0.0_de_a53cf5803f4c3827\hpqfmrsc.resources.dll
MOD - [2006.04.13 03:01:53 | 000,024,576 | ---- | M] () -- c:\windows\assembly\gac\hpqasset\4.0.0.0__a53cf5803f4c3827\hpqasset.dll
MOD - [2006.04.13 03:01:53 | 000,020,480 | ---- | M] () -- c:\windows\assembly\gac\hpqiface\4.0.0.0__a53cf5803f4c3827\hpqiface.dll
MOD - [2006.04.13 03:01:53 | 000,014,848 | ---- | M] () -- c:\windows\assembly\gac\interop.hpqvideo\4.0.0.0__a53cf5803f4c3827\interop.hpqvideo.dll
MOD - [2006.04.13 03:01:53 | 000,010,240 | ---- | M] () -- c:\windows\assembly\gac\interop.hpqimgr\4.0.0.0__a53cf5803f4c3827\interop.hpqimgr.dll
MOD - [2006.04.13 03:01:53 | 000,004,096 | ---- | M] () -- c:\windows\assembly\gac\interop.hprblog\3.0.0.0__a53cf5803f4c3827\interop.hprblog.dll
MOD - [2006.04.13 02:49:18 | 001,339,392 | ---- | M] () -- c:\windows\assembly\gac\system.xml\1.0.5000.0__b77a5c561934e089\system.xml.dll
MOD - [2006.04.13 02:49:17 | 002,052,096 | ---- | M] () -- c:\windows\assembly\gac\system.windows.forms\1.0.5000.0__b77a5c561934e089\system.windows.forms.dll
MOD - [2006.04.13 02:49:17 | 000,466,944 | ---- | M] () -- c:\windows\assembly\gac\system.drawing\1.0.5000.0__b03f5f7f11d50a3a\system.drawing.dll
MOD - [2005.12.12 11:39:46 | 000,167,936 | ---- | M] () -- C:\Programme\HP\QuickPlay\Kernel\common\CLDataSync.dll
MOD - [2005.12.08 13:45:12 | 000,516,182 | ---- | M] () -- C:\Programme\HPQ\shared\HpqToaster.exe
MOD - [2005.09.09 03:24:30 | 000,102,400 | ---- | M] () -- C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
MOD - [2004.08.07 07:22:46 | 000,081,920 | ---- | M] () -- c:\windows\assembly\gac\system.resources\1.0.5000.0_de_b77a5c561934e089\system.resources.dll
MOD - [2004.08.07 07:21:14 | 000,007,680 | ---- | M] () -- c:\windows\assembly\gac\accessibility\1.0.5000.0__b03f5f7f11d50a3a\accessibility.dll
MOD - [2001.10.28 17:42:30 | 000,116,224 | ---- | M] () -- C:\WINDOWS\system32\pdfcmnnt.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ)
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2012.07.14 02:13:54 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2011.07.04 22:33:54 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011.06.29 15:59:18 | 000,155,344 | ---- | M] (Avanquest Software) [On_Demand | Stopped] -- C:\Programme\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe -- (Sony Ericsson PCCompanion)
SRV - [2011.04.27 21:41:27 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2007.01.09 16:16:12 | 000,061,440 | ---- | M] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe -- (MZCCntrl)
SRV - [2006.12.18 17:45:48 | 000,266,240 | ---- | M] (T-Systems) [On_Demand | Stopped] -- C:\Programme\T-DSL Manager\DslMgrSvc.exe -- (TDslMgrService)
SRV - [2006.12.12 18:53:54 | 000,212,992 | ---- | M] (T-Systems Enterprise Services GmbH) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\T-COM\HotspotMgr\HotSpotFSvc.exe -- (HotSpotFSvc)
SRV - [2006.02.09 17:13:48 | 000,270,336 | ---- | M] (T-Systems Business Services) [On_Demand | Running] -- C:\Programme\T-DSL SpeedManager\TSMSvc.exe -- (TSMService)
SRV - [2005.11.15 15:23:44 | 000,073,728 | ---- | M] (Hewlett-Packard Company) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe -- (LightScribeService)
SRV - [2005.09.09 03:24:30 | 000,102,400 | ---- | M] () [Auto | Running] -- C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe -- (AdobeActiveFileMonitor4.0)
SRV - [2005.05.13 17:11:13 | 000,869,888 | ---- | M] (Nero AG) [Auto | Running] -- C:\Programme\Ahead\InCD\InCDsrv.exe -- (InCDsrvR)
SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Adapter | On_Demand | Unknown] --  -- (Winsock - Google Desktop Search Backup Before Last Install)
DRV - File not found [Adapter | On_Demand | Unknown] --  -- (Winsock - Google Desktop Search Backup Before First Install)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\usb2vcom.sys -- (usb2vcom)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2011.09.08 23:25:19 | 000,025,512 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ggsemc.sys -- (ggsemc)
DRV - [2011.09.08 23:25:19 | 000,013,224 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ggflt.sys -- (ggflt)
DRV - [2011.07.04 22:33:56 | 000,138,192 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2011.07.04 22:33:56 | 000,066,616 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009.05.11 12:49:19 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2009.05.11 10:12:49 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2008.10.21 09:22:48 | 000,114,600 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017mdm.sys -- (s0017mdm)
DRV - [2008.10.21 09:22:48 | 000,109,736 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017unic.sys -- (s0017unic)
DRV - [2008.10.21 09:22:48 | 000,108,328 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017mgmt.sys -- (s0017mgmt)
DRV - [2008.10.21 09:22:48 | 000,104,616 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017obex.sys -- (s0017obex)
DRV - [2008.10.21 09:22:48 | 000,086,824 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017bus.sys -- (s0017bus)
DRV - [2008.10.21 09:22:48 | 000,026,024 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017nd5.sys -- (s0017nd5)
DRV - [2008.10.21 09:22:48 | 000,015,016 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017mdfl.sys -- (s0017mdfl)
DRV - [2008.05.16 11:33:14 | 000,115,752 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0016unic.sys -- (s0016unic)
DRV - [2008.05.16 11:33:14 | 000,025,512 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0016nd5.sys -- (s0016nd5)
DRV - [2008.05.16 11:33:14 | 000,015,016 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0016mdfl.sys -- (s0016mdfl)
DRV - [2008.05.16 11:33:12 | 000,120,744 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0016mdm.sys -- (s0016mdm)
DRV - [2008.05.16 11:33:12 | 000,114,216 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0016mgmt.sys -- (s0016mgmt)
DRV - [2008.05.16 11:33:12 | 000,110,632 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0016obex.sys -- (s0016obex)
DRV - [2008.05.16 11:33:12 | 000,089,256 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0016bus.sys -- (s0016bus)
DRV - [2008.01.09 13:28:34 | 000,027,632 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\seehcri.sys -- (seehcri)
DRV - [2007.06.25 11:43:38 | 000,098,344 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s117obex.sys -- (s117obex)
DRV - [2007.06.25 11:43:36 | 000,108,456 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s117mdm.sys -- (s117mdm)
DRV - [2007.06.25 11:43:36 | 000,100,264 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s117mgmt.sys -- (s117mgmt)
DRV - [2007.06.25 11:43:36 | 000,098,856 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s117unic.sys -- (s117unic)
DRV - [2007.06.25 11:43:36 | 000,022,952 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s117nd5.sys -- (s117nd5)
DRV - [2007.06.25 11:43:26 | 000,014,888 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s117mdfl.sys -- (s117mdfl)
DRV - [2007.06.25 11:43:22 | 000,082,984 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s117bus.sys -- (s117bus)
DRV - [2006.12.01 17:04:10 | 000,013,184 | ---- | M] (T-Systems) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\tsmpkt.sys -- (TSMPacket)
DRV - [2006.10.04 08:14:26 | 000,017,280 | ---- | M] (Marmiko IT-Solutions GmbH) [Kernel | On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MAcNdis5.sys -- (MACNDIS5)
DRV - [2005.11.28 11:35:38 | 000,424,320 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\BCMWL5.SYS -- (BCM43XX)
DRV - [2005.11.11 00:51:00 | 001,396,224 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2005.09.30 13:11:00 | 000,078,720 | ---- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtnicxp.sys -- (RTL8023xp)
DRV - [2005.09.20 12:30:56 | 000,162,432 | ---- | M] (Texas Instruments) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\tifm21.sys -- (tifm21)
DRV - [2005.08.22 11:06:00 | 001,035,008 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_DP.sys -- (HSF_DP)
DRV - [2005.08.22 11:06:00 | 000,718,464 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys -- (winachsf)
DRV - [2005.08.22 11:06:00 | 000,231,424 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSFHWATI.sys -- (HSFHWATI)
DRV - [2005.08.18 10:22:54 | 000,056,648 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\btwusb.sys -- (BTWUSB)
DRV - [2005.08.02 12:00:00 | 000,349,312 | ---- | M] (Conexant Systems Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\camc6hal.sys -- (CAMCHALA)
DRV - [2005.08.02 11:58:00 | 000,038,016 | ---- | M] (Conexant Systems Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\camc6aud.sys -- (CAMCAUD)
DRV - [2005.05.13 17:03:54 | 000,008,704 | ---- | M] (Nero AG) [Recognizer | System | Unknown] -- C:\WINDOWS\System32\drivers\InCDrec.sys -- (InCDrec)
DRV - [2005.05.13 17:03:52 | 000,099,584 | ---- | M] (Nero AG) [File_System | Disabled | Running] -- C:\WINDOWS\System32\drivers\InCDfs.sys -- (InCDfs)
DRV - [2005.05.13 17:03:30 | 000,029,696 | ---- | M] (Nero AG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\InCDpass.sys -- (InCDPass)
DRV - [2005.05.13 17:03:25 | 000,028,160 | ---- | M] (Nero AG) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\InCDrm.sys -- (incdrm)
DRV - [2005.05.05 10:04:08 | 000,007,936 | ---- | M] (Hewlett-Packard Development Company, L.P.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\eabfiltr.sys -- (eabfiltr)
DRV - [2005.05.05 10:04:04 | 000,005,760 | ---- | M] (Hewlett-Packard Development Company, L.P.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\EabUsb.sys -- (eabusb)
DRV - [2005.03.09 15:53:00 | 000,043,008 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\AmdK8.sys -- (AmdK8)
DRV - [2004.08.04 10:00:00 | 000,040,320 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nmnt.sys -- (nm)
DRV - [2004.04.20 01:40:42 | 000,017,408 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Programme\T-DSL SpeedManager\Pcandis5.sys -- (PCANDIS5)
DRV - [2001.08.18 04:35:52 | 000,035,913 | ---- | M] (SMC) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\smcirda.sys -- (SMCIRDA)
DRV - [2001.08.17 14:58:12 | 000,022,912 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\umaxpcls.sys -- (UMAXPCLS)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.web.de/
IE - HKCU\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKCU\..\SearchScopes\{12C31868-A80A-4E24-B7E8-0EDB7626D3AA}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=302398&p={searchTerms}
IE - HKCU\..\SearchScopes\{3F530391-2022-4C63-882B-DC49FD2F7EA7}: "URL" = hxxp://de.search.yahoo.com/search?p={searchTerms}
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = localhost:4001
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Google"
FF - prefs.js..browser.search.defaulturl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=302398"
FF - prefs.js..browser.search.update: false
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..network.proxy.ftp: "localhost"
FF - prefs.js..network.proxy.ftp_port: 4001
FF - prefs.js..network.proxy.gopher: "localhost"
FF - prefs.js..network.proxy.gopher_port: 4001
FF - prefs.js..network.proxy.http: "localhost"
FF - prefs.js..network.proxy.http_port: 4001
FF - prefs.js..network.proxy.share_proxy_settings: true
FF - prefs.js..network.proxy.socks: "localhost"
FF - prefs.js..network.proxy.socks_port: 4001
FF - prefs.js..network.proxy.ssl: "localhost"
FF - prefs.js..network.proxy.ssl_port: 4001
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa2,version=2.0.0: C:\Programme\Picasa2\npPicasa2.dll (Google, Inc.)
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Programme\Picasa2\npPicasa3.dll (Google, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll File not found
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{3112ca9c-de6d-4884-a869-9855de68056c}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla\Firefox Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2007.10.05 23:24:53 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.07.30 22:44:13 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.09.08 23:24:14 | 000,000,000 | ---D | M]
 
[2011.04.07 23:21:37 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Mozilla\Extensions
[2011.12.26 20:56:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Mozilla\Firefox\Profiles\x1wt3yjg.default\extensions
[2011.06.07 20:35:15 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Mozilla\Firefox\Profiles\x1wt3yjg.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2011.12.26 20:37:39 | 000,000,933 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Mozilla\Firefox\Profiles\x1wt3yjg.default\searchplugins\11-suche.xml
[2011.12.26 20:37:39 | 000,002,419 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Mozilla\Firefox\Profiles\x1wt3yjg.default\searchplugins\englische-ergebnisse.xml
[2011.12.26 20:37:39 | 000,010,525 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Mozilla\Firefox\Profiles\x1wt3yjg.default\searchplugins\gmx-suche.xml
[2011.12.26 20:37:39 | 000,002,457 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Mozilla\Firefox\Profiles\x1wt3yjg.default\searchplugins\lastminute.xml
[2011.12.26 20:37:38 | 000,005,508 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Mozilla\Firefox\Profiles\x1wt3yjg.default\searchplugins\webde-suche.xml
[2012.07.30 22:44:13 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.07.14 02:15:45 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011.09.08 23:23:41 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2006.09.26 12:03:14 | 000,098,304 | ---- | M] (Zylom) -- C:\Programme\mozilla firefox\plugins\npzylomgamesplayer.dll
[2012.07.14 02:45:08 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.07.14 02:45:08 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.07.14 02:45:08 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.07.14 02:45:08 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.07.14 02:45:08 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.07.14 02:45:07 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.04 10:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (HP Print Enhancer) - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
O2 - BHO: (HP Print Clips) - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll (Hewlett-Packard Co.)
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
O4 - HKLM..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Elements 4.0\apdproxy.exe" File not found
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Cpqset] C:\Programme\HPQ\Default Settings\Cpqset.exe ()
O4 - HKLM..\Run: [eabconfg.cpl] C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe (Hewlett-Packard )
O4 - HKLM..\Run: [ISUSPM Startup] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe (InstallShield Software Corporation)
O4 - HKLM..\Run: [ISUSScheduler] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe (InstallShield Software Corporation)
O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [RecGuard] C:\WINDOWS\SMINST\Recguard.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [T-DSL SpeedMgr] C:\Programme\T-DSL SpeedManager\SpeedMgr.exe (T-Systems Business Services)
O4 - HKLM..\Run: [T-DSL-Manager-Setup] C:\DOKUME~1\Droge\LOKALE~1\Temp\{13D3FE3C-C175-4BA3-9483-5BB01B502F19}\T-DSL Manager.msi File not found
O4 - HKCU..\Run: [laxzyldodalp] C:\Dokumente und Einstellungen\Droge\laxzyldodalp.exe File not found
O4 - HKCU..\Run: [NBJ] C:\Programme\Ahead\Nero BackItUp\NBJ.exe (Ahead Software AG)
O4 - HKCU..\Run: [SJelite3Launch] C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Transcend\SJelite3\SJelite3Launch.exe ()
O4 - HKCU..\Run: [Sony Ericsson PC Companion] C:\Programme\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe (Sony Ericsson)
O4 - HKCU..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9 File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Photosmart Premier – Schnellstart.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe (Hewlett-Packard Development Company, L.P.)
O4 - Startup: C:\Dokumente und Einstellungen\Droge\Startmenü\Programme\Autostart\T-DSL Manager.lnk = C:\Programme\T-DSL Manager\DslMgr.exe (T-Systems)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O9 - Extra Button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll (Hewlett-Packard Co.)
O9 - Extra Button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll (Hewlett-Packard Co.)
O15 - HKCU\..Trusted Domains: kupferberg.de ([www] https in Trusted sites)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Java Plug-in 1.5.0_06)
O16 - DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab (Java Plug-in 1.5.0_10)
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab (Java Plug-in 1.5.0_11)
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab (Java Plug-in 1.6.0_02)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Java Plug-in 1.6.0_03)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Java Plug-in 1.6.0_05)
O16 - DPF: {CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} hxxp://download-spiele.de.pogo.com/online2/pogo/zuma/popcaploader_v10_de.cab (PopCapLoader Object)
O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2001.07.27 13:07:38 | 000,000,000 | -HS- | M] () - D:\AUTOEXEC.BAT -- [ FAT32 ]
O32 - AutoRun File - [2004.04.30 05:01:14 | 000,000,053 | -HS- | M] () - D:\Autorun.inf -- [ FAT32 ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.08.06 21:37:05 | 000,596,480 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Droge\Desktop\OTL.exe
[2012.08.06 21:04:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Malwarebytes
[2012.08.06 21:04:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.08.06 21:04:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.08.06 21:04:10 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.08.06 21:04:09 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.08.06 21:02:45 | 010,652,120 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Droge\Desktop\mbam-setup-1.62.0.1300.exe
[2012.07.30 22:44:18 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service
[2012.07.24 23:04:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Droge\Eigene Dateien\Guo Haotao
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.08.06 21:38:38 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.08.06 21:37:07 | 000,596,480 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Droge\Desktop\OTL.exe
[2012.08.06 21:31:35 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\defogger_reenable
[2012.08.06 21:30:10 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Defogger.exe
[2012.08.06 21:25:47 | 000,001,287 | -HS- | M] () -- C:\hpqp.ini
[2012.08.06 21:25:43 | 000,000,040 | ---- | M] () -- C:\XP_TV.ini
[2012.08.06 21:25:25 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.08.06 21:25:22 | 937,676,800 | -HS- | M] () -- C:\hiberfil.sys
[2012.08.06 21:23:08 | 001,371,070 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Malebyteware.bmp
[2012.08.06 21:02:59 | 010,652,120 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Droge\Desktop\mbam-setup-1.62.0.1300.exe
[2012.08.03 00:53:56 | 000,803,727 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\DAV_Summit_Club_ESMAJ_pdf.pdf
[2012.08.03 00:52:31 | 000,795,213 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\DAV_Summit_Club_IRCON_pdf.pdf
[2012.08.03 00:51:29 | 000,801,955 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\DAV_Summit_Club_POSOMAD_pdf.pdf
[2012.08.03 00:39:47 | 000,178,017 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\3100.pdf
[2012.08.03 00:38:57 | 002,362,799 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\1339670223_reisebericht_3102.pdf
[2012.08.03 00:38:23 | 002,362,799 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Eigene Dateien\1339670223_reisebericht_3102.pdf
[2012.08.03 00:38:09 | 000,192,082 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Über den Jordan.pdf
[2012.08.03 00:36:40 | 000,202,097 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Israel zu Fuß.pdf
[2012.08.03 00:34:29 | 000,110,627 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\1339671851_reisebericht_1209T.pdf
[2012.08.03 00:28:19 | 000,797,131 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\DAV_Summit_Club_MAJEB_pdf.pdf
[2012.08.03 00:23:54 | 000,886,831 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\DAV_Summit_Club_VETEP_pdf.pdf
[2012.08.03 00:03:37 | 000,152,633 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Vulkaninseln unter sizilianischer Sonne.pdf
[2012.08.02 23:56:28 | 000,225,595 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Karawanen, Kasbahs & Saharaträume.pdf
[2012.08.02 23:51:01 | 000,211,647 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Himalaja zu Fuß und Taj Mahal im Herzen.pdf
[2012.07.30 22:44:20 | 000,000,696 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2012.07.29 09:39:00 | 000,151,822 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\HSE 24 Harry Ivens 925er Silberring mit Amethyst und Weißtopas Gr. 18 Ring NEU.pdf
[2012.07.24 23:08:32 | 000,054,156 | -H-- | M] () -- C:\WINDOWS\QTFont.qfn
[2012.07.23 21:39:38 | 003,072,054 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\a.bmp
[2012.07.22 06:40:51 | 000,000,012 | ---- | M] () -- C:\WINDOWS\dirsaver.ini
[2012.07.18 22:22:23 | 000,096,136 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\IMG_6224.JPG
[2012.07.18 22:22:17 | 000,088,739 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\IMG_6222.JPG
[2012.07.18 22:22:10 | 000,126,016 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\IMG_6221.JPG
[2012.07.18 22:22:03 | 000,059,400 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\IMG_6220.JPG
[2012.07.18 22:21:55 | 000,107,763 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\IMG_6218.JPG
[2012.07.18 22:21:48 | 000,095,129 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\IMG_6217.JPG
[2012.07.18 22:21:37 | 000,128,589 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\IMG_6228.JPG
[2012.07.17 22:46:29 | 000,001,409 | ---- | M] () -- C:\WINDOWS\QTFont.for
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.08.06 21:31:35 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\defogger_reenable
[2012.08.06 21:30:07 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Defogger.exe
[2012.08.06 21:27:51 | 000,001,712 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\U\00000001.@
[2012.08.06 21:23:08 | 001,371,070 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Malebyteware.bmp
[2012.08.03 21:15:18 | 000,001,712 | ---- | C] () -- C:\WINDOWS\Installer\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\U\00000001.@
[2012.08.03 00:53:56 | 000,803,727 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\DAV_Summit_Club_ESMAJ_pdf.pdf
[2012.08.03 00:52:30 | 000,795,213 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\DAV_Summit_Club_IRCON_pdf.pdf
[2012.08.03 00:51:28 | 000,801,955 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\DAV_Summit_Club_POSOMAD_pdf.pdf
[2012.08.03 00:39:47 | 000,178,017 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\3100.pdf
[2012.08.03 00:38:52 | 002,362,799 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\1339670223_reisebericht_3102.pdf
[2012.08.03 00:38:23 | 002,362,799 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Eigene Dateien\1339670223_reisebericht_3102.pdf
[2012.08.03 00:38:06 | 000,192,082 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Über den Jordan.pdf
[2012.08.03 00:36:36 | 000,202,097 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Israel zu Fuß.pdf
[2012.08.03 00:34:29 | 000,110,627 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\1339671851_reisebericht_1209T.pdf
[2012.08.03 00:28:19 | 000,797,131 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\DAV_Summit_Club_MAJEB_pdf.pdf
[2012.08.03 00:23:49 | 000,886,831 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\DAV_Summit_Club_VETEP_pdf.pdf
[2012.08.03 00:03:36 | 000,152,633 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Vulkaninseln unter sizilianischer Sonne.pdf
[2012.08.02 23:56:24 | 000,225,595 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Karawanen, Kasbahs & Saharaträume.pdf
[2012.08.02 23:50:56 | 000,211,647 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Himalaja zu Fuß und Taj Mahal im Herzen.pdf
[2012.07.29 09:38:57 | 000,151,822 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\HSE 24 Harry Ivens 925er Silberring mit Amethyst und Weißtopas Gr. 18 Ring NEU.pdf
[2012.07.23 21:39:37 | 003,072,054 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\a.bmp
[2012.07.18 22:22:22 | 000,096,136 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\IMG_6224.JPG
[2012.07.18 22:22:16 | 000,088,739 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\IMG_6222.JPG
[2012.07.18 22:22:10 | 000,126,016 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\IMG_6221.JPG
[2012.07.18 22:22:03 | 000,059,400 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\IMG_6220.JPG
[2012.07.18 22:21:54 | 000,107,763 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\IMG_6218.JPG
[2012.07.18 22:21:47 | 000,095,129 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\IMG_6217.JPG
[2012.07.18 22:21:36 | 000,128,589 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\IMG_6228.JPG
[2012.07.17 22:46:29 | 000,054,156 | -H-- | C] () -- C:\WINDOWS\QTFont.qfn
[2012.07.17 22:46:29 | 000,001,409 | ---- | C] () -- C:\WINDOWS\QTFont.for
[2011.06.26 13:34:29 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2011.05.30 21:44:41 | 000,104,814 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\ESt2010.elfo
[2008.04.10 00:32:24 | 000,000,000 | ---- | C] () -- C:\Programme\temp01
[2008.02.21 01:11:27 | 001,592,710 | ---- | C] () -- C:\Programme\keinohrhasen_screensaver.zip
[2007.02.09 00:42:05 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2006.08.23 22:02:12 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\wklnhst.dat
[2006.08.17 02:05:19 | 000,004,024 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\default.pls
[2006.08.16 20:19:08 | 000,168,960 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2006.08.16 18:14:34 | 000,000,138 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2004.08.04 10:00:00 | 000,002,048 | -HS- | C] () -- C:\WINDOWS\Installer\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\@
[2004.08.04 10:00:00 | 000,002,048 | -HS- | C] () -- C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\@
 
========== LOP Check ==========
 
[2011.04.13 22:31:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avanquest
[2009.10.25 19:30:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software
[2011.05.30 19:53:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular
[2008.04.10 21:29:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PopCap
[2007.07.13 22:25:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-DSL Manager
[2007.07.20 23:43:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-DSL SpeedManager
[2007.07.21 00:58:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online
[2008.04.10 20:42:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2006.08.16 19:59:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\ACD Systems
[2011.05.30 19:53:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\elsterformular
[2006.09.13 23:01:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Leadertech
[2007.07.13 22:25:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\T-DSL Manager
[2007.07.15 19:57:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\T-DSL SpeedManager
[2007.07.21 00:58:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\T-Online
[2009.08.04 20:16:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Transcend
[2006.11.09 23:33:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Xerox
[2009.07.28 23:26:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Zylom
 
========== Purity Check ==========
 
 
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 125 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A1D3FEF0

< End of report >

--- --- ---
______________________________________________________________
3. Extras.txtOTL Logfile:
Code:

OTL Extras logfile created on: 06.08.2012 21:41:00 - Run 1
OTL by OldTimer - Version 3.2.56.0    Folder = C:\Dokumente und Einstellungen\Droge\Desktop
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
894,17 Mb Total Physical Memory | 525,70 Mb Available Physical Memory | 58,79% Memory free
2,11 Gb Paging File | 1,72 Gb Available in Paging File | 81,22% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 66,91 Gb Total Space | 10,23 Gb Free Space | 15,29% Space Free | Partition Type: NTFS
Drive D: | 6,60 Gb Total Space | 1,18 Gb Free Space | 17,93% Space Free | Partition Type: FAT32
 
Computer Name: ANNETTE | User Name: Droge | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
.vbs [@ = VBSFile] -- C:\Dokumente und Einstellungen\Droge\Eigene Dateien\sichern\xmplayer\XMPLAYER.EXE ()
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
vbsfile [open] -- C:\Dokumente und Einstellungen\Droge\Eigene Dateien\sichern\xmplayer\XMPLAYER.EXE %1 ()
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [ACDBrowse] -- "C:\PROGRA~1\ACDSYS~1\ACDSee\ACDSee.exe" "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Winamp.Bookmark] -- "C:\Programme\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft)
Directory [Winamp.Enqueue] -- "C:\Programme\Winamp\winamp.exe" /ADD "%1" (Nullsoft)
Directory [Winamp.Play] -- "C:\Programme\Winamp\winamp.exe" "%1" (Nullsoft)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
"DisableMonitoring" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
========== Authorized Applications List ==========
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator
"{001E7FB6-BB6B-4ED0-BEDC-B5404ED96D4E}" = DocProc
"{075473F5-846A-448B-BCB3-104AA1760205}" = Sonic Data Module
"{0BEDBD4E-2D34-47B5-9973-57E62B29307C}" = ATI Systemsteuerung
"{10E1E87C-656C-4D08-86D6-5443D28583BE}" = TrayApp
"{13D3FE3C-C175-4BA3-9483-5BB01B502F19}" = T-DSL Manager
"{13F00518-807A-4B3A-83B0-A7CD90F3A398}" = MarketResearch
"{1753255A-0AEB-4220-8C75-607B73F0C133}" = Copy
"{1762C1BA-66BF-454A-8746-F921574CFF6C}" = T-DSL SpeedManager
"{1838C5A2-AB32-4145-85C1-BB9B8DFA24CD}" = QuickTime
"{1CB34CE9-0E6B-493F-BB66-3425E5DF76E5}" = CP_CalendarTemplates1
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{21657574-BD54-48A2-9450-EB03B2C7FC29}" = Sonic MyDVD Plus
"{21BBAD12-C75F-4F06-A9B0-6F8BEEAF3846}" = Moorhuhn X - XS
"{22466889-7642-488d-AA0E-F619704CF7AB}" = DeviceDiscovery
"{23012310-3E05-46A5-88A9-C6CBCABCAC79}" = Optimierung aufgrund von Kundenerfahrungen
"{23B35809-5E4A-4F14-8332-1CDEDDFAC089}" = CP_Package_Variety2
"{26A24AE4-039D-4CA4-87B4-2F83216027FF}" = Java(TM) 6 Update 27
"{295C31E5-3F91-498E-9623-DA24D2FA2B6A}" = T-Online WLAN-Access Finder
"{29FA38B4-0AE4-4D0D-8A51-6165BB990BB0}" = WebReg
"{2A548002-9042-4083-A270-B67473DE1073}" = SkinsHP1
"{2B091530-69AA-442E-AB09-39ED06B58220}" = Windows Live Messenger
"{2F28B3C9-2C89-4206-8B33-8ADC9577C49B}" = Scan
"{30465B6C-B53F-49A1-9EBA-A3F187AD502E}" = Sonic Update Manager
"{3248F0A8-6813-11D6-A77B-00B0D0150060}" = J2SE Runtime Environment 5.0 Update 6
"{3248F0A8-6813-11D6-A77B-00B0D0150100}" = J2SE Runtime Environment 5.0 Update 10
"{3248F0A8-6813-11D6-A77B-00B0D0150110}" = J2SE Runtime Environment 5.0 Update 11
"{3248F0A8-6813-11D6-A77B-00B0D0160020}" = Java(TM) 6 Update 2
"{3248F0A8-6813-11D6-A77B-00B0D0160030}" = Java(TM) 6 Update 3
"{3248F0A8-6813-11D6-A77B-00B0D0160050}" = Java(TM) 6 Update 5
"{34F3FCF1-817B-4D61-B6AF-19D9486AFEA0}" = Unload
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{36D620AD-EEBA-4973-BA86-0C9AE6396620}" = OptionalContentQFolder
"{3FE0CFAB-584A-4AA5-B8CD-C32284CFA308}" = RandMap
"{415CDA53-9100-476F-A7B2-476691E117C7}" = HP Smart Web Printing
"{4302B2DD-D958-40E3-BAF3-B07FFE1978CE}" = HP Wireless Assistant 2.00 C1
"{45D707E9-F3C4-11D9-A373-0050BAE317E1}" = HP QuickPlay 2.0
"{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}" = HPSSupply
"{494D17B5-3369-4905-8C4B-80C972C5E0FF}" = CP_Panorama1Config
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4DA4012B-39AF-48c2-B23B-A4D570D233A6}" = cp_LightScribeConfig
"{4EA2F95F-A537-4d17-9E7F-6B3FF8D9BBE3}" = Microsoft Works
"{522D1D79-9C0A-4361-91F8-2AFF8EC6C2E1}" = CP_Package_Variety1
"{52AE81CB-B786-490E-93CF-240A9891B392}" = HP User Guides 0025
"{53EE9E42-CECB-4C92-BF76-9CA65DAF8F1C}" = FullDPAppQFolder
"{543E938C-BDC4-4933-A612-01293996845F}" = UnloadSupport
"{548EAC70-EE00-11DD-908C-005056806466}" = Google Earth
"{54F0998F-73C8-4b51-8286-FE903C231BED}" = cp_PosterPrintConfig
"{5D95AD35-368F-47D5-B63A-A082DDF00116}" = Microsoft Foto 2006 Standard Edition Editor
"{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}" = Sonic Express Labeler
"{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder
"{691F4068-81BF-49E3-B32E-FE3E16400112}" = Microsoft Foto 2006 Standard Edition Bibliothek
"{6AFCA4E1-9B78-3640-8F72-A7BF33448200}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}" = CustomerResearchQFolder
"{766633B3-1AFA-44B6-A3FC-1DE991CD9C52}" = CP_Package_Basic1
"{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}" = Avanquest update
"{79F8E1D4-36C1-439C-95FA-F695050B5B07}" = Sonic_PrimoSDK
"{7A7B0BF3-2F00-4F03-8A9B-6ABCC07B90C6}" = Windows Live installer
"{7B6CF9EB-CB2B-4A1A-81A9-BE1A9044690A}" = TIPCI
"{7F2F3F8B-2D57-48A3-99D0-1AC23D594C89}" = LightScribe  1.4.56.1
"{80AE27BA-B0ED-4288-A8B9-D8194BCF4115}" = cp_UpdateProjectsConfig
"{8105684D-8CA6-440D-8F58-7E5FD67A499D}" = Einfache Internetanmeldung
"{824D3839-DAA1-4315-A822-7AE3E620E528}" = VideoToolkit01
"{8389382B-53BA-4A87-8854-91E3D80A5AC7}" = HP Photosmart Essential2.01
"{83E2CFA9-E0EB-4E08-9F85-43E577FF3D60}" = Windows Live Anmelde-Assistent
"{869C3062-4745-4949-B6C9-98AF24D89030}" = PhotoGallery
"{87E2B986-07E8-477a-93DC-AF0B6758B192}" = DocProcQFolder
"{8A35B38A-2398-4D65-B6D7-9F402434C1A1}" = Moorhuhn Kart XS
"{90280407-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Professional mit FrontPage
"{9D4ABB0C-F60B-44A6-956C-A4A63D5495C9}" = CueTour
"{9F7FC79B-3059-4264-9450-39EB368E3225}" = Microsoft Digital Image Library 9 - Blocker
"{A93C4E94-1005-489D-BEAA-B873C1AA6CFC}" = HP Help and Support
"{AB40272D-92AB-4F30-B36B-22EDE16F8FE5}" = HP Update
"{AB708C9B-97C8-4AC9-899B-DBF226AC9382}" = Sonic Audio Module
"{AC76BA86-7AD7-1031-7B44-A81300000003}" = Adobe Reader 8.1.4 - Deutsch
"{ACA85783-8EEA-4f0a-B2A3-A8173F30209F}" = C4200_doccd
"{AEA07F97-9088-497c-8821-0F36BD5DC251}" = HPProductAssistant
"{AF7FC1CA-79DF-43c3-90A3-33EFEB9294CE}" = AIO_Scan
"{B09BCBF6-87EE-4403-A336-3A9510856535}" = HP Photosmart All-In-One Software 9.0
"{B11E71BA-498C-42D4-9F1A-9D7A89D9DA61}" = CP_AtenaShokunin1Config
"{B12665F4-4E93-4AB4-B7FC-37053B524629}" = Sonic Copy Module
"{B57F2FF0-5A25-4332-B503-4592B370C02F}" = CP_Package_Variety3
"{BB85ED9C-AFC9-43BD-B8DC-258C3C7DF72E}" = HP Software Update
"{BBD3BF67-5B89-4CBB-BA58-5818ED5F3290}" = cp_OnlineProjectsConfig
"{BC96BBA7-C634-460E-AD18-A0A994213F80}" = HP User Guides--System Recovery
"{BCD6CD1A-0DBE-412E-9F25-3B500D1E6BA1}" = SolutionCenter
"{BFDE4176-5DFE-4db9-AA00-8F30CB001BDA}" = c4200_Help
"{C151CE54-E7EA-4804-854B-F515368B0798}" = Athlon 64 Processor Driver
"{C39E671D-0528-4c5e-A034-8470C5BC393A}" = C4200
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CBBCBE04-EA5E-4201-A924-E7ED3E8686AE}" = ElsterFormular 2006/2007
"{CE28E6F5-4A03-4DED-B954-D0779B47FFBF}" = Works Update
"{CEB326EC-8F40-47B2-BA22-BB092565D66F}" = Quick Launch Buttons 5.20 G1
"{D0E39A1D-0CEE-4D85-B4A2-E3BE990D075E}" = Destination Component
"{D8B7A682-20DA-4797-8415-B1FB14D4D32B}" = PS_AIO_Software
"{DB518BA6-CB74-4EB6-9ABD-880B6D6E1F38}" = HpSdpAppCoreApp
"{E2662C24-B31E-4349-A084-32EB76E8B760}" = BufferChm
"{E28750A2-45F2-4b63-99F7-9F81A94B1E2D}" = PS_AIO_Software_min
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{E9C18EBD-85BE-47D0-AA73-3FEDCC976B04}" = Toolbox
"{EBB7C1C1-D439-4D9B-9FDC-954C10F266B0}" = Adobe Photoshop Elements 4.0
"{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}" = Sony Ericsson PC Companion 2.02.002
"{F1E63043-54FC-429B-AB2C-31AF9FBA4BC7}" = 32 Bit HP CIO Components Installer
"{F72E2DDC-3DB8-4190-A21D-63883D955FE7}" = PSSWCORE
"{FC8D25A7-FF1B-41BB-BB3B-9A06C0A60AE0}" = InstantShareDevices
"{FD7F242B-9AA0-40c3-941E-3A9821D19C09}" = PS_AIO_ProductContext
"{FD8D8B04-BEAD-4A55-AA1D-62D2373E7DEA}" = Status
"01102051973_is1" = BlueKlick 1.1
"7-Zip" = 7-Zip 3.13
"ACDSee" = ACDSee
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe Photoshop Elements 4" = Adobe Photoshop Elements 4.0
"Adobe Shockwave Player" = Adobe Shockwave Player 11.5
"ATI Display Driver" = ATI Display Driver
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"ClearProg" = ClearProg 1.4.1 Final
"CNXT_AUDIO" = Conexant AC-Link Audio
"CNXT_MODEM_PCI_VEN_1002&DEV_4378" = Soft Data Fax Modem with SmartCP
"Der grandiose Bildverkleinerer" = Der grandiose Bildverkleinerer
"DVD Shrink_is1" = DVD Shrink 3.2
"ElsterFormular für Privatanwender 12.2.1.6570p" = ElsterFormular für Privatanwender
"HP Fotodruckprogramm" = HP Fotodruckprogramm
"HP Imaging Device Functions" = HP Imaging Device Functions 9.0
"HP Photo & Imaging" = HP Photosmart Premier Software 6.0
"HP Photosmart Essential" = HP Photosmart Essential 2.01
"HP Solution Center & Imaging Support Tools" = HP Solution Center 9.0
"HPExtendedCapabilities" = HP Customer Participation Program 9.0
"HPOCR" = HP OCR Software 9.0
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"InstallShield_{23012310-3E05-46A5-88A9-C6CBCABCAC79}" = Optimierung aufgrund von Kundenerfahrungen
"InstallShield_{7B6CF9EB-CB2B-4A1A-81A9-BE1A9044690A}" = Texas Instruments PCIxx21/x515/xx12 drivers.
"InstallShield_{8105684D-8CA6-440D-8F58-7E5FD67A499D}" = Einfache Internetanmeldung
"IrfanView" = IrfanView (remove only)
"JAP" = JAP
"keinohrhase_screensaver.scr" = keinohrhase_screensaver
"LifeGlobe Sharks, Terrors of the Deep 2_is1" = LifeGlobe Sharks, Terrors of the Deep 2
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.62.0.1300
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Moorhuhnjagd" = Moorhuhnjagd
"Mozilla Firefox 14.0.1 (x86 de)" = Mozilla Firefox 14.0.1 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"MSNINST" = MSN
"My Screensaver" = My Screensaver
"NeroMultiInstaller!UninstallKey" = Nero Suite
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"Picasa 3" = Picasa 3
"PictureItPrem_v11" = Microsoft Foto 2006 Standard Edition
"Rab Ne Bana Di Jodi (with music)" = Rab Ne Bana Di Jodi (with music) Screen Saver
"SereneScreen Marine Aquarium Time 2 MD_is1" = SereneScreen Marine Aquarium Time 2 MD
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"Update Engine" = Sony Ericsson Update Engine
"Update Service" = Update Service
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"Wdf01007" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
"Winamp" = Winamp (remove only)
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Works2006Setup" = Setup-Start von Microsoft Works Suite 2006
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XP Codec Pack" = XP Codec Pack
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 02.07.2012 15:44:04 | Computer Name = ANNETTE | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung acdsee.exe, Version 3.1.0.0, fehlgeschlagenes
 Modul acdsee.exe, Version 3.1.0.0, Fehleradresse 0x000a8010.
 
Error - 21.07.2012 16:58:53 | Computer Name = ANNETTE | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 21.07.2012 16:58:53 | Computer Name = ANNETTE | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 21.07.2012 18:07:41 | Computer Name = ANNETTE | Source = MSDTC Client | ID = 4427
Description = Fehler beim Initialisieren der benötigten Namensobjekte. Fehler: d:\comxp_sp2\com\com1x\dtc\dtc\msdtcprx\src\dtcinit.cpp:215,
 Pid: 1896 No Callstack,  CmdLine: C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC7923
 
Error - 21.07.2012 18:07:41 | Computer Name = ANNETTE | Source = COM+ | ID = 135763
Description = Transaktionen, die zur Unterstützung von Transaktionskomponenten erforderlich
 sind, konnten von der Laufzeitumgebung nicht initialisiert werden. Stellen Sie
sicher, dass MS DTC ausgeführt wird.(DtcGetTransactionManagerEx(): hr = 0x8004d02
 
Error - 21.07.2012 19:22:45 | Computer Name = ANNETTE | Source = MSDTC Client | ID = 4427
Description = Fehler beim Initialisieren der benötigten Namensobjekte. Fehler: d:\comxp_sp2\com\com1x\dtc\dtc\msdtcprx\src\dtcinit.cpp:215,
 Pid: 1896 No Callstack,  CmdLine: C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC7923
 
Error - 21.07.2012 20:35:23 | Computer Name = ANNETTE | Source = MSDTC Client | ID = 4427
Description = Fehler beim Initialisieren der benötigten Namensobjekte. Fehler: d:\comxp_sp2\com\com1x\dtc\dtc\msdtcprx\src\dtcinit.cpp:215,
 Pid: 1896 No Callstack,  CmdLine: C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC7923
 
Error - 27.07.2012 14:51:34 | Computer Name = ANNETTE | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iexplore.exe, Version 7.0.6000.16827, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 03.08.2012 15:18:34 | Computer Name = ANNETTE | Source = MSDTC Client | ID = 4427
Description = Fehler beim Initialisieren der benötigten Namensobjekte. Fehler: d:\comxp_sp2\com\com1x\dtc\dtc\msdtcprx\src\dtcinit.cpp:215,
 Pid: 2524 No Callstack,  CmdLine: C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC7923
 
Error - 03.08.2012 15:18:34 | Computer Name = ANNETTE | Source = COM+ | ID = 135763
Description = Transaktionen, die zur Unterstützung von Transaktionskomponenten erforderlich
 sind, konnten von der Laufzeitumgebung nicht initialisiert werden. Stellen Sie
sicher, dass MS DTC ausgeführt wird.(DtcGetTransactionManagerEx(): hr = 0x8004d02
 
[ System Events ]
Error - 05.08.2012 10:52:26 | Computer Name = ANNETTE | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst HTTP-SSL.
 
Error - 05.08.2012 10:52:26 | Computer Name = ANNETTE | Source = Service Control Manager | ID = 7000
Description = Der Dienst "HTTP-SSL" wurde aufgrund folgenden Fehlers nicht gestartet:
  %%1053
 
Error - 05.08.2012 10:53:54 | Computer Name = ANNETTE | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:  %%1460
 
Error - 06.08.2012 14:57:22 | Computer Name = ANNETTE | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Scannertreiber (Druckeranschluss)" wurde aufgrund folgenden
 Fehlers nicht gestartet:  %%1058
 
Error - 06.08.2012 14:58:06 | Computer Name = ANNETTE | Source = Windows Update Agent | ID = 16
Description = Verbindung nicht möglich: Es konnte keine Verbindung mit dem Dienst
 "Automatische Updates" hergestellt werden, daher können Updates nicht nach dem
angegebenen Zeitplan heruntergeladen und installiert werden. Es wird weiterhin versucht,
 eine Verbindung herzustellen.
 
Error - 06.08.2012 15:01:57 | Computer Name = ANNETTE | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:  %%1460
 
Error - 06.08.2012 15:25:51 | Computer Name = ANNETTE | Source = sr | ID = 1
Description = Beim Verarbeiten der Datei "" auf Volume "HarddiskVolume1" ist im
Wiederherstellungsfilter der unerwartete Fehler "0xC0000001" aufgetreten. Die Volumeüberwachung
 wurde angehalten.
 
Error - 06.08.2012 15:25:56 | Computer Name = ANNETTE | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Scannertreiber (Druckeranschluss)" wurde aufgrund folgenden
 Fehlers nicht gestartet:  %%1058
 
Error - 06.08.2012 15:25:56 | Computer Name = ANNETTE | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  AliIde  IntelIde  Pcmcia  ViaIde
 
Error - 06.08.2012 15:30:36 | Computer Name = ANNETTE | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:  %%1460
 
 
< End of report >

--- --- ---

cosinus 14.08.2012 12:59

Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Annettsche 15.08.2012 05:20

Guten Morgen cosinus,
vielen Dank für deine Antwort. Hier die gewünschten Logs.

Annettsche

Code:

Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.14.06

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 7.0.5730.13
Droge :: ANNETTE [Administrator]

Schutz: Aktiviert

14.08.2012 21:08:23
mbam-log-2012-08-14 (21-08-23).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 302107
Laufzeit: 2 Stunde(n), 6 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Code:


ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=7.00.6000.16827 (vista_gdr.090226-1506)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=625453c162526e4d88252efb53cf625f
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-08-15 02:03:55
# local_time=2012-08-15 04:03:55 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 2
# compatibility_mode=1797 16775125 100 93 439532 81517053 515717 0
# compatibility_mode=8192 67108863 100 0 612793 612793 0 0
# scanned=108740
# found=1
# cleaned=0
# scan_time=16040
C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\U\80000000.@        a variant of Win32/Sirefef.FA trojan (unable to clean)        00000000000000000000000000000000        I


cosinus 15.08.2012 19:35

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.

Annettsche 15.08.2012 22:12

Code:


Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.06.11

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 7.0.5730.13
Droge :: ANNETTE [Administrator]

06.08.2012 21:07:17
mbam-log-2012-08-06 (21-07-17).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 197566
Laufzeit: 9 Minute(n), 51 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Regedit32 (Trojan.Agent) -> Daten: C:\WINDOWS\system32\regedit.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 4
HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) -> Bösartig: (\\.\globalroot\systemroot\Installer\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\n.) Gut: (wbemess.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|StartMenuLogoff (PUM.Hijack.StartMenu) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\WINDOWS\Installer\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\n (RootKit.0Access) -> Löschen bei Neustart.

(Ende)

Code:

Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.14.06

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 7.0.5730.13
Droge :: ANNETTE [Administrator]

Schutz: Aktiviert

14.08.2012 21:08:23
mbam-log-2012-08-14 (21-08-23).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 302107
Laufzeit: 2 Stunde(n), 6 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Code:

2012/08/14 21:03:06 +0200        ANNETTE        Droge        MESSAGE        Starting protection
2012/08/14 21:03:16 +0200        ANNETTE        Droge        MESSAGE        Protection started successfully
2012/08/14 21:03:19 +0200        ANNETTE        Droge        MESSAGE        Starting IP protection
2012/08/14 21:04:03 +0200        ANNETTE        Droge        MESSAGE        IP Protection started successfully
2012/08/14 21:04:11 +0200        ANNETTE        Droge        MESSAGE        Executing scheduled update:  Daily
2012/08/14 21:04:47 +0200        ANNETTE        Droge        MESSAGE        Scheduled update executed successfully:  database updated from version v2012.07.03.05 to version v2012.08.14.06
2012/08/14 21:04:47 +0200        ANNETTE        Droge        MESSAGE        Starting database refresh
2012/08/14 21:04:48 +0200        ANNETTE        Droge        MESSAGE        Stopping IP protection
2012/08/14 21:04:48 +0200        ANNETTE        Droge        MESSAGE        IP Protection stopped
2012/08/14 21:04:59 +0200        ANNETTE        Droge        MESSAGE        Database refreshed successfully
2012/08/14 21:04:59 +0200        ANNETTE        Droge        MESSAGE        Starting IP protection
2012/08/14 21:05:38 +0200        ANNETTE        Droge        MESSAGE        IP Protection started successfully
2012/08/14 23:21:55 +0200        ANNETTE        Droge        MESSAGE        Starting protection
2012/08/14 23:22:13 +0200        ANNETTE        Droge        MESSAGE        Protection started successfully
2012/08/14 23:22:16 +0200        ANNETTE        Droge        MESSAGE        Starting IP protection
2012/08/14 23:22:55 +0200        ANNETTE        Droge        MESSAGE        IP Protection started successfully

Code:

2012/08/15 23:12:45 +0200        ANNETTE                MESSAGE        Starting protection
2012/08/15 23:13:11 +0200        ANNETTE                MESSAGE        Protection started successfully
2012/08/15 23:13:14 +0200        ANNETTE                MESSAGE        Starting IP protection
2012/08/15 23:13:42 +0200        ANNETTE        Droge        MESSAGE        IP Protection started successfully
2012/08/15 23:21:54 +0200        ANNETTE        Droge        MESSAGE        Executing scheduled update:  Daily
2012/08/15 23:22:09 +0200        ANNETTE        Droge        MESSAGE        Starting database refresh
2012/08/15 23:22:09 +0200        ANNETTE        Droge        MESSAGE        Scheduled update executed successfully:  database updated from version v2012.08.14.06 to version v2012.08.15.08
2012/08/15 23:22:09 +0200        ANNETTE        Droge        MESSAGE        Stopping IP protection
2012/08/15 23:22:10 +0200        ANNETTE        Droge        MESSAGE        IP Protection stopped
2012/08/15 23:22:18 +0200        ANNETTE        Droge        MESSAGE        Database refreshed successfully
2012/08/15 23:22:18 +0200        ANNETTE        Droge        MESSAGE        Starting IP protection

Hallo Cosinus,

Antivir meldet sich ständig mit neuen Botschaften.

Code:

In der Datei 'C:\WINDOWS\Installer\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\U\00000001.@'
wurde ein Virus oder unerwünschtes Programm 'BDS/ZAccess.V' [backdoor] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Code:

Die Datei 'C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\n'
enthielt einen Virus oder unerwünschtes Programm 'TR/Sirefef.P.398' [trojan].
Durchgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a7498c0.qua' verschoben!

Code:

In der Datei 'C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\n'
wurde ein Virus oder unerwünschtes Programm 'TR/Sirefef.P.398' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Hatte sonst sowas nie.
Bekommt man schneller Viren wenn man einmal welche hat oder wieso passiert das jetzt ständig?
Was wollen die da austrojanern, meine Kreditkartendaten?

Den Ordner Anwendungsdaten sehe ich im Explorer nicht, ist das normal oder hat das ein Virus unsichtbar gemacht?
C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\

cosinus 16.08.2012 09:37

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.

Annettsche 16.08.2012 21:16

Code:

# AdwCleaner v1.800 - Logfile created 08/16/2012 at 22:24:19
# Updated 01/08/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 2 (32 bits)
# User : Droge - ANNETTE
# Running from : C:\Dokumente und Einstellungen\Droge\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****


***** [Registre - GUID] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v7.0.5730.13

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [860 octets] - [07/08/2012 21:01:37]
AdwCleaner[S1].txt - [287 octets] - [07/08/2012 21:05:40]
AdwCleaner[S2].txt - [982 octets] - [07/08/2012 21:08:19]
AdwCleaner[R2].txt - [721 octets] - [16/08/2012 22:24:19]

########## EOF - C:\AdwCleaner[R2].txt - [848 octets] ##########

Hier eine ältere:

Code:


# AdwCleaner v1.800 - Logfile created 08/07/2012 at 21:01:37
# Updated 01/08/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 2 (32 bits)
# User : Droge - ANNETTE
# Running from : C:\Dokumente und Einstellungen\Droge\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****


***** [Registre - GUID] *****

Key Found : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}

***** [Internet Browsers] *****

-\\ Internet Explorer v7.0.5730.13

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [733 octets] - [07/08/2012 21:01:37]

########## EOF - C:\AdwCleaner[R1].txt - [860 octets] ##########


cosinus 17.08.2012 19:37

Das war leider eine ältere Version von adwCleaner
Bitte die alte löschen, adwCleaner neu runterladen und einen neuen Suchlauf machen

Annettsche 19.08.2012 17:38

Code:

# AdwCleaner v1.801 - Logfile created 08/19/2012 at 18:47:15
# Updated 14/08/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 2 (32 bits)
# User : Droge - ANNETTE
# Boot Mode : Normal
# Running from : C:\Dokumente und Einstellungen\Droge\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****


***** [Registre - GUID] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v7.0.5730.13

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [860 octets] - [07/08/2012 21:01:37]
AdwCleaner[S1].txt - [287 octets] - [07/08/2012 21:05:40]
AdwCleaner[S2].txt - [982 octets] - [07/08/2012 21:08:19]
AdwCleaner[R2].txt - [848 octets] - [16/08/2012 22:24:19]
AdwCleaner[R3].txt - [802 octets] - [19/08/2012 18:47:15]

########## EOF - C:\AdwCleaner[R3].txt - [929 octets] ##########

Danke

cosinus 20.08.2012 20:57

Hätte da mal zwei Fragen bevor es weiter geht

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

Annettsche 21.08.2012 20:36

Windows funktionierte immer wie gewohnt, bzw. fiel mir nichts auf.

Den Ordner Anwendungsdaten sehe ich im Explorer nicht aber vielleicht ist das so normal.
In dem Ordner meldete Avira Antivir mal einen Virus und als ich danach suchte fiel mir das auf.
C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\

Schönen Urlaub

cosinus 30.08.2012 12:37

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Annettsche 31.08.2012 21:04

OTL Logfile:
Code:

OTL logfile created on: 31.08.2012 22:40:14 - Run 2
OTL by OldTimer - Version 3.2.59.1    Folder = C:\Dokumente und Einstellungen\Droge\Desktop
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
894,17 Mb Total Physical Memory | 291,57 Mb Available Physical Memory | 32,61% Memory free
2,11 Gb Paging File | 1,50 Gb Available in Paging File | 70,89% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 66,91 Gb Total Space | 11,07 Gb Free Space | 16,55% Space Free | Partition Type: NTFS
Drive D: | 6,60 Gb Total Space | 1,18 Gb Free Space | 17,93% Space Free | Partition Type: FAT32
 
Computer Name: ANNETTE | User Name: Droge | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.08.31 22:15:34 | 000,598,528 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Droge\Desktop\OTL(1).exe
PRC - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.07.03 13:46:44 | 000,462,920 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2011.07.04 22:33:54 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2011.04.27 21:41:27 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2010.11.02 22:27:39 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2010.01.14 22:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2009.04.03 11:23:16 | 000,176,128 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Transcend\SJelite3\SJelite3Launch.exe
PRC - [2007.06.13 15:21:45 | 001,036,288 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2007.01.09 16:16:12 | 000,061,440 | ---- | M] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
PRC - [2006.02.09 17:15:08 | 000,765,952 | ---- | M] (T-Systems Business Services) -- C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
PRC - [2006.02.09 17:13:48 | 000,270,336 | ---- | M] (T-Systems Business Services) -- C:\Programme\T-DSL SpeedManager\TSMSvc.exe
PRC - [2005.12.22 08:57:10 | 000,405,504 | ---- | M] (Hewlett-Packard ) -- C:\Programme\HPQ\Quick Launch Buttons\eabservr.exe
PRC - [2005.12.08 13:45:12 | 000,516,182 | ---- | M] () -- C:\Programme\HPQ\shared\HpqToaster.exe
PRC - [2005.11.15 15:23:44 | 000,073,728 | ---- | M] (Hewlett-Packard Company) -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
PRC - [2005.09.24 00:42:32 | 000,475,136 | ---- | M] (Hewlett-Packard Development Company, L.P.) -- C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe
PRC - [2005.09.09 03:24:30 | 000,102,400 | ---- | M] () -- C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
PRC - [2005.05.13 17:11:13 | 000,869,888 | ---- | M] (Nero AG) -- C:\Programme\Ahead\InCD\InCDsrv.exe
PRC - [2004.07.27 16:50:18 | 000,081,920 | ---- | M] (InstallShield Software Corporation) -- C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2010.01.28 13:57:53 | 000,355,688 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2009.04.03 11:23:16 | 000,176,128 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Transcend\SJelite3\SJelite3Launch.exe
MOD - [2007.07.30 21:19:54 | 003,391,488 | ---- | M] () -- c:\windows\assembly\nativeimages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_b2ffde7d\mscorlib.dll
MOD - [2007.07.24 21:23:06 | 000,835,584 | ---- | M] () -- c:\windows\assembly\nativeimages1_v1.1.4322\system.drawing\1.0.5000.0__b03f5f7f11d50a3a_ecb34c16\system.drawing.dll
MOD - [2007.07.23 20:06:15 | 002,088,960 | ---- | M] () -- c:\windows\assembly\nativeimages1_v1.1.4322\system.xml\1.0.5000.0__b77a5c561934e089_02f6d432\system.xml.dll
MOD - [2007.07.21 02:46:02 | 003,018,752 | ---- | M] () -- c:\windows\assembly\nativeimages1_v1.1.4322\system.windows.forms\1.0.5000.0__b77a5c561934e089_6c191ab2\system.windows.forms.dll
MOD - [2007.07.21 01:42:19 | 001,966,080 | ---- | M] () -- c:\windows\assembly\nativeimages1_v1.1.4322\system\1.0.5000.0__b77a5c561934e089_478b9355\system.dll
MOD - [2007.07.21 01:35:31 | 001,232,896 | ---- | M] () -- c:\windows\assembly\gac\system\1.0.5000.0__b77a5c561934e089\system.dll
MOD - [2006.04.13 03:02:02 | 000,774,144 | ---- | M] () -- c:\windows\assembly\gac\hpqbakup\3.0.0.0__a53cf5803f4c3827\hpqbakup.dll
MOD - [2006.04.13 03:02:02 | 000,253,952 | ---- | M] () -- c:\windows\assembly\gac\hpqbakup.resources\3.0.0.0_de_a53cf5803f4c3827\hpqbakup.resources.dll
MOD - [2006.04.13 03:02:02 | 000,069,632 | ---- | M] () -- c:\windows\assembly\gac\hpqisrtb.resources\4.0.0.0_de_a53cf5803f4c3827\hpqisrtb.resources.dll
MOD - [2006.04.13 03:02:02 | 000,069,632 | ---- | M] () -- c:\windows\assembly\gac\hpqisrtb\4.0.0.0__a53cf5803f4c3827\hpqisrtb.dll
MOD - [2006.04.13 03:01:59 | 001,044,480 | ---- | M] () -- c:\windows\assembly\gac\hpqedit\3.0.0.0__a53cf5803f4c3827\hpqedit.dll
MOD - [2006.04.13 03:01:59 | 000,335,872 | ---- | M] () -- c:\windows\assembly\gac\hpqedit.resources\3.0.0.0_de_a53cf5803f4c3827\hpqedit.resources.dll
MOD - [2006.04.13 03:01:57 | 000,163,840 | ---- | M] () -- c:\windows\assembly\gac\hpqvideo\3.0.0.0__a53cf5803f4c3827\hpqvideo.dll
MOD - [2006.04.13 03:01:56 | 000,065,536 | ---- | M] () -- c:\windows\assembly\gac\hpqmdmr\4.0.0.0__a53cf5803f4c3827\hpqmdmr.dll
MOD - [2006.04.13 03:01:56 | 000,057,344 | ---- | M] () -- c:\windows\assembly\gac\hpqprrsc\4.0.0.0__a53cf5803f4c3827\hpqprrsc.dll
MOD - [2006.04.13 03:01:56 | 000,053,248 | ---- | M] () -- c:\windows\assembly\gac\hpqovskn\3.0.0.0__a53cf5803f4c3827\hpqovskn.dll
MOD - [2006.04.13 03:01:56 | 000,028,672 | ---- | M] () -- c:\windows\assembly\gac\hpqprrsc.resources\4.0.0.0_de_a53cf5803f4c3827\hpqprrsc.resources.dll
MOD - [2006.04.13 03:01:55 | 000,430,080 | ---- | M] () -- c:\windows\assembly\gac\lead.wrapper\13.0.0.113__9cf889f53ea9b907\lead.wrapper.dll
MOD - [2006.04.13 03:01:55 | 000,090,112 | ---- | M] () -- c:\windows\assembly\gac\lead.drawing.imaging.imageprocessing\13.0.0.113__9cf889f53ea9b907\lead.drawing.imaging.imageprocessing.dll
MOD - [2006.04.13 03:01:55 | 000,086,016 | ---- | M] () -- c:\windows\assembly\gac\lead.drawing\13.0.0.113__9cf889f53ea9b907\lead.drawing.dll
MOD - [2006.04.13 03:01:55 | 000,081,920 | ---- | M] () -- c:\windows\assembly\gac\lead.drawing.imaging.codecs\13.0.0.113__9cf889f53ea9b907\lead.drawing.imaging.codecs.dll
MOD - [2006.04.13 03:01:55 | 000,077,824 | ---- | M] () -- c:\windows\assembly\gac\lead\13.0.0.113__9cf889f53ea9b907\lead.dll
MOD - [2006.04.13 03:01:55 | 000,069,632 | ---- | M] () -- c:\windows\assembly\gac\lead.windows.forms.drawingcontainer\13.0.0.113__9cf889f53ea9b907\lead.windows.forms.drawingcontainer.dll
MOD - [2006.04.13 03:01:55 | 000,040,960 | ---- | M] () -- c:\windows\assembly\gac\lead.windows.forms\13.0.0.113__9cf889f53ea9b907\lead.windows.forms.dll
MOD - [2006.04.13 03:01:53 | 000,589,824 | ---- | M] () -- c:\windows\assembly\gac\hpqcc2\3.0.0.0__a53cf5803f4c3827\hpqcc2.dll
MOD - [2006.04.13 03:01:53 | 000,512,000 | ---- | M] () -- c:\windows\assembly\gac\hpqimvlt\3.0.0.0__a53cf5803f4c3827\hpqimvlt.dll
MOD - [2006.04.13 03:01:53 | 000,385,024 | ---- | M] () -- c:\windows\assembly\gac\hpqcprsc\3.0.0.0__a53cf5803f4c3827\hpqcprsc.dll
MOD - [2006.04.13 03:01:53 | 000,368,640 | ---- | M] () -- c:\windows\assembly\gac\hpqtray\4.0.0.0__a53cf5803f4c3827\hpqtray.dll
MOD - [2006.04.13 03:01:53 | 000,225,280 | ---- | M] () -- c:\windows\assembly\gac\hpqutils\4.0.0.0__a53cf5803f4c3827\hpqutils.dll
MOD - [2006.04.13 03:01:53 | 000,192,512 | ---- | M] () -- c:\windows\assembly\gac\hpqimgrc\4.0.0.0__a53cf5803f4c3827\hpqimgrc.dll
MOD - [2006.04.13 03:01:53 | 000,135,168 | ---- | M] () -- c:\windows\assembly\gac\hpqcc2.resources\3.0.0.0_de_a53cf5803f4c3827\hpqcc2.resources.dll
MOD - [2006.04.13 03:01:53 | 000,122,880 | ---- | M] () -- c:\windows\assembly\gac\hpqtray.resources\4.0.0.0_de_a53cf5803f4c3827\hpqtray.resources.dll
MOD - [2006.04.13 03:01:53 | 000,081,920 | ---- | M] () -- c:\windows\assembly\gac\hpqcprsc.resources\3.0.0.0_de_a53cf5803f4c3827\hpqcprsc.resources.dll
MOD - [2006.04.13 03:01:53 | 000,073,728 | ---- | M] () -- c:\windows\assembly\gac\hpqthumb\3.0.0.0__a53cf5803f4c3827\hpqthumb.dll
MOD - [2006.04.13 03:01:53 | 000,069,632 | ---- | M] () -- c:\windows\assembly\gac\hpqntrop\4.0.0.0__a53cf5803f4c3827\hpqntrop.dll
MOD - [2006.04.13 03:01:53 | 000,069,632 | ---- | M] () -- c:\windows\assembly\gac\hpqglutl\4.0.0.0__a53cf5803f4c3827\hpqglutl.dll
MOD - [2006.04.13 03:01:53 | 000,057,344 | ---- | M] () -- c:\windows\assembly\gac\hpqimlib\3.0.0.0__a53cf5803f4c3827\hpqimlib.dll
MOD - [2006.04.13 03:01:53 | 000,036,864 | ---- | M] () -- c:\windows\assembly\gac\interop.hpqcxm08\3.0.0.0__a53cf5803f4c3827\interop.hpqcxm08.dll
MOD - [2006.04.13 03:01:53 | 000,036,864 | ---- | M] () -- c:\windows\assembly\gac\hpqfmrsc\4.0.0.0__a53cf5803f4c3827\hpqfmrsc.dll
MOD - [2006.04.13 03:01:53 | 000,024,576 | ---- | M] () -- c:\windows\assembly\gac\hpqfmrsc.resources\4.0.0.0_de_a53cf5803f4c3827\hpqfmrsc.resources.dll
MOD - [2006.04.13 03:01:53 | 000,024,576 | ---- | M] () -- c:\windows\assembly\gac\hpqasset\4.0.0.0__a53cf5803f4c3827\hpqasset.dll
MOD - [2006.04.13 03:01:53 | 000,020,480 | ---- | M] () -- c:\windows\assembly\gac\hpqiface\4.0.0.0__a53cf5803f4c3827\hpqiface.dll
MOD - [2006.04.13 03:01:53 | 000,014,848 | ---- | M] () -- c:\windows\assembly\gac\interop.hpqvideo\4.0.0.0__a53cf5803f4c3827\interop.hpqvideo.dll
MOD - [2006.04.13 03:01:53 | 000,010,240 | ---- | M] () -- c:\windows\assembly\gac\interop.hpqimgr\4.0.0.0__a53cf5803f4c3827\interop.hpqimgr.dll
MOD - [2006.04.13 03:01:53 | 000,004,096 | ---- | M] () -- c:\windows\assembly\gac\interop.hprblog\3.0.0.0__a53cf5803f4c3827\interop.hprblog.dll
MOD - [2006.04.13 02:49:18 | 001,339,392 | ---- | M] () -- c:\windows\assembly\gac\system.xml\1.0.5000.0__b77a5c561934e089\system.xml.dll
MOD - [2006.04.13 02:49:17 | 002,052,096 | ---- | M] () -- c:\windows\assembly\gac\system.windows.forms\1.0.5000.0__b77a5c561934e089\system.windows.forms.dll
MOD - [2006.04.13 02:49:17 | 000,466,944 | ---- | M] () -- c:\windows\assembly\gac\system.drawing\1.0.5000.0__b03f5f7f11d50a3a\system.drawing.dll
MOD - [2005.12.12 11:39:46 | 000,167,936 | ---- | M] () -- C:\Programme\HP\QuickPlay\Kernel\common\CLDataSync.dll
MOD - [2005.12.08 13:45:12 | 000,516,182 | ---- | M] () -- C:\Programme\HPQ\shared\HpqToaster.exe
MOD - [2005.09.09 03:24:30 | 000,102,400 | ---- | M] () -- C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
MOD - [2004.08.07 07:22:46 | 000,081,920 | ---- | M] () -- c:\windows\assembly\gac\system.resources\1.0.5000.0_de_b77a5c561934e089\system.resources.dll
MOD - [2004.08.07 07:21:14 | 000,007,680 | ---- | M] () -- c:\windows\assembly\gac\accessibility\1.0.5000.0__b03f5f7f11d50a3a\accessibility.dll
MOD - [2001.10.28 17:42:30 | 000,116,224 | ---- | M] () -- C:\WINDOWS\system32\pdfcmnnt.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ)
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2012.07.14 02:13:54 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2011.07.04 22:33:54 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011.06.29 15:59:18 | 000,155,344 | ---- | M] (Avanquest Software) [On_Demand | Stopped] -- C:\Programme\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe -- (Sony Ericsson PCCompanion)
SRV - [2011.04.27 21:41:27 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2007.01.09 16:16:12 | 000,061,440 | ---- | M] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe -- (MZCCntrl)
SRV - [2006.12.18 17:45:48 | 000,266,240 | ---- | M] (T-Systems) [On_Demand | Stopped] -- C:\Programme\T-DSL Manager\DslMgrSvc.exe -- (TDslMgrService)
SRV - [2006.12.12 18:53:54 | 000,212,992 | ---- | M] (T-Systems Enterprise Services GmbH) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\T-COM\HotspotMgr\HotSpotFSvc.exe -- (HotSpotFSvc)
SRV - [2006.02.09 17:13:48 | 000,270,336 | ---- | M] (T-Systems Business Services) [On_Demand | Running] -- C:\Programme\T-DSL SpeedManager\TSMSvc.exe -- (TSMService)
SRV - [2005.11.15 15:23:44 | 000,073,728 | ---- | M] (Hewlett-Packard Company) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe -- (LightScribeService)
SRV - [2005.09.09 03:24:30 | 000,102,400 | ---- | M] () [Auto | Running] -- C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe -- (AdobeActiveFileMonitor4.0)
SRV - [2005.05.13 17:11:13 | 000,869,888 | ---- | M] (Nero AG) [Auto | Running] -- C:\Programme\Ahead\InCD\InCDsrv.exe -- (InCDsrvR)
SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Adapter | On_Demand | Unknown] --  -- (Winsock - Google Desktop Search Backup Before Last Install)
DRV - File not found [Adapter | On_Demand | Unknown] --  -- (Winsock - Google Desktop Search Backup Before First Install)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\usb2vcom.sys -- (usb2vcom)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.07.03 13:46:44 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2011.09.08 23:25:19 | 000,025,512 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ggsemc.sys -- (ggsemc)
DRV - [2011.09.08 23:25:19 | 000,013,224 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ggflt.sys -- (ggflt)
DRV - [2011.07.04 22:33:56 | 000,138,192 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2011.07.04 22:33:56 | 000,066,616 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009.05.11 12:49:19 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2009.05.11 10:12:49 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2008.10.21 09:22:48 | 000,114,600 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017mdm.sys -- (s0017mdm)
DRV - [2008.10.21 09:22:48 | 000,109,736 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017unic.sys -- (s0017unic)
DRV - [2008.10.21 09:22:48 | 000,108,328 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017mgmt.sys -- (s0017mgmt)
DRV - [2008.10.21 09:22:48 | 000,104,616 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017obex.sys -- (s0017obex)
DRV - [2008.10.21 09:22:48 | 000,086,824 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017bus.sys -- (s0017bus)
DRV - [2008.10.21 09:22:48 | 000,026,024 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017nd5.sys -- (s0017nd5)
DRV - [2008.10.21 09:22:48 | 000,015,016 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017mdfl.sys -- (s0017mdfl)
DRV - [2008.05.16 11:33:14 | 000,115,752 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0016unic.sys -- (s0016unic)
DRV - [2008.05.16 11:33:14 | 000,025,512 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0016nd5.sys -- (s0016nd5)
DRV - [2008.05.16 11:33:14 | 000,015,016 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0016mdfl.sys -- (s0016mdfl)
DRV - [2008.05.16 11:33:12 | 000,120,744 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0016mdm.sys -- (s0016mdm)
DRV - [2008.05.16 11:33:12 | 000,114,216 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0016mgmt.sys -- (s0016mgmt)
DRV - [2008.05.16 11:33:12 | 000,110,632 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0016obex.sys -- (s0016obex)
DRV - [2008.05.16 11:33:12 | 000,089,256 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0016bus.sys -- (s0016bus)
DRV - [2008.01.09 13:28:34 | 000,027,632 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\seehcri.sys -- (seehcri)
DRV - [2007.06.25 11:43:38 | 000,098,344 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s117obex.sys -- (s117obex)
DRV - [2007.06.25 11:43:36 | 000,108,456 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s117mdm.sys -- (s117mdm)
DRV - [2007.06.25 11:43:36 | 000,100,264 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s117mgmt.sys -- (s117mgmt)
DRV - [2007.06.25 11:43:36 | 000,098,856 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s117unic.sys -- (s117unic)
DRV - [2007.06.25 11:43:36 | 000,022,952 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s117nd5.sys -- (s117nd5)
DRV - [2007.06.25 11:43:26 | 000,014,888 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s117mdfl.sys -- (s117mdfl)
DRV - [2007.06.25 11:43:22 | 000,082,984 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s117bus.sys -- (s117bus)
DRV - [2006.12.01 17:04:10 | 000,013,184 | ---- | M] (T-Systems) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\tsmpkt.sys -- (TSMPacket)
DRV - [2006.10.04 08:14:26 | 000,017,280 | ---- | M] (Marmiko IT-Solutions GmbH) [Kernel | On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MAcNdis5.sys -- (MACNDIS5)
DRV - [2005.11.28 11:35:38 | 000,424,320 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\BCMWL5.SYS -- (BCM43XX)
DRV - [2005.11.11 00:51:00 | 001,396,224 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2005.09.30 13:11:00 | 000,078,720 | ---- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtnicxp.sys -- (RTL8023xp)
DRV - [2005.09.20 12:30:56 | 000,162,432 | ---- | M] (Texas Instruments) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\tifm21.sys -- (tifm21)
DRV - [2005.08.22 11:06:00 | 001,035,008 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_DP.sys -- (HSF_DP)
DRV - [2005.08.22 11:06:00 | 000,718,464 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys -- (winachsf)
DRV - [2005.08.22 11:06:00 | 000,231,424 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSFHWATI.sys -- (HSFHWATI)
DRV - [2005.08.18 10:22:54 | 000,056,648 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\btwusb.sys -- (BTWUSB)
DRV - [2005.08.02 12:00:00 | 000,349,312 | ---- | M] (Conexant Systems Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\camc6hal.sys -- (CAMCHALA)
DRV - [2005.08.02 11:58:00 | 000,038,016 | ---- | M] (Conexant Systems Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\camc6aud.sys -- (CAMCAUD)
DRV - [2005.05.13 17:03:54 | 000,008,704 | ---- | M] (Nero AG) [Recognizer | System | Unknown] -- C:\WINDOWS\System32\drivers\InCDrec.sys -- (InCDrec)
DRV - [2005.05.13 17:03:52 | 000,099,584 | ---- | M] (Nero AG) [File_System | Disabled | Running] -- C:\WINDOWS\System32\drivers\InCDfs.sys -- (InCDfs)
DRV - [2005.05.13 17:03:30 | 000,029,696 | ---- | M] (Nero AG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\InCDpass.sys -- (InCDPass)
DRV - [2005.05.13 17:03:25 | 000,028,160 | ---- | M] (Nero AG) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\InCDrm.sys -- (incdrm)
DRV - [2005.05.05 10:04:08 | 000,007,936 | ---- | M] (Hewlett-Packard Development Company, L.P.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\eabfiltr.sys -- (eabfiltr)
DRV - [2005.05.05 10:04:04 | 000,005,760 | ---- | M] (Hewlett-Packard Development Company, L.P.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\EabUsb.sys -- (eabusb)
DRV - [2005.03.09 15:53:00 | 000,043,008 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\AmdK8.sys -- (AmdK8)
DRV - [2004.08.04 10:00:00 | 000,040,320 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nmnt.sys -- (nm)
DRV - [2004.04.20 01:40:42 | 000,017,408 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Programme\T-DSL SpeedManager\Pcandis5.sys -- (PCANDIS5)
DRV - [2001.08.18 04:35:52 | 000,035,913 | ---- | M] (SMC) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\smcirda.sys -- (SMCIRDA)
DRV - [2001.08.17 14:58:12 | 000,022,912 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\umaxpcls.sys -- (UMAXPCLS)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.web.de/
IE - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006\..\SearchScopes\{12C31868-A80A-4E24-B7E8-0EDB7626D3AA}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=302398&p={searchTerms}
IE - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006\..\SearchScopes\{3F530391-2022-4C63-882B-DC49FD2F7EA7}: "URL" = hxxp://de.search.yahoo.com/search?p={searchTerms}
IE - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=
IE - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = localhost:4001
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Google"
FF - prefs.js..browser.search.defaulturl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=302398"
FF - prefs.js..browser.search.update: false
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..network.proxy.ftp: "localhost"
FF - prefs.js..network.proxy.ftp_port: 4001
FF - prefs.js..network.proxy.gopher: "localhost"
FF - prefs.js..network.proxy.gopher_port: 4001
FF - prefs.js..network.proxy.http: "localhost"
FF - prefs.js..network.proxy.http_port: 4001
FF - prefs.js..network.proxy.share_proxy_settings: true
FF - prefs.js..network.proxy.socks: "localhost"
FF - prefs.js..network.proxy.socks_port: 4001
FF - prefs.js..network.proxy.ssl: "localhost"
FF - prefs.js..network.proxy.ssl_port: 4001
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa2,version=2.0.0: C:\Programme\Picasa2\npPicasa2.dll (Google, Inc.)
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Programme\Picasa2\npPicasa3.dll (Google, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll File not found
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{3112ca9c-de6d-4884-a869-9855de68056c}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla\Firefox Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2007.10.05 23:24:53 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.07.30 22:44:13 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.09.08 23:24:14 | 000,000,000 | ---D | M]
 
[2011.04.07 23:21:37 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Mozilla\Extensions
[2011.12.26 20:56:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Mozilla\Firefox\Profiles\x1wt3yjg.default\extensions
[2011.06.07 20:35:15 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Mozilla\Firefox\Profiles\x1wt3yjg.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2011.12.26 20:37:39 | 000,000,933 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Mozilla\Firefox\Profiles\x1wt3yjg.default\searchplugins\11-suche.xml
[2011.12.26 20:37:39 | 000,002,419 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Mozilla\Firefox\Profiles\x1wt3yjg.default\searchplugins\englische-ergebnisse.xml
[2011.12.26 20:37:39 | 000,010,525 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Mozilla\Firefox\Profiles\x1wt3yjg.default\searchplugins\gmx-suche.xml
[2011.12.26 20:37:39 | 000,002,457 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Mozilla\Firefox\Profiles\x1wt3yjg.default\searchplugins\lastminute.xml
[2011.12.26 20:37:38 | 000,005,508 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Mozilla\Firefox\Profiles\x1wt3yjg.default\searchplugins\webde-suche.xml
[2012.07.30 22:44:13 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.07.14 02:15:45 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011.09.08 23:23:41 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2006.09.26 12:03:14 | 000,098,304 | ---- | M] (Zylom) -- C:\Programme\mozilla firefox\plugins\npzylomgamesplayer.dll
[2012.07.14 02:45:08 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.07.14 02:45:08 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.07.14 02:45:08 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.07.14 02:45:08 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.07.14 02:45:08 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.07.14 02:45:07 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.04 10:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (HP Print Enhancer) - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
O2 - BHO: (HP Print Clips) - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll (Hewlett-Packard Co.)
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O3 - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006\..\Toolbar\WebBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
O4 - HKLM..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Elements 4.0\apdproxy.exe" File not found
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Cpqset] C:\Programme\HPQ\Default Settings\Cpqset.exe ()
O4 - HKLM..\Run: [eabconfg.cpl] C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe (Hewlett-Packard )
O4 - HKLM..\Run: [ISUSPM Startup] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe (InstallShield Software Corporation)
O4 - HKLM..\Run: [ISUSScheduler] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe (InstallShield Software Corporation)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [RecGuard] C:\WINDOWS\SMINST\Recguard.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [T-DSL SpeedMgr] C:\Programme\T-DSL SpeedManager\SpeedMgr.exe (T-Systems Business Services)
O4 - HKLM..\Run: [T-DSL-Manager-Setup] C:\DOKUME~1\Droge\LOKALE~1\Temp\{13D3FE3C-C175-4BA3-9483-5BB01B502F19}\T-DSL Manager.msi File not found
O4 - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006..\Run: [laxzyldodalp] C:\Dokumente und Einstellungen\Droge\laxzyldodalp.exe File not found
O4 - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006..\Run: [NBJ] C:\Programme\Ahead\Nero BackItUp\NBJ.exe (Ahead Software AG)
O4 - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006..\Run: [SJelite3Launch] C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Transcend\SJelite3\SJelite3Launch.exe ()
O4 - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006..\Run: [Sony Ericsson PC Companion] C:\Programme\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe (Sony Ericsson)
O4 - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9 File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Photosmart Premier – Schnellstart.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe (Hewlett-Packard Development Company, L.P.)
O4 - Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\T-DSL Manager.lnk = C:\Programme\T-DSL Manager\DslMgr.exe (T-Systems)
O4 - Startup: C:\Dokumente und Einstellungen\Droge\Startmenü\Programme\Autostart\T-DSL Manager.lnk = C:\Programme\T-DSL Manager\DslMgr.exe (T-Systems)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O9 - Extra Button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll (Hewlett-Packard Co.)
O9 - Extra Button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll (Hewlett-Packard Co.)
O15 - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006\..Trusted Domains: kupferberg.de ([www] https in Trusted sites)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Java Plug-in 1.5.0_06)
O16 - DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab (Java Plug-in 1.5.0_10)
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab (Java Plug-in 1.5.0_11)
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab (Java Plug-in 1.6.0_02)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Java Plug-in 1.6.0_03)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Java Plug-in 1.6.0_05)
O16 - DPF: {CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} hxxp://download-spiele.de.pogo.com/online2/pogo/zuma/popcaploader_v10_de.cab (PopCapLoader Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{40915F96-97AC-4E73-8728-A731D4A05109}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2001.07.27 13:07:38 | 000,000,000 | -HS- | M] () - D:\AUTOEXEC.BAT -- [ FAT32 ]
O32 - Unable to obtain root file information for disk D:\
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
NetSvcs: HidServ - %SystemRoot%\System32\hidserv.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: Sharedaccess -  File not found
NetSvcs: WmdmPmSp -  File not found
NetSvcs: BITS -  File not found
 
 
SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: nm - C:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
SafeBootNet: nm.sys - C:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: SharedAccess -  File not found
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - Webordner
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {8D1D0E9A-C799-4D28-9E29-0061D1E66E43} - Microsoft .NET Framework 1.1 Hotfix (KB928366)
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} -
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E78BFA60-5393-4C38-82AB-E8019E464EB4} - .NET Framework
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.ffds - C:\WINDOWS\System32\ffdshow.ax ()
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.LEAD - LCODCCMP.DLL File not found
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.08.31 22:15:27 | 000,598,528 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Droge\Desktop\OTL(1).exe
[2012.08.14 23:27:58 | 002,322,184 | ---- | C] (ESET) -- C:\Dokumente und Einstellungen\Droge\Desktop\esetsmartinstaller_enu.exe
[2012.08.14 23:23:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Droge\Desktop\Urlaub
[2012.08.07 21:23:24 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.08.06 21:37:05 | 000,596,480 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Droge\Desktop\OTL.exe
[2012.08.06 21:04:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Malwarebytes
[2012.08.06 21:04:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.08.06 21:04:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.08.06 21:04:10 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.08.06 21:04:09 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.08.06 21:02:45 | 010,652,120 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Droge\Desktop\mbam-setup-1.62.0.1300.exe
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.08.31 22:15:34 | 000,598,528 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Droge\Desktop\OTL(1).exe
[2012.08.31 22:04:37 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.08.31 22:04:15 | 000,001,290 | -HS- | M] () -- C:\hpqp.ini
[2012.08.31 22:04:13 | 000,000,040 | ---- | M] () -- C:\XP_TV.ini
[2012.08.31 22:03:16 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.08.31 22:03:13 | 937,676,800 | -HS- | M] () -- C:\hiberfil.sys
[2012.08.21 23:14:17 | 000,578,241 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Leitlinie.pdf
[2012.08.19 18:47:00 | 000,618,227 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\adwcleaner.exe
[2012.08.15 06:20:53 | 000,000,012 | ---- | M] () -- C:\WINDOWS\dirsaver.ini
[2012.08.14 23:28:01 | 002,322,184 | ---- | M] (ESET) -- C:\Dokumente und Einstellungen\Droge\Desktop\esetsmartinstaller_enu.exe
[2012.08.14 21:02:45 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.08.09 22:35:00 | 000,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2012.08.09 22:06:20 | 000,886,831 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\DAV_Summit_Club_VETEP_pdf(1).pdf
[2012.08.09 22:00:33 | 000,196,448 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Aloha - Hawaii aktiv erleben.pdf
[2012.08.06 21:37:07 | 000,596,480 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Droge\Desktop\OTL.exe
[2012.08.06 21:31:35 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\defogger_reenable
[2012.08.06 21:30:10 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Defogger.exe
[2012.08.06 21:23:08 | 001,371,070 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Malebyteware.bmp
[2012.08.06 21:02:59 | 010,652,120 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Droge\Desktop\mbam-setup-1.62.0.1300.exe
[2012.08.03 00:38:23 | 002,362,799 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Eigene Dateien\1339670223_reisebericht_3102.pdf
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.08.21 23:14:17 | 000,578,241 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Brustkrebs-Leitlinie.pdf
[2012.08.14 21:02:45 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.08.09 22:06:18 | 000,886,831 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\DAV_Summit_Club_VETEP_pdf(1).pdf
[2012.08.09 22:00:31 | 000,196,448 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Aloha - Hawaii aktiv erleben.pdf
[2012.08.09 21:33:58 | 000,013,312 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\U\80000000.@
[2012.08.07 21:00:49 | 000,618,227 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\adwcleaner.exe
[2012.08.06 21:31:35 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\defogger_reenable
[2012.08.06 21:30:07 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Defogger.exe
[2012.08.06 21:27:51 | 000,001,712 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\U\00000001.@
[2012.08.06 21:23:08 | 001,371,070 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Desktop\Malebyteware.bmp
[2012.08.03 21:15:18 | 000,001,712 | ---- | C] () -- C:\WINDOWS\Installer\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\U\00000001.@
[2012.08.03 00:38:23 | 002,362,799 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Eigene Dateien\1339670223_reisebericht_3102.pdf
[2011.06.26 13:34:29 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2011.05.30 21:44:41 | 000,104,814 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\ESt2010_Annette.elfo
[2008.04.10 00:32:24 | 000,000,000 | ---- | C] () -- C:\Programme\temp01
[2008.02.21 01:11:27 | 001,592,710 | ---- | C] () -- C:\Programme\keinohrhasen_screensaver.zip
[2007.02.09 00:42:05 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2006.08.23 22:02:12 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\wklnhst.dat
[2006.08.17 02:05:19 | 000,004,024 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\default.pls
[2006.08.16 20:19:08 | 000,168,960 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2006.08.16 18:14:34 | 000,000,138 | ---- | C] () -- C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2004.08.04 10:00:00 | 000,002,048 | -HS- | C] () -- C:\WINDOWS\Installer\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\@
[2004.08.04 10:00:00 | 000,002,048 | -HS- | C] () -- C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\@
 
========== LOP Check ==========
 
[2011.04.13 22:31:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avanquest
[2009.10.25 19:30:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software
[2011.05.30 19:53:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular
[2008.04.10 21:29:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PopCap
[2007.07.13 22:25:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-DSL Manager
[2007.07.20 23:43:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-DSL SpeedManager
[2007.07.21 00:58:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online
[2008.04.10 20:42:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2006.08.16 19:59:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\ACD Systems
[2011.05.30 19:53:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\elsterformular
[2006.09.13 23:01:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Leadertech
[2007.07.13 22:25:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\T-DSL Manager
[2007.07.15 19:57:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\T-DSL SpeedManager
[2007.07.21 00:58:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\T-Online
[2009.08.04 20:16:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Transcend
[2006.11.09 23:33:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Xerox
[2009.07.28 23:26:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Zylom
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2006.08.16 19:59:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\ACD Systems
[2009.10.15 21:59:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Adobe
[2007.07.30 22:12:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\AdobeUM
[2009.12.06 17:35:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Ahead
[2008.05.17 17:28:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Apple Computer
[2010.07.10 17:44:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Avira
[2006.08.17 03:13:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\CyberLink
[2011.05.30 19:53:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\elsterformular
[2007.08.21 23:39:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Google
[2007.07.13 23:29:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Help
[2008.04.16 00:00:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\HP
[2012.04.04 21:01:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\HPAppData
[2009.07.28 23:26:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Identities
[2006.09.13 23:01:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Leadertech
[2007.02.08 22:58:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Macromedia
[2012.08.06 21:04:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Malwarebytes
[2006.08.16 22:49:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Media Player Classic
[2008.04.26 03:34:54 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Microsoft
[2011.04.07 23:21:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Mozilla
[2006.09.13 23:01:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Sonic
[2007.03.14 23:45:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Sun
[2007.07.13 22:25:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\T-DSL Manager
[2007.07.15 19:57:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\T-DSL SpeedManager
[2007.07.21 00:58:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\T-Online
[2007.10.05 23:27:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Talkback
[2009.08.04 20:16:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Transcend
[2006.11.09 23:33:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Xerox
[2009.07.28 23:26:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Zylom
 
< %APPDATA%\*.exe /s >
[2007.07.30 22:11:52 | 023,813,608 | ---- | M] (                            ) -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr709_de_DE.exe
[2007.02.24 11:03:33 | 001,168,157 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdateax\fpupdateax.exe
[2009.02.11 22:58:14 | 000,363,246 | R--- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Microsoft\Installer\{548EAC70-EE00-11DD-908C-005056806466}\ARPPRODUCTICON.exe
[2009.02.11 22:58:14 | 000,025,214 | R--- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Microsoft\Installer\{548EAC70-EE00-11DD-908C-005056806466}\googleearth.exe1_407B9B5CDAC54F44A756B57CAB4E6A8B.exe
[2009.02.11 22:58:14 | 000,025,214 | R--- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Microsoft\Installer\{548EAC70-EE00-11DD-908C-005056806466}\googleearth.exe_407B9B5CDAC54F44A756B57CAB4E6A8B.exe
[2009.02.11 22:58:14 | 000,025,214 | R--- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Microsoft\Installer\{548EAC70-EE00-11DD-908C-005056806466}\ShortcutDX_EB071909B9884F8CBF3D6115D4ADEE5E.exe
[2009.02.11 22:58:14 | 000,025,214 | R--- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Microsoft\Installer\{548EAC70-EE00-11DD-908C-005056806466}\ShortcutOGL_EB071909B9884F8CBF3D6115D4ADEE5E.exe
[2009.02.11 22:58:14 | 000,025,214 | R--- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Microsoft\Installer\{548EAC70-EE00-11DD-908C-005056806466}\UNINST_Uninstall_G_408FFBEED62349E08B232864A94D2864.exe
[2007.06.29 15:23:32 | 000,053,248 | ---- | M] (Prolific Technology Inc.) -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Transcend\SJelite3\IoctlSvc.exe
[2009.04.03 11:22:56 | 000,049,152 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Transcend\SJelite3\PLIoctlInstaller.exe
[2009.04.03 11:23:16 | 000,176,128 | ---- | M] () -- C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Transcend\SJelite3\SJelite3Launch.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2004.08.04 15:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\I386\sp2.cab:AGP440.sys
[2004.08.04 10:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 15:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\I386\sp2.cab:atapi.sys
[2004.08.04 10:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\atapi.sys
[2004.08.03 17:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\drivers\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\eventlog.dll
[2004.08.04 10:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\system32\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\netlogon.dll
[2004.08.04 10:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\system32\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\scecli.dll
[2004.08.04 10:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\system32\scecli.dll
 
< MD5 for: USER32.DLL  >
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\system32\dllcache\user32.dll
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\system32\user32.dll
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2004.08.04 10:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtUninstallKB925902$\user32.dll
[2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\userinit.exe
[2004.08.04 10:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\system32\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 10:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\system32\winlogon.exe
[2012.07.03 13:46:42 | 000,217,672 | ---- | M] () MD5=8A7F34F0BBD076EC3815680A7309114F -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2004.08.04 10:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2004.08.07 09:01:00 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2004.08.07 09:01:00 | 000,638,976 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[2 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
<          >
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 125 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A1D3FEF0

< End of report >

--- --- ---


Danke

Annettsche

cosinus 01.09.2012 10:21

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
IE - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = localhost:4001
FF - prefs.js..network.proxy.ftp: "localhost"
FF - prefs.js..network.proxy.ftp_port: 4001
FF - prefs.js..network.proxy.gopher: "localhost"
FF - prefs.js..network.proxy.gopher_port: 4001
FF - prefs.js..network.proxy.http: "localhost"
FF - prefs.js..network.proxy.http_port: 4001
FF - prefs.js..network.proxy.share_proxy_settings: true
FF - prefs.js..network.proxy.socks: "localhost"
FF - prefs.js..network.proxy.socks_port: 4001
FF - prefs.js..network.proxy.ssl: "localhost"
FF - prefs.js..network.proxy.ssl_port: 4001
FF - user.js - File not found
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found.
O3 - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006\..\Toolbar\WebBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
O4 - HKLM..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Elements 4.0\apdproxy.exe" File not found
O4 - HKLM..\Run: [T-DSL-Manager-Setup] C:\DOKUME~1\Droge\LOKALE~1\Temp\{13D3FE3C-C175-4BA3-9483-5BB01B502F19}\T-DSL Manager.msi File not found
O4 - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006..\Run: [laxzyldodalp] C:\Dokumente und Einstellungen\Droge\laxzyldodalp.exe File not found
O4 - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9 File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-3478333218-2023943964-1579655039-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2001.07.27 13:07:38 | 000,000,000 | -HS- | M] () - D:\AUTOEXEC.BAT -- [ FAT32 ]
@Alternate Data Stream - 125 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A1D3FEF0
:Files
C:\WINDOWS\Installer\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}
C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Annettsche 02.09.2012 19:41

Das Programm startet und dann passiert stundenlang nichts und der Computer reagiert nur noch auf den AUS-Schalter.

_OTL MovedFiles ist leer.

Danke
Annettsche

cosinus 03.09.2012 19:39

Starte Windows neu im abgesicherten Modus (mit Netzwerktreibern nach Möglichkeit), manchmal hakt das Fixen mit OTL im normalen Modus aber sehr oft funktioniert der Fix im abgesicherte Modus.

Annettsche 04.09.2012 09:33

Code:

All processes killed
========== OTL ==========
Unable to set value : HKU\S-1-5-21-3478333218-2023943964-1579655039-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer| /E!
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ not found.
Registry key HKEY_USERS\S-1-5-21-3478333218-2023943964-1579655039-1006\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C4069E3A-68F1-403E-B40E-20066696354B}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Photo Downloader deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\T-DSL-Manager-Setup deleted successfully.
Registry key HKEY_USERS\S-1-5-21-3478333218-2023943964-1579655039-1006\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry key HKEY_USERS\S-1-5-21-3478333218-2023943964-1579655039-1006\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry key HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer not found.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry key HKEY_USERS\S-1-5-21-3478333218-2023943964-1579655039-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer not found.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
D:\AUTOEXEC.BAT moved successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A1D3FEF0 deleted successfully.
========== FILES ==========
C:\WINDOWS\Installer\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\U folder moved successfully.
C:\WINDOWS\Installer\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\L folder moved successfully.
C:\WINDOWS\Installer\{ff24043d-55f8-5ce9-a20a-8337d9b4b888} folder moved successfully.
C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\U folder moved successfully.
C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}\L folder moved successfully.
C:\Dokumente und Einstellungen\Droge\Lokale Einstellungen\Anwendungsdaten\{ff24043d-55f8-5ce9-a20a-8337d9b4b888} folder moved successfully.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Ein interner Fehler ist aufgetreten: Die Anforderung wird nicht unterstützt.
 
Wenden Sie sich an den Microsoft Software Service, um weitere Hilfe zu erhalten.
Zusätzliche Informationen: Der Hostname konnte nicht abgefragt werden.
C:\Dokumente und Einstellungen\Droge\Desktop\cmd.bat deleted successfully.
C:\Dokumente und Einstellungen\Droge\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
->Flash cache emptied: 41 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
->Flash cache emptied: 41 bytes
 
User: Droge
->Temp folder emptied: 113302059 bytes
->Temporary Internet Files folder emptied: 169313165 bytes
->Java cache emptied: 2584954 bytes
->FireFox cache emptied: 508546438 bytes
->Flash cache emptied: 1377227 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 245639 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 401856392 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 1.142,00 mb
 
 
[EMPTYFLASH]
 
User: Administrator
->Flash cache emptied: 0 bytes
 
User: All Users
 
User: Default User
->Flash cache emptied: 0 bytes
 
User: Droge
->Flash cache emptied: 0 bytes
 
User: LocalService
 
User: NetworkService
 
Total Flash Files Cleaned = 0,00 mb
 
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.59.1 log created on 09042012_102304

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Ja im abgesicherten Modus funktionierte es.

Danke

Annettsche

cosinus 04.09.2012 16:03

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg

Annettsche 04.09.2012 16:41

Code:

17:46:04.0750 2740  TDSS rootkit removing tool 2.8.8.0 Aug 24 2012 13:27:48
17:46:04.0937 2740  ============================================================
17:46:04.0937 2740  Current date / time: 2012/09/04 17:46:04.0937
17:46:04.0937 2740  SystemInfo:
17:46:04.0937 2740 
17:46:04.0937 2740  OS Version: 5.1.2600 ServicePack: 2.0
17:46:04.0937 2740  Product type: Workstation
17:46:04.0937 2740  ComputerName: ANNETTE
17:46:04.0937 2740  UserName: Droge
17:46:04.0937 2740  Windows directory: C:\WINDOWS
17:46:04.0937 2740  System windows directory: C:\WINDOWS
17:46:04.0937 2740  Processor architecture: Intel x86
17:46:04.0937 2740  Number of processors: 1
17:46:04.0937 2740  Page size: 0x1000
17:46:04.0937 2740  Boot type: Normal boot
17:46:04.0937 2740  ============================================================
17:46:07.0359 2740  Drive \Device\Harddisk0\DR0 - Size: 0x12A1F16000 (74.53 Gb), SectorSize: 0x200, Cylinders: 0x2601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
17:46:07.0375 2740  ============================================================
17:46:07.0375 2740  \Device\Harddisk0\DR0:
17:46:07.0390 2740  MBR partitions:
17:46:07.0390 2740  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x85CFC5F
17:46:07.0390 2740  \Device\Harddisk0\DR0\Partition2: MBR, Type 0xC, StartLBA 0x85D3B5F, BlocksNum 0xD38C9F
17:46:07.0390 2740  ============================================================
17:46:07.0406 2740  C: <-> \Device\Harddisk0\DR0\Partition1
17:46:07.0421 2740  D: <-> \Device\Harddisk0\DR0\Partition2
17:46:07.0421 2740  ============================================================
17:46:07.0421 2740  Initialize success
17:46:07.0421 2740  ============================================================
17:47:51.0140 3516  ============================================================
17:47:51.0140 3516  Scan started
17:47:51.0140 3516  Mode: Manual;
17:47:51.0140 3516  ============================================================
17:47:51.0546 3516  ================ Scan services =============================
17:47:51.0765 3516  Abiosdsk - ok
17:47:51.0781 3516  abp480n5 - ok
17:47:51.0875 3516  [ 94B4741D2CF9ED38140B831293D1601A ] ACPI            C:\WINDOWS\system32\DRIVERS\ACPI.sys
17:47:51.0875 3516  ACPI - ok
17:47:51.0906 3516  [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC          C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
17:47:51.0906 3516  ACPIEC - ok
17:47:52.0031 3516  [ 2486C8E3F14496341E90CF2AB8BC82ED ] AdobeActiveFileMonitor4.0 C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
17:47:52.0031 3516  AdobeActiveFileMonitor4.0 - ok
17:47:52.0046 3516  adpu160m - ok
17:47:52.0109 3516  [ 1EE7B434BA961EF845DE136224C30FEC ] aec            C:\WINDOWS\system32\drivers\aec.sys
17:47:52.0125 3516  aec - ok
17:47:52.0171 3516  [ 55E6E1C51B6D30E54335750955453702 ] AFD            C:\WINDOWS\System32\drivers\afd.sys
17:47:52.0187 3516  AFD - ok
17:47:52.0203 3516  Aha154x - ok
17:47:52.0218 3516  aic78u2 - ok
17:47:52.0250 3516  aic78xx - ok
17:47:52.0296 3516  [ 1AAB6C5F8376357CB9B16C38C42C4076 ] Alerter        C:\WINDOWS\system32\alrsvc.dll
17:47:52.0296 3516  Alerter - ok
17:47:52.0343 3516  [ 6596DD260FFDE1BDC994C1DF236307BB ] ALG            C:\WINDOWS\System32\alg.exe
17:47:52.0343 3516  ALG - ok
17:47:52.0359 3516  [ 1140AB9938809700B46BB88E46D72A96 ] AliIde          C:\WINDOWS\system32\DRIVERS\aliide.sys
17:47:52.0359 3516  AliIde - ok
17:47:52.0421 3516  [ 769844EB65DF6A62AA51B886290FE51D ] AmdK8          C:\WINDOWS\system32\DRIVERS\AmdK8.sys
17:47:52.0421 3516  AmdK8 - ok
17:47:52.0437 3516  amsint - ok
17:47:52.0578 3516  [ C27D46B06D340293670450FCE9DFB166 ] AntiVirSchedulerService C:\Programme\Avira\AntiVir Desktop\sched.exe
17:47:52.0593 3516  AntiVirSchedulerService - ok
17:47:52.0656 3516  [ 72D90E56563165984224493069C69ED4 ] AntiVirService  C:\Programme\Avira\AntiVir Desktop\avguard.exe
17:47:52.0671 3516  AntiVirService - ok
17:47:52.0687 3516  AppMgmt - ok
17:47:52.0750 3516  [ F0D692B0BFFB46E30EB3CEA168BBC49F ] Arp1394        C:\WINDOWS\system32\DRIVERS\arp1394.sys
17:47:52.0750 3516  Arp1394 - ok
17:47:52.0765 3516  asc - ok
17:47:52.0781 3516  asc3350p - ok
17:47:52.0812 3516  asc3550 - ok
17:47:52.0921 3516  [ E1A1206A4FB19B675E947B29CCD25FBA ] aspnet_state    C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
17:47:52.0921 3516  aspnet_state - ok
17:47:52.0953 3516  [ 02000ABF34AF4C218C35D257024807D6 ] AsyncMac        C:\WINDOWS\system32\DRIVERS\asyncmac.sys
17:47:52.0953 3516  AsyncMac - ok
17:47:52.0984 3516  [ CDFE4411A69C224BD1D11B2DA92DAC51 ] atapi          C:\WINDOWS\system32\DRIVERS\atapi.sys
17:47:53.0000 3516  atapi - ok
17:47:53.0031 3516  Atdisk - ok
17:47:53.0109 3516  [ B395912B170A709DC1B6E113E378C554 ] Ati HotKey Poller C:\WINDOWS\system32\Ati2evxx.exe
17:47:53.0125 3516  Ati HotKey Poller - ok
17:47:53.0250 3516  [ 287B11A781F2B7A28F283FD4B7434DAF ] ati2mtag        C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
17:47:53.0281 3516  ati2mtag - ok
17:47:53.0343 3516  [ EC88DA854AB7D7752EC8BE11A741BB7F ] Atmarpc        C:\WINDOWS\system32\DRIVERS\atmarpc.sys
17:47:53.0359 3516  Atmarpc - ok
17:47:53.0406 3516  [ E98B8250398F6637B335A76BA8DFB602 ] AudioSrv        C:\WINDOWS\System32\audiosrv.dll
17:47:53.0406 3516  AudioSrv - ok
17:47:53.0437 3516  [ D9F724AA26C010A217C97606B160ED68 ] audstub        C:\WINDOWS\system32\DRIVERS\audstub.sys
17:47:53.0437 3516  audstub - ok
17:47:53.0500 3516  [ 0B497C79824F8E1BF22FA6AACD3DE3A0 ] avgio          C:\Programme\Avira\AntiVir Desktop\avgio.sys
17:47:53.0500 3516  avgio - ok
17:47:53.0531 3516  [ 1E4114685DE1FFA9675E09C6A1FB3F4B ] avgntflt        C:\WINDOWS\system32\DRIVERS\avgntflt.sys
17:47:53.0531 3516  avgntflt - ok
17:47:53.0546 3516  [ 0F78D3DAE6DEDD99AE54C9491C62ADF2 ] avipbb          C:\WINDOWS\system32\DRIVERS\avipbb.sys
17:47:53.0562 3516  avipbb - ok
17:47:53.0656 3516  [ 30D20FC98BCFD52E1DA778CF19B223D4 ] BCM43XX        C:\WINDOWS\system32\DRIVERS\bcmwl5.sys
17:47:53.0671 3516  BCM43XX - ok
17:47:53.0687 3516  [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep            C:\WINDOWS\system32\drivers\Beep.sys
17:47:53.0703 3516  Beep - ok
17:47:53.0765 3516  [ D8653DCD80CF2EBB333FC4FCC43A7DEF ] Browser        C:\WINDOWS\System32\browser.dll
17:47:53.0781 3516  Browser - ok
17:47:53.0812 3516  [ E76DC88F00D50F46072FEB2371769978 ] BTWUSB          C:\WINDOWS\system32\Drivers\btwusb.sys
17:47:53.0812 3516  BTWUSB - ok
17:47:53.0875 3516  [ C2EF37F09CFEE9665E6CD7C0B0AFB84F ] CAMCAUD        C:\WINDOWS\system32\drivers\camc6aud.sys
17:47:53.0875 3516  CAMCAUD - ok
17:47:53.0953 3516  [ 512DF898DE5C0654647ACD5C82F0BD99 ] CAMCHALA        C:\WINDOWS\system32\drivers\camc6hal.sys
17:47:53.0968 3516  CAMCHALA - ok
17:47:54.0000 3516  [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k        C:\WINDOWS\system32\drivers\cbidf2k.sys
17:47:54.0000 3516  cbidf2k - ok
17:47:54.0031 3516  cd20xrnt - ok
17:47:54.0046 3516  [ C1B486A7658353D33A10CC15211A873B ] Cdaudio        C:\WINDOWS\system32\drivers\Cdaudio.sys
17:47:54.0046 3516  Cdaudio - ok
17:47:54.0078 3516  [ CD7D5152DF32B47F4E36F710B35AAE02 ] Cdfs            C:\WINDOWS\system32\drivers\Cdfs.sys
17:47:54.0078 3516  Cdfs - ok
17:47:54.0125 3516  [ 7B53584D94E9D8716B2DE91D5F1CB42D ] Cdrom          C:\WINDOWS\system32\DRIVERS\cdrom.sys
17:47:54.0125 3516  Cdrom - ok
17:47:54.0156 3516  Changer - ok
17:47:54.0218 3516  [ 234D52C63C67A8CF4AF9BECCE43BFB4A ] CiSvc          C:\WINDOWS\system32\cisvc.exe
17:47:54.0218 3516  CiSvc - ok
17:47:54.0250 3516  [ 0461868578D29DC18FB1C79933C5158A ] ClipSrv        C:\WINDOWS\system32\clipsrv.exe
17:47:54.0250 3516  ClipSrv - ok
17:47:54.0281 3516  [ 4266BE808F85826AEDF3C64C1E240203 ] CmBatt          C:\WINDOWS\system32\DRIVERS\CmBatt.sys
17:47:54.0281 3516  CmBatt - ok
17:47:54.0312 3516  CmdIde - ok
17:47:54.0343 3516  [ DF1B1A24BF52D0EBC01ED4ECE8979F50 ] Compbatt        C:\WINDOWS\system32\DRIVERS\compbatt.sys
17:47:54.0343 3516  Compbatt - ok
17:47:54.0359 3516  COMSysApp - ok
17:47:54.0406 3516  Cpqarray - ok
17:47:54.0453 3516  [ 1A5F9DB98DF7955B4C7CBDBF2C638238 ] CryptSvc        C:\WINDOWS\System32\cryptsvc.dll
17:47:54.0453 3516  CryptSvc - ok
17:47:54.0468 3516  dac2w2k - ok
17:47:54.0484 3516  dac960nt - ok
17:47:54.0546 3516  [ 8AFBC2E1E5555A1C29953AF854F0FCA5 ] DcomLaunch      C:\WINDOWS\system32\rpcss.dll
17:47:54.0578 3516  DcomLaunch - ok
17:47:54.0625 3516  [ 7C4D218F9017725589ADACAB82BEB0F8 ] Dhcp            C:\WINDOWS\System32\dhcpcsvc.dll
17:47:54.0625 3516  Dhcp - ok
17:47:54.0640 3516  [ 00CA44E4534865F8A3B64F7C0984BFF0 ] Disk            C:\WINDOWS\system32\DRIVERS\disk.sys
17:47:54.0640 3516  Disk - ok
17:47:54.0656 3516  dmadmin - ok
17:47:54.0734 3516  [ 5789B83BA87FC84C3568CF86CACEF8CE ] dmboot          C:\WINDOWS\system32\drivers\dmboot.sys
17:47:54.0765 3516  dmboot - ok
17:47:54.0796 3516  [ 084EB0A50A4F7B4705C8A57F234E5291 ] dmio            C:\WINDOWS\system32\drivers\dmio.sys
17:47:54.0796 3516  dmio - ok
17:47:54.0828 3516  [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload          C:\WINDOWS\system32\drivers\dmload.sys
17:47:54.0828 3516  dmload - ok
17:47:54.0859 3516  [ FA2D9D1A9F6B5A88D01E1685CE2378BA ] dmserver        C:\WINDOWS\System32\dmserver.dll
17:47:54.0859 3516  dmserver - ok
17:47:54.0921 3516  [ A6F881284AC1150E37D9AE47FF601267 ] DMusic          C:\WINDOWS\system32\drivers\DMusic.sys
17:47:54.0921 3516  DMusic - ok
17:47:54.0968 3516  [ D20C5B5F0D8AC53FFEC17FF9B1658A6E ] Dnscache        C:\WINDOWS\System32\dnsrslvr.dll
17:47:54.0968 3516  Dnscache - ok
17:47:54.0984 3516  dpti2o - ok
17:47:55.0000 3516  [ 1ED4DBBAE9F5D558DBBA4CC450E3EB2E ] drmkaud        C:\WINDOWS\system32\drivers\drmkaud.sys
17:47:55.0000 3516  drmkaud - ok
17:47:55.0062 3516  [ C6ACA0190EE7B614673EE0C91863B1EB ] eabfiltr        C:\WINDOWS\system32\drivers\EABFiltr.sys
17:47:55.0062 3516  eabfiltr - ok
17:47:55.0109 3516  [ DA1011DB09AD641DE40CD5CCA70C0C43 ] eabusb          C:\WINDOWS\system32\drivers\eabusb.sys
17:47:55.0109 3516  eabusb - ok
17:47:55.0140 3516  [ 877A4512CC9074D6954776AF47021766 ] ERSvc          C:\WINDOWS\System32\ersvc.dll
17:47:55.0140 3516  ERSvc - ok
17:47:55.0203 3516  [ A07CA23EA361A01E627D911CF139B950 ] Eventlog        C:\WINDOWS\system32\services.exe
17:47:55.0203 3516  Eventlog - ok
17:47:55.0265 3516  [ D68ED3908C7A0DB446111D34AC40DC18 ] EventSystem    C:\WINDOWS\system32\es.dll
17:47:55.0265 3516  EventSystem - ok
17:47:55.0296 3516  [ 3117F595E9615E04F05A54FC15A03B20 ] Fastfat        C:\WINDOWS\system32\drivers\Fastfat.sys
17:47:55.0312 3516  Fastfat - ok
17:47:55.0359 3516  [ 521A4CB71CC419FDF60DB83E7308AE2B ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
17:47:55.0359 3516  FastUserSwitchingCompatibility - ok
17:47:55.0375 3516  [ CED2E8396A8838E59D8FD529C680E02C ] Fdc            C:\WINDOWS\system32\DRIVERS\fdc.sys
17:47:55.0375 3516  Fdc - ok
17:47:55.0421 3516  [ 9E9AF89F9B14AA6249065C309CE73BD8 ] Fips            C:\WINDOWS\system32\drivers\Fips.sys
17:47:55.0421 3516  Fips - ok
17:47:55.0468 3516  [ 0DD1DE43115B93F4D85E889D7A86F548 ] Flpydisk        C:\WINDOWS\system32\DRIVERS\flpydisk.sys
17:47:55.0468 3516  Flpydisk - ok
17:47:55.0515 3516  [ 3D234FB6D6EE875EB009864A299BEA29 ] FltMgr          C:\WINDOWS\system32\DRIVERS\fltMgr.sys
17:47:55.0531 3516  FltMgr - ok
17:47:55.0546 3516  [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec          C:\WINDOWS\system32\drivers\Fs_Rec.sys
17:47:55.0546 3516  Fs_Rec - ok
17:47:55.0562 3516  [ 8F1955CE42E1484714B542F341647778 ] Ftdisk          C:\WINDOWS\system32\DRIVERS\ftdisk.sys
17:47:55.0578 3516  Ftdisk - ok
17:47:55.0609 3516  [ 007AEA2E06E7CEF7372E40C277163959 ] ggflt          C:\WINDOWS\system32\DRIVERS\ggflt.sys
17:47:55.0609 3516  ggflt - ok
17:47:55.0671 3516  [ C73DE35960CA75C5AB4AE636B127C64E ] ggsemc          C:\WINDOWS\system32\DRIVERS\ggsemc.sys
17:47:55.0671 3516  ggsemc - ok
17:47:55.0734 3516  [ C0F1D4A21DE5A415DF8170616703DEBF ] Gpc            C:\WINDOWS\system32\DRIVERS\msgpc.sys
17:47:55.0734 3516  Gpc - ok
17:47:55.0906 3516  [ 408DDD80EEDE47175F6844817B90213E ] gusvc          C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
17:47:55.0906 3516  gusvc - ok
17:47:56.0046 3516  [ BA85BCF1A2BCF927C3600574173403E0 ] helpsvc        C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
17:47:56.0046 3516  helpsvc - ok
17:47:56.0062 3516  HidServ - ok
17:47:56.0093 3516  [ 1DE6783B918F540149AA69943BDFEBA8 ] HidUsb          C:\WINDOWS\system32\DRIVERS\hidusb.sys
17:47:56.0093 3516  HidUsb - ok
17:47:56.0171 3516  [ 763EF3C04A07E9155989336CBE166AB0 ] HotSpotFSvc    C:\Programme\Gemeinsame Dateien\T-COM\HotspotMgr\HotSpotFSvc.exe
17:47:56.0187 3516  HotSpotFSvc - ok
17:47:56.0203 3516  hpn - ok
17:47:56.0328 3516  [ 38D6B51F04DEF7FB248FA56E4C47407E ] hpqcxs08        C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll
17:47:56.0343 3516  hpqcxs08 - ok
17:47:56.0375 3516  [ 3EE4A63539EC04EE2D4BD293985087AB ] hpqddsvc        C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll
17:47:56.0390 3516  hpqddsvc - ok
17:47:56.0468 3516  [ 16CF6F0847C36FF3A85930ECBC4D3C43 ] hpqwmiex        C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe
17:47:56.0468 3516  hpqwmiex - ok
17:47:56.0515 3516  [ D03D10F7DED688FECF50F8FBF1EA9B8A ] HPZid412        C:\WINDOWS\system32\DRIVERS\HPZid412.sys
17:47:56.0531 3516  HPZid412 - ok
17:47:56.0578 3516  [ 89F41658929393487B6B7D13C8528CE3 ] HPZipr12        C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
17:47:56.0578 3516  HPZipr12 - ok
17:47:56.0609 3516  [ ABCB05CCDBF03000354B9553820E39F8 ] HPZius12        C:\WINDOWS\system32\DRIVERS\HPZius12.sys
17:47:56.0609 3516  HPZius12 - ok
17:47:56.0671 3516  [ 14794F142BEFC962AB142584607A6631 ] HSFHWATI        C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys
17:47:56.0687 3516  HSFHWATI - ok
17:47:56.0765 3516  [ F99BB4E2B462198B2B0A82D0949F0C41 ] HSF_DP          C:\WINDOWS\system32\DRIVERS\HSF_DP.sys
17:47:56.0796 3516  HSF_DP - ok
17:47:56.0906 3516  [ CB77BB47E67E84DEB17BA29632501730 ] HTTP            C:\WINDOWS\system32\Drivers\HTTP.sys
17:47:56.0906 3516  HTTP - ok
17:47:56.0953 3516  [ 9EC7E866BBDBF3ECC0E67F4E0A838EB2 ] HTTPFilter      C:\WINDOWS\System32\w3ssl.dll
17:47:56.0968 3516  HTTPFilter - ok
17:47:56.0984 3516  i2omgmt - ok
17:47:57.0000 3516  i2omp - ok
17:47:57.0046 3516  [ 7C575018D0413440D75432A78B88C899 ] i8042prt        C:\WINDOWS\system32\DRIVERS\i8042prt.sys
17:47:57.0062 3516  i8042prt - ok
17:47:57.0171 3516  [ 1CF03C69B49ACB70C722DF92755C0C8C ] IDriverT        C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
17:47:57.0171 3516  IDriverT - ok
17:47:57.0234 3516  [ F8AA320C6A0409C0380E5D8A99D76EC6 ] Imapi          C:\WINDOWS\system32\DRIVERS\imapi.sys
17:47:57.0234 3516  Imapi - ok
17:47:57.0312 3516  [ 57D7267A9ED91ECAF4336B08C9628FCA ] ImapiService    C:\WINDOWS\system32\imapi.exe
17:47:57.0312 3516  ImapiService - ok
17:47:57.0375 3516  [ 379748C22736CE97247FEB4B311E7DE5 ] InCDfs          C:\WINDOWS\system32\drivers\InCDfs.sys
17:47:57.0390 3516  InCDfs - ok
17:47:57.0406 3516  [ CDC98D9FF11DC8A88D99370F0786005E ] InCDPass        C:\WINDOWS\system32\DRIVERS\InCDPass.sys
17:47:57.0406 3516  InCDPass - ok
17:47:57.0453 3516  [ 20CBCB4CE7F23DF4E8AD09B8F31A4B78 ] InCDrec        C:\WINDOWS\system32\drivers\InCDrec.sys
17:47:57.0453 3516  InCDrec - ok
17:47:57.0468 3516  [ 79774F35DDF9107F05C8021BB2242798 ] incdrm          C:\WINDOWS\system32\drivers\incdrm.sys
17:47:57.0468 3516  incdrm - ok
17:47:57.0531 3516  InCDsrvR - ok
17:47:57.0562 3516  ini910u - ok
17:47:57.0593 3516  [ D63C33F65F6EBC732116403D88883B2D ] IntelIde        C:\WINDOWS\system32\DRIVERS\intelide.sys
17:47:57.0593 3516  IntelIde - ok
17:47:57.0625 3516  [ 4448006B6BC60E6C027932CFC38D6855 ] Ip6Fw          C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
17:47:57.0625 3516  Ip6Fw - ok
17:47:57.0656 3516  [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver  C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
17:47:57.0656 3516  IpFilterDriver - ok
17:47:57.0687 3516  [ E1EC7F5DA720B640CD8FB8424F1B14BB ] IpInIp          C:\WINDOWS\system32\DRIVERS\ipinip.sys
17:47:57.0687 3516  IpInIp - ok
17:47:57.0750 3516  [ E2168CBC7098FFE963C6F23F472A3593 ] IpNat          C:\WINDOWS\system32\DRIVERS\ipnat.sys
17:47:57.0750 3516  IpNat - ok
17:47:57.0765 3516  [ 64537AA5C003A6AFEEE1DF819062D0D1 ] IPSec          C:\WINDOWS\system32\DRIVERS\ipsec.sys
17:47:57.0781 3516  IPSec - ok
17:47:57.0812 3516  [ 50708DAA1B1CBB7D6AC1CF8F56A24410 ] IRENUM          C:\WINDOWS\system32\DRIVERS\irenum.sys
17:47:57.0812 3516  IRENUM - ok
17:47:57.0828 3516  [ CE9B7AFDF0A3D7DD8D1487262316B959 ] isapnp          C:\WINDOWS\system32\DRIVERS\isapnp.sys
17:47:57.0828 3516  isapnp - ok
17:47:57.0968 3516  [ 91061352084424820AC6268808CB8EE3 ] JavaQuickStarterService C:\Programme\Java\jre6\bin\jqs.exe
17:47:57.0968 3516  JavaQuickStarterService - ok
17:47:58.0031 3516  [ B128FC0A5CD83F669D5DE4B58F77C7D6 ] Kbdclass        C:\WINDOWS\system32\DRIVERS\kbdclass.sys
17:47:58.0031 3516  Kbdclass - ok
17:47:58.0078 3516  [ BA5DEDA4D934E6288C2F66CAF58D2562 ] kmixer          C:\WINDOWS\system32\drivers\kmixer.sys
17:47:58.0078 3516  kmixer - ok
17:47:58.0125 3516  [ EB7FFE87FD367EA8FCA0506F74A87FBB ] KSecDD          C:\WINDOWS\system32\drivers\KSecDD.sys
17:47:58.0125 3516  KSecDD - ok
17:47:58.0187 3516  [ 2865FA4ED4471929881C053A6E5A85F6 ] lanmanserver    C:\WINDOWS\System32\srvsvc.dll
17:47:58.0187 3516  lanmanserver - ok
17:47:58.0234 3516  [ BA5857CA62E866CADDCFD3635D0990BC ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
17:47:58.0234 3516  lanmanworkstation - ok
17:47:58.0250 3516  lbrtfdc - ok
17:47:58.0312 3516  [ 258CACA1DAADE43978E2ECC9BDC94E1C ] LightScribeService C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
17:47:58.0312 3516  LightScribeService - ok
17:47:58.0359 3516  [ 4C25FADD7FE1D5BD779B20D3D0EB8D7C ] LmHosts        C:\WINDOWS\System32\lmhsvc.dll
17:47:58.0375 3516  LmHosts - ok
17:47:58.0453 3516  [ E949D673842858D458F7E6BCD46A2A5D ] MACNDIS5        C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS
17:47:58.0453 3516  MACNDIS5 - ok
17:47:58.0515 3516  [ 6DFE7F2E8E8A337263AA5C92A215F161 ] MBAMProtector  C:\WINDOWS\system32\drivers\mbam.sys
17:47:58.0515 3516  MBAMProtector - ok
17:47:58.0609 3516  [ 43683E970F008C93C9429EF428147A54 ] MBAMService    C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
17:47:58.0640 3516  MBAMService - ok
17:47:58.0671 3516  [ 3C318B9CD391371BED62126581EE9961 ] mdmxsdk        C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
17:47:58.0671 3516  mdmxsdk - ok
17:47:58.0734 3516  [ E5215AB942C5AC5F7EB0E54871D7A27C ] Messenger      C:\WINDOWS\System32\msgsvc.dll
17:47:58.0734 3516  Messenger - ok
17:47:58.0781 3516  [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd          C:\WINDOWS\system32\drivers\mnmdd.sys
17:47:58.0796 3516  mnmdd - ok
17:47:58.0859 3516  [ BB2470D20405B272EA47CA5E18F1C58E ] mnmsrvc        C:\WINDOWS\system32\mnmsrvc.exe
17:47:58.0859 3516  mnmsrvc - ok
17:47:58.0906 3516  [ 91A3DA4B12F6F1D760463A7F7857F748 ] Modem          C:\WINDOWS\system32\drivers\Modem.sys
17:47:58.0921 3516  Modem - ok
17:47:58.0937 3516  [ 71E15CA47FD947552054AFB28536268F ] Mouclass        C:\WINDOWS\system32\DRIVERS\mouclass.sys
17:47:58.0937 3516  Mouclass - ok
17:47:59.0000 3516  [ 66A6F73C74E1791464160A7065CE711A ] mouhid          C:\WINDOWS\system32\DRIVERS\mouhid.sys
17:47:59.0000 3516  mouhid - ok
17:47:59.0015 3516  [ 65653F3B4477F3C63E68A9659F85EE2E ] MountMgr        C:\WINDOWS\system32\drivers\MountMgr.sys
17:47:59.0015 3516  MountMgr - ok
17:47:59.0078 3516  [ 46297FA8E30A6007F14118FC2B942FBC ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
17:47:59.0078 3516  MozillaMaintenance - ok
17:47:59.0093 3516  mraid35x - ok
17:47:59.0140 3516  [ 29414447EB5BDE2F8397DC965DBB3156 ] MRxDAV          C:\WINDOWS\system32\DRIVERS\mrxdav.sys
17:47:59.0140 3516  MRxDAV - ok
17:47:59.0203 3516  [ 6F2D483B97B395544E59749C47963C6A ] MRxSmb          C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
17:47:59.0203 3516  MRxSmb - ok
17:47:59.0218 3516  [ 561B3A4333CA2DBDBA28B5B956822519 ] Msfs            C:\WINDOWS\system32\drivers\Msfs.sys
17:47:59.0218 3516  Msfs - ok
17:47:59.0234 3516  MSIServer - ok
17:47:59.0281 3516  [ AE431A8DD3C1D0D0610CDBAC16057AD0 ] MSKSSRV        C:\WINDOWS\system32\drivers\MSKSSRV.sys
17:47:59.0281 3516  MSKSSRV - ok
17:47:59.0296 3516  [ 13E75FEF9DFEB08EEDED9D0246E1F448 ] MSPCLOCK        C:\WINDOWS\system32\drivers\MSPCLOCK.sys
17:47:59.0312 3516  MSPCLOCK - ok
17:47:59.0328 3516  [ 1988A33FF19242576C3D0EF9CE785DA7 ] MSPQM          C:\WINDOWS\system32\drivers\MSPQM.sys
17:47:59.0328 3516  MSPQM - ok
17:47:59.0359 3516  [ 469541F8BFD2B32659D5D463A6714BCE ] mssmbios        C:\WINDOWS\system32\DRIVERS\mssmbios.sys
17:47:59.0359 3516  mssmbios - ok
17:47:59.0375 3516  [ 82035E0F41C2DD05AE41D27FE6CF7DE1 ] Mup            C:\WINDOWS\system32\drivers\Mup.sys
17:47:59.0375 3516  Mup - ok
17:47:59.0453 3516  [ 5F9BA398F88FC8928EA6DBD5D144CFCA ] MZCCntrl        C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
17:47:59.0453 3516  MZCCntrl - ok
17:47:59.0484 3516  [ 558635D3AF1C7546D26067D5D9B6959E ] NDIS            C:\WINDOWS\system32\drivers\NDIS.sys
17:47:59.0484 3516  NDIS - ok
17:47:59.0515 3516  [ 08D43BBDACDF23F34D79E44ED35C1B4C ] NdisTapi        C:\WINDOWS\system32\DRIVERS\ndistapi.sys
17:47:59.0515 3516  NdisTapi - ok
17:47:59.0578 3516  [ 34D6CD56409DA9A7ED573E1C90A308BF ] Ndisuio        C:\WINDOWS\system32\DRIVERS\ndisuio.sys
17:47:59.0578 3516  Ndisuio - ok
17:47:59.0593 3516  [ 0B90E255A9490166AB368CD55A529893 ] NdisWan        C:\WINDOWS\system32\DRIVERS\ndiswan.sys
17:47:59.0593 3516  NdisWan - ok
17:47:59.0609 3516  [ 59FC3FB44D2669BC144FD87826BB571F ] NDProxy        C:\WINDOWS\system32\drivers\NDProxy.sys
17:47:59.0625 3516  NDProxy - ok
17:47:59.0656 3516  [ 51C6D8BFBD4EA5B62A1BA7F4469250D3 ] Net Driver HPZ12 C:\WINDOWS\system32\HPZinw12.dll
17:47:59.0671 3516  Net Driver HPZ12 - ok
17:47:59.0687 3516  [ 3A2ACA8FC1D7786902CA434998D7CEB4 ] NetBIOS        C:\WINDOWS\system32\DRIVERS\netbios.sys
17:47:59.0687 3516  NetBIOS - ok
17:47:59.0718 3516  [ 0C80E410CD2F47134407EE7DD19CC86B ] NetBT          C:\WINDOWS\system32\DRIVERS\netbt.sys
17:47:59.0718 3516  NetBT - ok
17:47:59.0765 3516  [ F4EFF57254F565F39B6029150414A0D5 ] NetDDE          C:\WINDOWS\system32\netdde.exe
17:47:59.0765 3516  NetDDE - ok
17:47:59.0781 3516  [ F4EFF57254F565F39B6029150414A0D5 ] NetDDEdsdm      C:\WINDOWS\system32\netdde.exe
17:47:59.0781 3516  NetDDEdsdm - ok
17:47:59.0828 3516  [ 183805EB05BCA5A1E4AAAED4D2BE3690 ] Netlogon        C:\WINDOWS\system32\lsass.exe
17:47:59.0843 3516  Netlogon - ok
17:47:59.0906 3516  [ 1E5218FBE323C375B488318950E10FB4 ] Netman          C:\WINDOWS\System32\netman.dll
17:47:59.0921 3516  Netman - ok
17:47:59.0968 3516  [ 5C5C53DB4FEF16CF87B9911C7E8C6FBC ] NIC1394        C:\WINDOWS\system32\DRIVERS\nic1394.sys
17:47:59.0968 3516  NIC1394 - ok
17:48:00.0015 3516  [ 774274C487493452DF3B0126DBE7FF3B ] Nla            C:\WINDOWS\System32\mswsock.dll
17:48:00.0031 3516  Nla - ok
17:48:00.0046 3516  [ 60CF8C7192B3614F240838DDBAA4A245 ] nm              C:\WINDOWS\system32\DRIVERS\NMnt.sys
17:48:00.0046 3516  nm - ok
17:48:00.0078 3516  [ 4F601BCB8F64EA3AC0994F98FED03F8E ] Npfs            C:\WINDOWS\system32\drivers\Npfs.sys
17:48:00.0078 3516  Npfs - ok
17:48:00.0140 3516  [ 19A811EF5F1ED5C926A028CE107FF1AF ] Ntfs            C:\WINDOWS\system32\drivers\Ntfs.sys
17:48:00.0140 3516  Ntfs - ok
17:48:00.0156 3516  [ 183805EB05BCA5A1E4AAAED4D2BE3690 ] NtLmSsp        C:\WINDOWS\system32\lsass.exe
17:48:00.0171 3516  NtLmSsp - ok
17:48:00.0203 3516  [ 428AA946A8D9F32DBB4260C8E6E13377 ] NtmsSvc        C:\WINDOWS\system32\ntmssvc.dll
17:48:00.0218 3516  NtmsSvc - ok
17:48:00.0250 3516  [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null            C:\WINDOWS\system32\drivers\Null.sys
17:48:00.0250 3516  Null - ok
17:48:00.0281 3516  [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt        C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
17:48:00.0281 3516  NwlnkFlt - ok
17:48:00.0312 3516  [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd        C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
17:48:00.0312 3516  NwlnkFwd - ok
17:48:00.0343 3516  [ 197DDF60B254A84D8656850397B5F923 ] ohci1394        C:\WINDOWS\system32\DRIVERS\ohci1394.sys
17:48:00.0343 3516  ohci1394 - ok
17:48:00.0375 3516  [ B2F17A2EDB5450E61973A037F63A595B ] Parport        C:\WINDOWS\system32\DRIVERS\parport.sys
17:48:00.0375 3516  Parport - ok
17:48:00.0390 3516  [ 3334430C29DC338092F79C38EF7B4CD0 ] PartMgr        C:\WINDOWS\system32\drivers\PartMgr.sys
17:48:00.0390 3516  PartMgr - ok
17:48:00.0406 3516  [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm          C:\WINDOWS\system32\drivers\ParVdm.sys
17:48:00.0406 3516  ParVdm - ok
17:48:00.0468 3516  [ 5BBBFFEB0250371B539386D2C902976F ] PCANDIS5        C:\PROGRA~1\T-DSLS~1\PCANDIS5.SYS
17:48:00.0468 3516  Suspicious file (NoAccess): C:\PROGRA~1\T-DSLS~1\PCANDIS5.SYS. md5: 5BBBFFEB0250371B539386D2C902976F
17:48:00.0468 3516  PCANDIS5 ( LockedFile.Multi.Generic ) - warning
17:48:00.0468 3516  PCANDIS5 - detected LockedFile.Multi.Generic (1)
17:48:00.0484 3516  [ 6FB463E5B243FBD6F3D3C83F914D94FB ] PCI            C:\WINDOWS\system32\DRIVERS\pci.sys
17:48:00.0484 3516  PCI - ok
17:48:00.0500 3516  PCIDump - ok
17:48:00.0515 3516  [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde          C:\WINDOWS\system32\DRIVERS\pciide.sys
17:48:00.0515 3516  PCIIde - ok
17:48:00.0546 3516  [ E2363F4C1DAFF89ABEE5F593E13D8A05 ] Pcmcia          C:\WINDOWS\system32\DRIVERS\pcmcia.sys
17:48:00.0546 3516  Pcmcia - ok
17:48:00.0562 3516  PDCOMP - ok
17:48:00.0578 3516  PDFRAME - ok
17:48:00.0593 3516  PDRELI - ok
17:48:00.0609 3516  PDRFRAME - ok
17:48:00.0625 3516  perc2 - ok
17:48:00.0640 3516  perc2hib - ok
17:48:00.0781 3516  [ 9B03B2D34D46F88638D51066531D08DC ] PLFlash DeviceIoControl Service C:\WINDOWS\system32\IoctlSvc.exe
17:48:00.0781 3516  PLFlash DeviceIoControl Service - ok
17:48:00.0812 3516  [ A07CA23EA361A01E627D911CF139B950 ] PlugPlay        C:\WINDOWS\system32\services.exe
17:48:00.0812 3516  PlugPlay - ok
17:48:00.0875 3516  [ 79834AA2FBF9FE81EEBB229024F6F7FC ] Pml Driver HPZ12 C:\WINDOWS\system32\HPZipm12.dll
17:48:00.0875 3516  Pml Driver HPZ12 - ok
17:48:00.0906 3516  [ 183805EB05BCA5A1E4AAAED4D2BE3690 ] PolicyAgent    C:\WINDOWS\system32\lsass.exe
17:48:00.0906 3516  PolicyAgent - ok
17:48:00.0937 3516  [ 1C5CC65AAC0783C344F16353E60B72AC ] PptpMiniport    C:\WINDOWS\system32\DRIVERS\raspptp.sys
17:48:00.0937 3516  PptpMiniport - ok
17:48:00.0953 3516  [ F04317FB351B75233979DC65D4CEAD54 ] Processor      C:\WINDOWS\system32\DRIVERS\processr.sys
17:48:00.0968 3516  Processor - ok
17:48:00.0968 3516  [ 183805EB05BCA5A1E4AAAED4D2BE3690 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
17:48:00.0984 3516  ProtectedStorage - ok
17:48:01.0000 3516  [ 48671F327553DCF1D27F6197F622A668 ] PSched          C:\WINDOWS\system32\DRIVERS\psched.sys
17:48:01.0000 3516  PSched - ok
17:48:01.0015 3516  [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink        C:\WINDOWS\system32\DRIVERS\ptilink.sys
17:48:01.0015 3516  Ptilink - ok
17:48:01.0062 3516  [ 49452BFCEC22F36A7A9B9C2181BC3042 ] PxHelp20        C:\WINDOWS\system32\Drivers\PxHelp20.sys
17:48:01.0062 3516  PxHelp20 - ok
17:48:01.0078 3516  ql1080 - ok
17:48:01.0093 3516  Ql10wnt - ok
17:48:01.0109 3516  ql12160 - ok
17:48:01.0125 3516  ql1240 - ok
17:48:01.0140 3516  ql1280 - ok
17:48:01.0171 3516  [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd          C:\WINDOWS\system32\DRIVERS\rasacd.sys
17:48:01.0171 3516  RasAcd - ok
17:48:01.0203 3516  [ E3C6E87C1F84584A773D7C3DD205DBFF ] RasAuto        C:\WINDOWS\System32\rasauto.dll
17:48:01.0218 3516  RasAuto - ok
17:48:01.0234 3516  [ 0207D26DDF796A193CCD9F83047BB5FC ] Rasirda        C:\WINDOWS\system32\DRIVERS\rasirda.sys
17:48:01.0234 3516  Rasirda - ok
17:48:01.0250 3516  [ 98FAEB4A4DCF812BA1C6FCA4AA3E115C ] Rasl2tp        C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
17:48:01.0250 3516  Rasl2tp - ok
17:48:01.0312 3516  [ FFC8343B35FB2DF01A5767748EFA5B58 ] RasMan          C:\WINDOWS\System32\rasmans.dll
17:48:01.0312 3516  RasMan - ok
17:48:01.0343 3516  [ 7306EEED8895454CBED4669BE9F79FAA ] RasPppoe        C:\WINDOWS\system32\DRIVERS\raspppoe.sys
17:48:01.0343 3516  RasPppoe - ok
17:48:01.0375 3516  [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti          C:\WINDOWS\system32\DRIVERS\raspti.sys
17:48:01.0375 3516  Raspti - ok
17:48:01.0421 3516  [ 03B965B1CA47F6EF60EB5E51CB50E0AF ] Rdbss          C:\WINDOWS\system32\DRIVERS\rdbss.sys
17:48:01.0437 3516  Rdbss - ok
17:48:01.0484 3516  [ 4912D5B403614CE99C28420F75353332 ] RDPCDD          C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
17:48:01.0484 3516  RDPCDD - ok
17:48:01.0546 3516  [ B54CD38A9EBFBF2B3561426E3FE26F62 ] RDPWD          C:\WINDOWS\system32\drivers\RDPWD.sys
17:48:01.0546 3516  RDPWD - ok
17:48:01.0609 3516  [ AEC159942DF64A9890072D7BB1797762 ] RDSessMgr      C:\WINDOWS\system32\sessmgr.exe
17:48:01.0609 3516  RDSessMgr - ok
17:48:01.0656 3516  [ AA56702E230860565CB8D43680F57F33 ] redbook        C:\WINDOWS\system32\DRIVERS\redbook.sys
17:48:01.0656 3516  redbook - ok
17:48:01.0703 3516  [ EBA80CDF25E02084857957E820004934 ] RemoteAccess    C:\WINDOWS\System32\mprdim.dll
17:48:01.0718 3516  RemoteAccess - ok
17:48:01.0734 3516  [ DA23F9F3F1B1871120F980A6879581AC ] RpcLocator      C:\WINDOWS\system32\locator.exe
17:48:01.0734 3516  RpcLocator - ok
17:48:01.0796 3516  [ 8AFBC2E1E5555A1C29953AF854F0FCA5 ] RpcSs          C:\WINDOWS\system32\rpcss.dll
17:48:01.0796 3516  RpcSs - ok
17:48:01.0843 3516  [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP            C:\WINDOWS\system32\rsvp.exe
17:48:01.0859 3516  RSVP - ok
17:48:01.0906 3516  [ 7889E3981E0A5D347E037ABD467D53A5 ] RTL8023xp      C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys
17:48:01.0906 3516  RTL8023xp - ok
17:48:01.0968 3516  [ 59509AD6CBC28F2C73056268985B3E48 ] s0016bus        C:\WINDOWS\system32\DRIVERS\s0016bus.sys
17:48:01.0968 3516  s0016bus - ok
17:48:02.0031 3516  [ B98C3A6F91F4FBA285AF9606A240C6B4 ] s0016mdfl      C:\WINDOWS\system32\DRIVERS\s0016mdfl.sys
17:48:02.0031 3516  s0016mdfl - ok
17:48:02.0093 3516  [ 8A83426F4FB7B5212825D9DE76368B1A ] s0016mdm        C:\WINDOWS\system32\DRIVERS\s0016mdm.sys
17:48:02.0093 3516  s0016mdm - ok
17:48:02.0140 3516  [ 7A78BBA97FEB5E6D24C49E93A3BF7287 ] s0016mgmt      C:\WINDOWS\system32\DRIVERS\s0016mgmt.sys
17:48:02.0156 3516  s0016mgmt - ok
17:48:02.0171 3516  [ 34EF7B5F611957B73E7219DD5A222AD1 ] s0016nd5        C:\WINDOWS\system32\DRIVERS\s0016nd5.sys
17:48:02.0171 3516  s0016nd5 - ok
17:48:02.0234 3516  [ 36792935847143E4A3CDA0DC87248487 ] s0016obex      C:\WINDOWS\system32\DRIVERS\s0016obex.sys
17:48:02.0234 3516  s0016obex - ok
17:48:02.0265 3516  [ 927208754FB27FC3E7A659E77500C5D1 ] s0016unic      C:\WINDOWS\system32\DRIVERS\s0016unic.sys
17:48:02.0265 3516  s0016unic - ok
17:48:02.0312 3516  [ 594FF5620661D1386475406E78CB6F2F ] s0017bus        C:\WINDOWS\system32\DRIVERS\s0017bus.sys
17:48:02.0312 3516  s0017bus - ok
17:48:02.0359 3516  [ 7258F550419D543BC5C8E80C578A5D54 ] s0017mdfl      C:\WINDOWS\system32\DRIVERS\s0017mdfl.sys
17:48:02.0359 3516  s0017mdfl - ok
17:48:02.0390 3516  [ 1DE4F6607FEB17A15DBD4F1B139E6D2F ] s0017mdm        C:\WINDOWS\system32\DRIVERS\s0017mdm.sys
17:48:02.0390 3516  s0017mdm - ok
17:48:02.0406 3516  [ 9814E6BACC06D2526CD52981C7EEEDF0 ] s0017mgmt      C:\WINDOWS\system32\DRIVERS\s0017mgmt.sys
17:48:02.0421 3516  s0017mgmt - ok
17:48:02.0453 3516  [ 2C62CD58225973F26682CD4F783DDEDE ] s0017nd5        C:\WINDOWS\system32\DRIVERS\s0017nd5.sys
17:48:02.0453 3516  s0017nd5 - ok
17:48:02.0484 3516  [ F87C3422E84B2FB1B43E0A26247AD5A5 ] s0017obex      C:\WINDOWS\system32\DRIVERS\s0017obex.sys
17:48:02.0484 3516  s0017obex - ok
17:48:02.0515 3516  [ DF5E7360A0AFA5956BF75DA683D0679F ] s0017unic      C:\WINDOWS\system32\DRIVERS\s0017unic.sys
17:48:02.0515 3516  s0017unic - ok
17:48:02.0562 3516  [ 1F561844318914E7EB6E54673A4CC54C ] s117bus        C:\WINDOWS\system32\DRIVERS\s117bus.sys
17:48:02.0562 3516  s117bus - ok
17:48:02.0609 3516  [ BA93EEC3CDF6A63B77AE66221AA4F902 ] s117mdfl        C:\WINDOWS\system32\DRIVERS\s117mdfl.sys
17:48:02.0609 3516  s117mdfl - ok
17:48:02.0625 3516  [ CBA12FD8A8EE5B5CDFBBAE2381CD6703 ] s117mdm        C:\WINDOWS\system32\DRIVERS\s117mdm.sys
17:48:02.0625 3516  s117mdm - ok
17:48:02.0687 3516  [ BD6483E64B1DA17E812B34BCDEFD9459 ] s117mgmt        C:\WINDOWS\system32\DRIVERS\s117mgmt.sys
17:48:02.0687 3516  s117mgmt - ok
17:48:02.0750 3516  [ C7CA36C3054B4CD47A1F6611B046E2F9 ] s117nd5        C:\WINDOWS\system32\DRIVERS\s117nd5.sys
17:48:02.0750 3516  s117nd5 - ok
17:48:02.0781 3516  [ E290B3A6B58FB72CA97DD48D64E4FC1C ] s117obex        C:\WINDOWS\system32\DRIVERS\s117obex.sys
17:48:02.0796 3516  s117obex - ok
17:48:02.0843 3516  [ 5C4D1BA23C7511AC880E8BA7BAA80DBA ] s117unic        C:\WINDOWS\system32\DRIVERS\s117unic.sys
17:48:02.0843 3516  s117unic - ok
17:48:02.0890 3516  [ 183805EB05BCA5A1E4AAAED4D2BE3690 ] SamSs          C:\WINDOWS\system32\lsass.exe
17:48:02.0890 3516  SamSs - ok
17:48:02.0953 3516  [ B4CF7B42DE6CFA6FDE7D6AF4DAA55F57 ] SCardSvr        C:\WINDOWS\System32\SCardSvr.exe
17:48:02.0968 3516  SCardSvr - ok
17:48:03.0015 3516  [ D5E73842F38E24457C63FEF8CEFFBE19 ] Schedule        C:\WINDOWS\system32\schedsvc.dll
17:48:03.0015 3516  Schedule - ok
17:48:03.0078 3516  [ 02FC71B020EC8700EE8A46C58BC6F276 ] sdbus          C:\WINDOWS\system32\DRIVERS\sdbus.sys
17:48:03.0078 3516  sdbus - ok
17:48:03.0125 3516  [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv          C:\WINDOWS\system32\DRIVERS\secdrv.sys
17:48:03.0125 3516  Secdrv - ok
17:48:03.0156 3516  [ FED544B43903FB801B106F062110358A ] seclogon        C:\WINDOWS\System32\seclogon.dll
17:48:03.0156 3516  seclogon - ok
17:48:03.0187 3516  [ E5B56569A9F79B70314FEDE6C953641E ] seehcri        C:\WINDOWS\system32\DRIVERS\seehcri.sys
17:48:03.0203 3516  seehcri - ok
17:48:03.0218 3516  [ AB74D986C1DD0D0C95B6AD37EC1E9F4F ] SENS            C:\WINDOWS\system32\sens.dll
17:48:03.0218 3516  SENS - ok
17:48:03.0250 3516  [ A2D868AEEFF612E70E213C451A70CAFB ] serenum        C:\WINDOWS\system32\DRIVERS\serenum.sys
17:48:03.0250 3516  serenum - ok
17:48:03.0296 3516  [ CD5B9995AFCDB466C9EFC048D167E3BE ] Serial          C:\WINDOWS\system32\DRIVERS\serial.sys
17:48:03.0296 3516  Serial - ok
17:48:03.0328 3516  [ 0D13B6DF6E9E101013A7AFB0CE629FE0 ] Sfloppy        C:\WINDOWS\system32\drivers\Sfloppy.sys
17:48:03.0328 3516  Sfloppy - ok
17:48:03.0359 3516  [ 521A4CB71CC419FDF60DB83E7308AE2B ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
17:48:03.0359 3516  ShellHWDetection - ok
17:48:03.0375 3516  Simbad - ok
17:48:03.0437 3516  [ D03A4CDB1B089E3F6C23501339506E5E ] SMCIRDA        C:\WINDOWS\system32\DRIVERS\smcirda.sys
17:48:03.0437 3516  SMCIRDA - ok
17:48:03.0531 3516  [ 1A623F2B69E1F182F995F963C55DB935 ] Sony Ericsson PCCompanion C:\Programme\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe
17:48:03.0546 3516  Sony Ericsson PCCompanion - ok
17:48:03.0562 3516  Sparrow - ok
17:48:03.0593 3516  [ 0CE218578FFF5F4F7E4201539C45C78F ] splitter        C:\WINDOWS\system32\drivers\splitter.sys
17:48:03.0593 3516  splitter - ok
17:48:03.0656 3516  [ DA81EC57ACD4CDC3D4C51CF3D409AF9F ] Spooler        C:\WINDOWS\system32\spoolsv.exe
17:48:03.0656 3516  Spooler - ok
17:48:03.0671 3516  [ E4200CB2F418D8FC4ACDD7E38C419D6A ] sr              C:\WINDOWS\system32\DRIVERS\sr.sys
17:48:03.0687 3516  sr - ok
17:48:03.0750 3516  [ E150E7618328562598F4CE0B5851B5CD ] srservice      C:\WINDOWS\system32\srsvc.dll
17:48:03.0750 3516  srservice - ok
17:48:03.0796 3516  [ AB9C79ED12D65E800AAAD3D72A04792F ] Srv            C:\WINDOWS\system32\DRIVERS\srv.sys
17:48:03.0812 3516  Srv - ok
17:48:03.0906 3516  [ 6FA03B462B2FFFE2627171B7FE73EE29 ] SSDPSRV        C:\WINDOWS\System32\ssdpsrv.dll
17:48:03.0906 3516  SSDPSRV - ok
17:48:03.0984 3516  [ A36EE93698802CD899F98BFD553D8185 ] ssmdrv          C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
17:48:03.0984 3516  ssmdrv - ok
17:48:04.0031 3516  [ A2DBCC4C8860449DF1AB758EA28B4DE0 ] StillCam        C:\WINDOWS\system32\DRIVERS\serscan.sys
17:48:04.0046 3516  StillCam - ok
17:48:04.0109 3516  [ 25E9B30AF1FA1B9AF1853577F39FF20B ] stisvc          C:\WINDOWS\system32\wiaservc.dll
17:48:04.0125 3516  stisvc - ok
17:48:04.0187 3516  [ 03C1BAE4766E2450219D20B993D6E046 ] swenum          C:\WINDOWS\system32\DRIVERS\swenum.sys
17:48:04.0187 3516  swenum - ok
17:48:04.0234 3516  [ 94ABC808FC4B6D7D2BBF42B85E25BB4D ] swmidi          C:\WINDOWS\system32\drivers\swmidi.sys
17:48:04.0234 3516  swmidi - ok
17:48:04.0250 3516  SwPrv - ok
17:48:04.0265 3516  symc810 - ok
17:48:04.0296 3516  symc8xx - ok
17:48:04.0312 3516  sym_hi - ok
17:48:04.0328 3516  sym_u3 - ok
17:48:04.0468 3516  [ F484C77F748729129D5CC9C965D9F701 ] SynTP          C:\WINDOWS\system32\DRIVERS\SynTP.sys
17:48:04.0468 3516  SynTP - ok
17:48:04.0500 3516  [ 650AD082D46BAC0E64C9C0E0928492FD ] sysaudio        C:\WINDOWS\system32\drivers\sysaudio.sys
17:48:04.0500 3516  sysaudio - ok
17:48:04.0546 3516  [ 6D0C43DF9D3A7C5A9B4F94772CBD5DDC ] SysmonLog      C:\WINDOWS\system32\smlogsvc.exe
17:48:04.0546 3516  SysmonLog - ok
17:48:04.0609 3516  [ 427D7EB3B453347082C8F4B370065D60 ] TapiSrv        C:\WINDOWS\System32\tapisrv.dll
17:48:04.0625 3516  TapiSrv - ok
17:48:04.0671 3516  [ 2A5554FC5B1E04E131230E3CE035C3F9 ] Tcpip          C:\WINDOWS\system32\DRIVERS\tcpip.sys
17:48:04.0687 3516  Tcpip - ok
17:48:04.0718 3516  [ 38D437CF2D98965F239B0ABCD66DCB0F ] TDPIPE          C:\WINDOWS\system32\drivers\TDPIPE.sys
17:48:04.0718 3516  TDPIPE - ok
17:48:04.0812 3516  [ 73BD16CD305E9F8FD837E92AC3FA9085 ] TDslMgrService  C:\Programme\T-DSL Manager\DslMgrSvc.exe
17:48:04.0812 3516  TDslMgrService - ok
17:48:04.0828 3516  [ ED0580AF02502D00AD8C4C066B156BE9 ] TDTCP          C:\WINDOWS\system32\drivers\TDTCP.sys
17:48:04.0828 3516  TDTCP - ok
17:48:04.0890 3516  [ A540A99C281D933F3D69D55E48727F47 ] TermDD          C:\WINDOWS\system32\DRIVERS\termdd.sys
17:48:04.0890 3516  TermDD - ok
17:48:05.0015 3516  [ 1850BC10DE5DCCCEDE063FC2D0F2CEDA ] TermService    C:\WINDOWS\System32\termsrv.dll
17:48:05.0031 3516  TermService - ok
17:48:05.0062 3516  [ 521A4CB71CC419FDF60DB83E7308AE2B ] Themes          C:\WINDOWS\System32\shsvcs.dll
17:48:05.0078 3516  Themes - ok
17:48:05.0140 3516  [ 9179E07503630D6FB2E4162FF0196191 ] tifm21          C:\WINDOWS\system32\drivers\tifm21.sys
17:48:05.0140 3516  tifm21 - ok
17:48:05.0156 3516  TosIde - ok
17:48:05.0203 3516  [ A34E894201D66E380E1FA96FE11B587E ] TrkWks          C:\WINDOWS\system32\trkwks.dll
17:48:05.0203 3516  TrkWks - ok
17:48:05.0234 3516  [ 50199A89D61B3B1C5CB123182C40B2A4 ] TSMPacket      C:\WINDOWS\system32\DRIVERS\tsmpkt.sys
17:48:05.0234 3516  TSMPacket - ok
17:48:05.0296 3516  [ EDFAE2D486DEE378ACD90348221CAA79 ] TSMService      C:\Programme\T-DSL SpeedManager\TSMSvc.exe
17:48:05.0296 3516  TSMService - ok
17:48:05.0359 3516  [ 12F70256F140CD7D52C58C7048FDE657 ] Udfs            C:\WINDOWS\system32\drivers\Udfs.sys
17:48:05.0375 3516  Udfs - ok
17:48:05.0390 3516  ultra - ok
17:48:05.0437 3516  [ 931E8CAFCAA536E8252CD7A375FF9794 ] UMAXPCLS        C:\WINDOWS\system32\DRIVERS\umaxpcls.sys
17:48:05.0437 3516  UMAXPCLS - ok
17:48:05.0484 3516  [ AFF2E5045961BBC0A602BB6F95EB1345 ] Update          C:\WINDOWS\system32\DRIVERS\update.sys
17:48:05.0484 3516  Update - ok
17:48:05.0546 3516  [ 855790C1BACED245A6B210AF430ED17B ] upnphost        C:\WINDOWS\System32\upnphost.dll
17:48:05.0562 3516  upnphost - ok
17:48:05.0578 3516  [ A99F867E76CFDAA28EE305B93F70E84F ] UPS            C:\WINDOWS\System32\ups.exe
17:48:05.0578 3516  UPS - ok
17:48:05.0609 3516  usb2vcom - ok
17:48:05.0671 3516  [ BFFD9F120CC63BCBAA3D840F3EEF9F79 ] usbccgp        C:\WINDOWS\system32\DRIVERS\usbccgp.sys
17:48:05.0671 3516  usbccgp - ok
17:48:05.0703 3516  [ 15E993BA2F6946B2BFBBFCD30398621E ] usbehci        C:\WINDOWS\system32\DRIVERS\usbehci.sys
17:48:05.0703 3516  usbehci - ok
17:48:05.0750 3516  [ C72F40947F92CEA56A8FB532EDF025F1 ] usbhub          C:\WINDOWS\system32\DRIVERS\usbhub.sys
17:48:05.0750 3516  usbhub - ok
17:48:05.0828 3516  [ BDFE799A8531BAD8A5A985821FE78760 ] usbohci        C:\WINDOWS\system32\DRIVERS\usbohci.sys
17:48:05.0828 3516  usbohci - ok
17:48:05.0890 3516  [ A42369B7CD8886CD7C70F33DA6FCBCF5 ] usbprint        C:\WINDOWS\system32\DRIVERS\usbprint.sys
17:48:05.0890 3516  usbprint - ok
17:48:05.0984 3516  [ A6BC71402F4F7DD5B77FD7F4A8DDBA85 ] usbscan        C:\WINDOWS\system32\DRIVERS\usbscan.sys
17:48:05.0984 3516  usbscan - ok
17:48:06.0046 3516  [ 6CD7B22193718F1D17A47A1CD6D37E75 ] USBSTOR        C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
17:48:06.0046 3516  USBSTOR - ok
17:48:06.0093 3516  [ F8FD1400092E23C8F2F31406EF06167B ] usbuhci        C:\WINDOWS\system32\DRIVERS\usbuhci.sys
17:48:06.0093 3516  usbuhci - ok
17:48:06.0218 3516  [ 9D19B042A4FD5C02195071EA2FE0C821 ] usnjsvc        C:\Programme\Windows Live\Messenger\usnsvc.exe
17:48:06.0218 3516  usnjsvc - ok
17:48:06.0265 3516  [ 8A60EDD72B4EA5AEA8202DAF0E427925 ] VgaSave        C:\WINDOWS\System32\drivers\vga.sys
17:48:06.0265 3516  VgaSave - ok
17:48:06.0328 3516  [ 59CB1338AD3654417BEA49636457F65D ] ViaIde          C:\WINDOWS\system32\DRIVERS\viaide.sys
17:48:06.0328 3516  ViaIde - ok
17:48:06.0343 3516  [ D6888520FF56D72A50437E371CA25FC9 ] VolSnap        C:\WINDOWS\system32\drivers\VolSnap.sys
17:48:06.0343 3516  VolSnap - ok
17:48:06.0437 3516  [ 6635ECBF0D8090DC3A452D0D072B5D5B ] VSS            C:\WINDOWS\System32\vssvc.exe
17:48:06.0453 3516  VSS - ok
17:48:06.0500 3516  [ C6D874CD2A5B83CD11CDEBD28A638584 ] W32Time        C:\WINDOWS\system32\w32time.dll
17:48:06.0500 3516  W32Time - ok
17:48:06.0546 3516  [ 984EF0B9788ABF89974CFED4BFBAACBC ] Wanarp          C:\WINDOWS\system32\DRIVERS\wanarp.sys
17:48:06.0546 3516  Wanarp - ok
17:48:06.0625 3516  [ BBCFEAB7E871CDDAC2D397EE7FA91FDC ] Wdf01000        C:\WINDOWS\system32\DRIVERS\Wdf01000.sys
17:48:06.0640 3516  Wdf01000 - ok
17:48:06.0656 3516  WDICA - ok
17:48:06.0703 3516  [ EFD235CA22B57C81118C1AEB4798F1C1 ] wdmaud          C:\WINDOWS\system32\drivers\wdmaud.sys
17:48:06.0703 3516  wdmaud - ok
17:48:06.0765 3516  [ 879ECB9A5F14A03960B84EDB7207A051 ] WebClient      C:\WINDOWS\System32\webclnt.dll
17:48:06.0781 3516  WebClient - ok
17:48:06.0921 3516  [ 214BC3AD84907AD6AD655AC5465F449A ] winachsf        C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
17:48:06.0984 3516  winachsf - ok
17:48:07.0125 3516  [ DA2DADB42916E59C6E4BBA593BCCDA73 ] winmgmt        C:\WINDOWS\system32\wbem\WMIsvc.dll
17:48:07.0125 3516  winmgmt - ok
17:48:07.0312 3516  [ 94A85E956A065E23E0010A6A7826243B ] WLSetupSvc      C:\Programme\Windows Live\installer\WLSetupSvc.exe
17:48:07.0312 3516  WLSetupSvc - ok
17:48:07.0359 3516  [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN        C:\WINDOWS\system32\MsPMSNSv.dll
17:48:07.0359 3516  WmdmPmSN - ok
17:48:07.0421 3516  [ AE2C8544E747C20062DB27456EA2D67A ] WmiAcpi        C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
17:48:07.0421 3516  WmiAcpi - ok
17:48:07.0468 3516  [ 042A78FCD1ADFB0FBA9865D55C6F5CC1 ] WmiApSrv        C:\WINDOWS\system32\wbem\wmiapsrv.exe
17:48:07.0468 3516  WmiApSrv - ok
17:48:07.0609 3516  [ BF05650BB7DF5E9EBDD25974E22403BB ] WMPNetworkSvc  C:\Programme\Windows Media Player\WMPNetwk.exe
17:48:07.0640 3516  WMPNetworkSvc - ok
17:48:07.0687 3516  [ CF4DEF1BF66F06964DC0D91844239104 ] WpdUsb          C:\WINDOWS\system32\DRIVERS\wpdusb.sys
17:48:07.0687 3516  WpdUsb - ok
17:48:07.0765 3516  [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf          C:\WINDOWS\system32\DRIVERS\WudfPf.sys
17:48:07.0765 3516  WudfPf - ok
17:48:07.0796 3516  [ 28B524262BCE6DE1F7EF9F510BA3985B ] WudfRd          C:\WINDOWS\system32\DRIVERS\wudfrd.sys
17:48:07.0812 3516  WudfRd - ok
17:48:07.0843 3516  [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc        C:\WINDOWS\System32\WUDFSvc.dll
17:48:07.0843 3516  WudfSvc - ok
17:48:07.0937 3516  [ AE83ADA96575DACF533C2BCB1FC163DC ] WZCSVC          C:\WINDOWS\System32\wzcsvc.dll
17:48:07.0953 3516  WZCSVC - ok
17:48:08.0000 3516  [ 8302DE1C64618D72346DD0034DBC5D9B ] xmlprov        C:\WINDOWS\System32\xmlprov.dll
17:48:08.0015 3516  xmlprov - ok
17:48:08.0078 3516  ================ Scan global ===============================
17:48:08.0109 3516  [ 1B91BAC6996731EE8925F58205DCB016 ] C:\WINDOWS\system32\basesrv.dll
17:48:08.0171 3516  [ 317DF8980138FB91AE03E95757F4D0E9 ] C:\WINDOWS\system32\winsrv.dll
17:48:08.0203 3516  [ 317DF8980138FB91AE03E95757F4D0E9 ] C:\WINDOWS\system32\winsrv.dll
17:48:08.0234 3516  [ A07CA23EA361A01E627D911CF139B950 ] C:\WINDOWS\system32\services.exe
17:48:08.0234 3516  [Global] - ok
17:48:08.0234 3516  ================ Scan MBR ==================================
17:48:08.0265 3516  [ 5AE5A393505CFFD37FE98C4A7922908D ] \Device\Harddisk0\DR0
17:48:08.0515 3516  \Device\Harddisk0\DR0 - ok
17:48:08.0531 3516  ================ Scan VBR ==================================
17:48:08.0546 3516  [ 583CFBBCB720224C6B48160BF8576250 ] \Device\Harddisk0\DR0\Partition1
17:48:08.0546 3516  \Device\Harddisk0\DR0\Partition1 - ok
17:48:08.0562 3516  [ CCF6D8B0A0FE45C0AF86AA1533D43CE0 ] \Device\Harddisk0\DR0\Partition2
17:48:08.0562 3516  \Device\Harddisk0\DR0\Partition2 - ok
17:48:08.0562 3516  ============================================================
17:48:08.0562 3516  Scan finished
17:48:08.0562 3516  ============================================================
17:48:08.0593 3228  Detected object count: 1
17:48:08.0593 3228  Actual detected object count: 1
17:48:14.0984 3228  PCANDIS5 ( LockedFile.Multi.Generic ) - skipped by user
17:48:14.0984 3228  PCANDIS5 ( LockedFile.Multi.Generic ) - User select action: Skip

Was mir noch aufgefallen ist im Laufwerk DVD-RAM-Laufwerk, Dateien die auf CD geschrieben werden wollen, ist eine AUTOEXEC gelistet. Kann ich die da weglöschen?

Danke

cosinus 04.09.2012 19:06

die AUTOEXEC sollte weg können

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

Annettsche 04.09.2012 21:51

Code:

Combofix Logfile:

       
Code:

       
ComboFix 12-09-04.02 - Droge 04.09.2012  22:41:02.1.1 - x86
Microsoft Windows XP Home Edition  5.1.2600.2.1252.49.1031.18.894.442 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Droge\Desktop\ComboFix.exe
FW: Norton Internet Worm Protection *Disabled* {990F9400-4CEE-43EA-A83A-D013ADD8EA6E}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\dokumente und einstellungen\Droge\Anwendungsdaten\ACD Systems\ACDSee\ImageDB.ddf
c:\dokumente und einstellungen\Droge\laxzyldodalp.exe
c:\dokumente und einstellungen\Droge\Recent\Thumbs.db
c:\dokumente und einstellungen\Droge\WINDOWS
c:\windows\Downloaded Program Files\popcaploader.dll
c:\windows\Downloaded Program Files\popcaploader.inf
c:\windows\IsUn0407.exe
c:\windows\system32\AutoRun.inf
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\fusion.dll
c:\windows\system32\URTTemp\mscoree.dll
c:\windows\system32\URTTemp\mscoree.dll.local
c:\windows\system32\URTTemp\mscorsn.dll
c:\windows\system32\URTTemp\mscorwks.dll
c:\windows\system32\URTTemp\msvcr71.dll
c:\windows\system32\URTTemp\regtlib.exe
D:\Autorun.inf
.
.
(((((((((((((((((((((((((((((((((((((((   Treiber/Dienste   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_USNJSVC
-------\Service_usnjsvc
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-08-04 bis 2012-09-04  ))))))))))))))))))))))))))))))
.
.
2012-09-04 08:20 . 2012-09-04 08:20        --------        d-----w-        c:\dokumente und einstellungen\Administrator
2012-09-01 20:32 . 2012-09-01 20:32        --------        d-----w-        C:\_OTL
2012-08-07 19:23 . 2012-08-07 19:23        --------        d-----w-        c:\programme\ESET
2012-08-06 19:04 . 2012-08-06 19:04        --------        d-----w-        c:\dokumente und einstellungen\Droge\Anwendungsdaten\Malwarebytes
2012-08-06 19:04 . 2012-08-06 19:04        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2012-08-06 19:04 . 2012-07-03 11:46        22344        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-08-06 19:04 . 2012-08-14 19:02        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-17 20:46 . 2012-07-17 20:46        1409        ----a-w-        c:\windows\QTFont.for
2012-07-14 00:15 . 2011-04-07 21:21        136672        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
2004-08-04 08:00        94800        --sh--w-        c:\windows\twain.dll
2004-08-04 08:00        50688        --sh--w-        c:\windows\twain_32.dll
2004-08-04 08:00        1028096        --sh--w-        c:\windows\system32\mfc42.dll
2004-08-04 08:00        54784        --sh--w-        c:\windows\system32\msvcirt.dll
2004-08-04 08:00        413696        --sh--w-        c:\windows\system32\msvcp60.dll
2004-08-04 08:00        343040        --sh--w-        c:\windows\system32\msvcrt.dll
2007-12-04 18:40        550912        --sh--w-        c:\windows\system32\oleaut32.dll
2004-08-04 08:00        83456        --sh--w-        c:\windows\system32\olepro32.dll
2004-08-04 08:00        12288        --sh--w-        c:\windows\system32\regsvr32.exe
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-02-11 39408]
"NBJ"="c:\programme\Ahead\Nero BackItUp\NBJ.exe" [2005-06-02 1957888]
"Sony Ericsson PC Companion"="c:\programme\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe" [2011-10-21 433872]
"SJelite3Launch"="c:\dokumente und einstellungen\Droge\Anwendungsdaten\Transcend\SJelite3\SJelite3Launch.exe" [2009-04-03 176128]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-04 15360]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="c:\programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-11-10 344064]
"HP Software Update"="c:\programme\HP\HP Software Update\HPWuSchd2.exe" [2007-03-11 49152]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2005-06-19 729178]
"QPService"="c:\programme\HP\QuickPlay\QPService.exe" [2005-12-12 94208]
"eabconfg.cpl"="c:\programme\HPQ\Quick Launch Buttons\EabServr.exe" [2005-12-22 405504]
"Cpqset"="c:\programme\HPQ\Default Settings\cpqset.exe" [2005-08-01 233534]
"RecGuard"="c:\windows\SMINST\RecGuard.exe" [2005-10-11 1187840]
"hpWirelessAssistant"="c:\programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2005-12-13 507904]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"T-DSL SpeedMgr"="c:\programme\T-DSL SpeedManager\SpeedMgr.exe" [2006-02-09 765952]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2008-03-28 413696]
"ISUSPM Startup"="c:\progra~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 221184]
"ISUSScheduler"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2004-07-27 81920]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2011-06-09 254696]
"Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-07-03 462920]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]
.
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\
T-DSL Manager.lnk - c:\programme\T-DSL Manager\DslMgr.exe [2006-12-18 823296]
.
c:\dokumente und einstellungen\Droge\Startmenü\Programme\Autostart\
T-DSL Manager.lnk - c:\programme\T-DSL Manager\DslMgr.exe [2006-12-18 823296]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
HP Digital Imaging Monitor.lnk - c:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2007-3-11 210520]
HP Photosmart Premier – Schnellstart.lnk - c:\programme\HP\Digital Imaging\bin\hpqthb08.exe [2005-9-24 73728]
.
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\
T-DSL Manager.lnk - c:\programme\T-DSL Manager\DslMgr.exe [2006-12-18 823296]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
.
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [06.08.2012 21:04 655944]
R2 MZCCntrl;T-Online WLAN Adapter Steuerungsdienst;c:\programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [21.07.2007 00:57 61440]
R3 HSFHWATI;HSFHWATI;c:\windows\system32\drivers\HSFHWATI.sys [22.08.2005 11:06 231424]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [06.08.2012 21:04 22344]
R3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\drivers\seehcri.sys [04.12.2009 13:49 27632]
R3 TSMPacket;T-DSL Manager Service;c:\windows\system32\drivers\tsmpkt.sys [01.12.2006 17:04 13184]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [03.02.2008 17:47 13224]
S3 HotSpotFSvc;Hotspot Manager;c:\programme\Gemeinsame Dateien\T-COM\HotspotMgr\HotSpotFSvc.exe [12.12.2006 18:53 212992]
S3 MACNDIS5;MACNDIS5 NDIS Protocol Driver;c:\progra~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS [21.07.2007 00:57 17280]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\Mozilla Maintenance Service\maintenanceservice.exe [30.07.2012 22:44 113120]
S3 s0016bus;Sony Ericsson Device 0016 driver (WDM);c:\windows\system32\drivers\s0016bus.sys [14.04.2011 18:36 89256]
S3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter;c:\windows\system32\drivers\s0016mdfl.sys [14.04.2011 18:36 15016]
S3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver;c:\windows\system32\drivers\s0016mdm.sys [14.04.2011 18:36 120744]
S3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s0016mgmt.sys [14.04.2011 18:36 114216]
S3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS);c:\windows\system32\drivers\s0016nd5.sys [14.04.2011 18:36 25512]
S3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface;c:\windows\system32\drivers\s0016obex.sys [14.04.2011 18:36 110632]
S3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM);c:\windows\system32\drivers\s0016unic.sys [14.04.2011 18:36 115752]
S3 s0017bus;Sony Ericsson Device 0017 driver (WDM);c:\windows\system32\drivers\s0017bus.sys [14.04.2011 18:36 86824]
S3 s0017mdfl;Sony Ericsson Device 0017 USB WMC Modem Filter;c:\windows\system32\drivers\s0017mdfl.sys [14.04.2011 18:36 15016]
S3 s0017mdm;Sony Ericsson Device 0017 USB WMC Modem Driver;c:\windows\system32\drivers\s0017mdm.sys [14.04.2011 18:36 114600]
S3 s0017mgmt;Sony Ericsson Device 0017 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s0017mgmt.sys [14.04.2011 18:36 108328]
S3 s0017nd5;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (NDIS);c:\windows\system32\drivers\s0017nd5.sys [14.04.2011 18:36 26024]
S3 s0017obex;Sony Ericsson Device 0017 USB WMC OBEX Interface;c:\windows\system32\drivers\s0017obex.sys [14.04.2011 18:36 104616]
S3 s0017unic;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (WDM);c:\windows\system32\drivers\s0017unic.sys [14.04.2011 18:36 109736]
S3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion;c:\programme\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [14.04.2011 18:34 155344]
S3 TDslMgrService;T-DSL Manager;c:\programme\T-DSL Manager\DslMgrSvc.exe [18.12.2006 17:45 266240]
S3 usb2vcom;USB to Serial Bridge Controller;c:\windows\system32\Drivers\usb2vcom.sys --> c:\windows\system32\Drivers\usb2vcom.sys [?]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12        REG_MULTI_SZ           Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt        REG_MULTI_SZ           hpqcxs08 hpqddsvc
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.web.de/
uInternet Connection Wizard,ShellNext = hxxp://smartsurfer.web.de/client/redirect/?version=3.1
uInternet Settings,ProxyServer = localhost:4001
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~3\Office10\EXCEL.EXE/3000
Trusted Zone: kupferberg.de\www
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\dokumente und einstellungen\Droge\Anwendungsdaten\Mozilla\Firefox\Profiles\x1wt3yjg.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-updateMgr - c:\programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
HKCU-Run-laxzyldodalp - c:\dokumente und einstellungen\Droge\laxzyldodalp.exe
AddRemove-HP Fotodruckprogramm - c:\windows\IsUn0407.exe
AddRemove-LifeGlobe Sharks, Terrors of the Deep 2_is1 - c:\programme\Prolific Publishing
AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe
AddRemove-Moorhuhnjagd - c:\windows\IsUn0407.exe
AddRemove-{76E41F43-59D2-4F30-BA42-9A762EE1E8DE} - c:\programme\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\Setup.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-09-04 22:53
Windows 5.1.2600 Service Pack 2 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  Cpqset = c:\programme\HPQ\Default Settings\cpqset.exe????????????????n??|?????? ???B?????????????hLC????????
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(1140)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(2080)
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\programme\Ahead\InCD\InCDsrv.exe
c:\windows\system32\Ati2evxx.exe
c:\programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
c:\windows\system32\IoctlSvc.exe
c:\programme\Hewlett-Packard\Shared\hpqwmiex.exe
c:\programme\HP\Digital Imaging\bin\hpqimzone.exe
c:\windows\system32\wscntfy.exe
c:\progra~1\hpq\Shared\HPQTOA~1.EXE
c:\programme\T-DSL SpeedManager\TSMSvc.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\programme\HP\Digital Imaging\bin\hpqSTE08.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-09-04  22:58:20 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-09-04 20:58
.
Vor Suchlauf: 9 Verzeichnis(se), 13.072.171.008 Bytes frei
Nach Suchlauf: 12 Verzeichnis(se), 13.147.136.000 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - B371A727506911A3957859DEB2234819



--- --- ---
Danke

cosinus 05.09.2012 13:57

SP3/IE8 für Windows XP (32-Bit) installieren
  1. Das SP3 von hier downloaden => Detail Seite Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler (und ja es ist das richtige Paket für dich)
  2. Alle Programme beenden, Internetverbindung trennen, Virenscanner abstellen!
  3. SP3 instalieren, Anweisungen folgen - Installation sollte ca. 15-20 Minuten dauern. Kann auch schneller gehen, bei älteren Rechnern dauert es ca. ne halbe Stunde - nach der Installation Rechner neu starten
  4. IE8-Setup laden und ausführen => Internet Explorer 8 herunterladen - Microsoft Windows

Achte beim Setup des IE8 wieder dadrauf, dass vorher möglichst alle Programme beendet und der Virenscanner deaktiviert wurde. Im Setup selbst bitte nicht an dem Verbesserungsprogramm teilnehmen (oder wie MS das nennt) und auch KEINE Updates über das Setup installieren. Die installieren wir später, ich sag dir dann wie. Melde dich wenn der IE8 drauf ist.

Annettsche 06.09.2012 22:48

SP3 und IE8 sind installiert.

Dankie

Annettsche

cosinus 07.09.2012 10:52

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

Annettsche 07.09.2012 14:19

GMER

GMER Logfile:
Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-09-07 14:29:28
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 HTS541080G9AT00 rev.MB4OA60A
Running: fqj3ld8i.exe; Driver: C:\DOKUME~1\Droge\LOKALE~1\Temp\fgldrpow.sys


---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0  SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0  EABFiltr.sys (QLB PS/2 Keyboard filter driver/Hewlett-Packard Development Company, L.P.)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass1  SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass1  EABFiltr.sys (QLB PS/2 Keyboard filter driver/Hewlett-Packard Development Company, L.P.)
AttachedDevice  \FileSystem\Fastfat \Fat                fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice  \FileSystem\Fastfat \Fat                InCDrec.SYS (InCD File System Recognizer/Nero AG)

---- EOF - GMER 1.0.15 ----

--- --- ---


OSAM
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 14:37:52 on 07.09.2012

OS: Windows XP Home Edition Service Pack 3 (Build 2600)
Default Browser: Microsoft Corporation Internet Explorer 8.00.6001.18702

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"ac3filter.cpl" - ? - C:\WINDOWS\system32\ac3filter.cpl
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"ISUSPM.cpl" - "InstallShield Software Corporation" - C:\WINDOWS\system32\ISUSPM.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"WACntlPnl.cpl" - "Hewlett-Packard Development Company, L.P." - C:\WINDOWS\system32\WACntlPnl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Adobe Gamma" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma.cpl
"Avira AntiVir PersonalEdition Classic" - ? - C:\PROGRA~1\ANTIVI~1\avconfig.cpl  (File not found)
"eabconfg.cpl" - "Hewlett-Packard" - C:\Programme\HPQ\Quick Launch Buttons\EABCONFG.CPL
"QuickTime" - "Apple Inc." - C:\Programme\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"catchme" (catchme) - ? - C:\ComboFix\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"fgldrpow" (fgldrpow) - ? - C:\DOKUME~1\Droge\LOKALE~1\Temp\fgldrpow.sys  (Hidden registry entry, rootkit activity | File not found)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"InCD File System" (InCDfs) - "Nero AG" - C:\WINDOWS\system32\drivers\InCDfs.sys
"InCD Reader" (incdrm) - "Nero AG" - C:\WINDOWS\system32\drivers\incdrm.sys
"InCDPass" (InCDPass) - "Nero AG" - C:\WINDOWS\System32\DRIVERS\InCDPass.sys
"InCDrec" (InCDrec) - "Nero AG" - C:\WINDOWS\system32\drivers\InCDrec.sys
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"MACNDIS5 NDIS Protocol Driver" (MACNDIS5) - "Marmiko IT-Solutions GmbH" - C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys
"PCANDIS5 Protocol Driver" (PCANDIS5) - "Printing Communications Assoc., Inc. (PCAUSA)" - C:\PROGRA~1\T-DSLS~1\PCANDIS5.SYS  (File is exclusively opened, access blocked)
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"T-DSL Manager Service" (TSMPacket) - "T-Systems" - C:\WINDOWS\System32\DRIVERS\tsmpkt.sys
"USB to Serial Bridge Controller" (usb2vcom) - ? - C:\WINDOWS\System32\Drivers\usb2vcom.sys  (File not found)
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)
"WIDCOMM USB Bluetooth Driver" (BTWUSB) - "Broadcom Corporation." - C:\WINDOWS\System32\Drivers\btwusb.sys

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{3D9F03FA-7A94-11D3-BE81-0050048385D1} "Data Page Pluggable Protocol mso-offdap Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
{828030A1-22C1-4009-854F-8E305202313F} "livecall" - "Microsoft Corporation" - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
{0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll
{CD00020A-8B95-11D1-82DB-00C04FB1625D} "Microsoft PKM KnowledgePluggable Class" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL
{828030A1-22C1-4009-854F-8E305202313F} "msnim" - "Microsoft Corporation" - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{FC9FB64A-1EB2-4CCF-AF5E-1A497A9B5C2D} "Meine freigegebenen Ordner" - "Microsoft Corporation" - C:\Programme\Windows Live\Messenger\fsshext.8.5.1302.1018.dll
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\Office10\msohev.dll
{0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - C:\Programme\Microsoft Office\Office10\OLKFSTUB.DLL
{950FF917-7A57-46BC-8017-59D9BF474000} "Shell Extension for CDRW" - "Nero AG" - C:\Programme\Ahead\InCD\incdshx.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - ? -  (File not found | COM-object registry key not found)
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{7F67036B-66F1-411A-AD85-759FB9C5B0DB} "ShellViewRTF" - "XSS" - C:\WINDOWS\system32\ShellvRTF.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
<binary data> "{C4069E3A-68F1-403E-B40E-20066696354B}" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} "Java Plug-in 1.5.0_06" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll / hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} "Java Plug-in 1.5.0_10" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.5.0_10\bin\npjpi150_10.dll / hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab
{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} "Java Plug-in 1.5.0_11" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.5.0_11\bin\npjpi150_11.dll / hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab
{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} "Java Plug-in 1.6.0_02" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_02\bin\npjpi160_02.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab
{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} "Java Plug-in 1.6.0_03" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_03\bin\npjpi160_03.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} "Java Plug-in 1.6.0_05" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_05\bin\npjpi160_05.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_27" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_27.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab
{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} "Java Plug-in 1.6.0_27" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_27.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_27" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_27.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab
{7530BFB8-7293-4D34-9923-61A11451AFC5} "OnlineScanner Control" - "ESET" - C:\PROGRA~1\ESET\ESETON~1\ONLINE~1.OCX / hxxp://download.eset.com/special/eos/OnlineScanner.cab
{DF780F87-FF2B-4DF8-92D0-73DB16A1543A} "PopCapLoader Object" - ? - C:\WINDOWS\Downloaded Program Files\popcaploader.dll  (File not found) / hxxp://download-spiele.de.pogo.com/online2/pogo/zuma/popcaploader_v10_de.cab
{166B1BCA-3F9C-11CF-8075-444553540000} "Shockwave ActiveX Control" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Adobe\Director\SwDir.dll / hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
{8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}" - ? -  (File not found | COM-object registry key not found) / hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{A93C41D8-01F8-4F8B-B14C-DE20B117E636} "HP Intelligente Auswahl" - "Hewlett-Packard Co." - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
{E763472E-A716-4CD9-89BD-DBDA6122F741} "HP Sammelmappe" - "Hewlett-Packard Co." - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} "Adobe PDF Reader" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} "Google Toolbar Notifier BHO" - "Google Inc." - C:\Programme\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
{053F9267-DC04-4294-A72C-58F732D338C0} "HP Print Clips" - "Hewlett-Packard Co." - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll
{0347C33E-8762-4905-BF09-768834316C61} "HP Print Enhancer" - "Hewlett-Packard Co." - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{9030D464-4C02-4ABF-8ECC-5164760863C6} "Windows Live Anmelde-Hilfsprogramm" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"HP Digital Imaging Monitor.lnk" - "Hewlett-Packard Co." - C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe  (Shortcut exists | File exists)
"HP Photosmart Premier – Schnellstart.lnk" - "Hewlett-Packard Development Company, L.P." - C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Droge\Startmenü\Programme\Autostart\desktop.ini
"T-DSL Manager.lnk" - "T-Systems" - C:\Programme\T-DSL Manager\DslMgr.exe  (Shortcut exists | File exists)
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"NBJ" - "Ahead Software AG" - "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
"SJelite3Launch" - ? - C:\Dokumente und Einstellungen\Droge\Anwendungsdaten\Transcend\SJelite3\SJelite3Launch.exe  (File found, but it contains no detailed information)
"Sony Ericsson PC Companion" - "Sony Ericsson" - "C:\Programme\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe" /Background
"swg" - "Google Inc." - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"ATIPTA" - "ATI Technologies, Inc." - "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
"Cpqset" - ? - C:\Programme\HPQ\Default Settings\cpqset.exe  (File found, but it contains no detailed information)
"eabconfg.cpl" - "Hewlett-Packard " - C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe /Start
"HP Software Update" - "Hewlett-Packard Co." - C:\Programme\HP\HP Software Update\HPWuSchd2.exe
"hpWirelessAssistant" - "Hewlett-Packard Development Company, L.P." - C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
"ISUSPM Startup" - "InstallShield Software Corporation" - C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
"ISUSScheduler" - "InstallShield Software Corporation" - "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
"NeroFilterCheck" - "Ahead Software Gmbh" - C:\WINDOWS\system32\NeroCheck.exe
"QPService" - "CyberLink Corp." - "C:\Programme\HP\QuickPlay\QPService.exe"
"QuickTime Task" - "Apple Inc." - "C:\Programme\QuickTime\qttask.exe" -atboottime
"RecGuard" - ? - C:\Windows\SMINST\RecGuard.exe
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
"T-DSL SpeedMgr" - "T-Systems Business Services" - "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"PDFCreator" - ? - C:\WINDOWS\system32\pdfcmnnt.dll  (File found, but it contains no detailed information)

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Adobe Active File Monitor V4" (AdobeActiveFileMonitor4.0) - ? - C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe  (File found, but it contains no detailed information)
"Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll  (File not found)
"ASP.NET-Statusdienst" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
"Google Software Updater" (gusvc) - "Google" - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
"Hotspot Manager" (HotSpotFSvc) - "T-Systems Enterprise Services GmbH" - C:\Programme\Gemeinsame Dateien\T-COM\HotspotMgr\HotSpotFSvc.exe
"HP CUE DeviceDiscovery Service" (hpqddsvc) - "Hewlett-Packard Co." - C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll
"hpqcxs08" (hpqcxs08) - "Hewlett-Packard Co." - C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll
"hpqwmiex" (hpqwmiex) - "Hewlett-Packard Development Company, L.P." - C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe
"InCD Helper (read only)" (InCDsrvR) - "Nero AG" - C:\Programme\Ahead\InCD\InCDsrv.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"LightScribeService Direct Disc Labeling Service" (LightScribeService) - "Hewlett-Packard Company" - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
"Mozilla Maintenance Service" (MozillaMaintenance) - "Mozilla Foundation" - C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
"Net Driver HPZ12" (Net Driver HPZ12) - "Hewlett-Packard" - C:\WINDOWS\system32\HPZinw12.dll
"PLFlash DeviceIoControl Service" (PLFlash DeviceIoControl Service) - "Prolific Technology Inc." - C:\WINDOWS\system32\IoctlSvc.exe
"Pml Driver HPZ12" (Pml Driver HPZ12) - "Hewlett-Packard" - C:\WINDOWS\system32\HPZipm12.dll
"Sony Ericsson PCCompanion" (Sony Ericsson PCCompanion) - "Avanquest Software" - C:\Programme\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe
"T-DSL Manager" (TDslMgrService) - "T-Systems" - C:\Programme\T-DSL Manager\DslMgrSvc.exe
"T-DSL SpeedManager" (TSMService) - "T-Systems Business Services" - C:\Programme\T-DSL SpeedManager\TSMSvc.exe
"T-Online WLAN Adapter Steuerungsdienst" (MZCCntrl) - "Deutsche Telekom AG, Marmiko IT-Solutions GmbH" - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe

[Winlogon]
-----( HKCU\Control Panel\Desktop )-----
"SCRNSAVE.EXE" - "Goldshell Digital Media" - C:\WINDOWS\KEINOH~1.SCR
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"WgaLogon" - "Microsoft Corporation" - C:\WINDOWS\system32\WgaLogon.dll

===[ Logfile end ]=========================================[ Logfile end ]===

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

aswMBR
Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-09-07 14:39:32
-----------------------------
14:39:32.093    OS Version: Windows 5.1.2600 Service Pack 3
14:39:32.093    Number of processors: 1 586 0x2402
14:39:32.093    ComputerName: ANNETTE  UserName: Droge
14:39:32.609    Initialize success
14:41:32.421    AVAST engine defs: 12090700
14:42:00.796    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
14:42:00.796    Disk 0 Vendor: HTS541080G9AT00 MB4OA60A Size: 76319MB BusType: 3
14:42:00.906    Disk 0 MBR read successfully
14:42:00.906    Disk 0 MBR scan
14:42:01.015    Disk 0 unknown MBR code
14:42:01.031    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS        68511 MB offset 63
14:42:01.093    Disk 0 Partition 2 00    0C    FAT32 LBA RECOVERY    6769 MB offset 140327775
14:42:01.156    Disk 0 Partition 3 00    D7              NTFS        1027 MB offset 154191870
14:42:01.250    Disk 0 scanning sectors +156296385
14:42:01.640    Disk 0 scanning C:\WINDOWS\system32\drivers
14:42:59.218    Service scanning
14:43:14.937    Service PCANDIS5 C:\PROGRA~1\T-DSLS~1\PCANDIS5.SYS **LOCKED** 5
14:43:28.109    Modules scanning
14:44:17.093    Disk 0 trace - called modules:
14:44:17.156    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
14:44:17.156    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x855941f0]
14:44:17.156    3 CLASSPNP.SYS[f75f2fd7] -> nt!IofCallDriver -> \Device\0000007a[0x855509e8]
14:44:17.171    5 ACPI.sys[f7468620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x855c9d98]
14:44:17.609    AVAST engine scan C:\WINDOWS
14:45:17.250    AVAST engine scan C:\WINDOWS\system32
14:53:06.171    AVAST engine scan C:\WINDOWS\system32\drivers
14:54:14.531    AVAST engine scan C:\Dokumente und Einstellungen\Droge
15:24:46.312    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Droge\Desktop\MBR.dat"
15:24:46.328    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Droge\Desktop\aswMBR 2012-09-07.txt"

Danke

Annettsche

Hier noch mal aswMBR mit "Scan finished successfully"

Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-09-07 16:25:43
-----------------------------
16:25:43.750    OS Version: Windows 5.1.2600 Service Pack 3
16:25:43.750    Number of processors: 1 586 0x2402
16:25:43.750    ComputerName: ANNETTE  UserName: Droge
16:25:44.484    Initialize success
16:25:57.546    AVAST engine defs: 12090700
16:26:00.109    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
16:26:00.109    Disk 0 Vendor: HTS541080G9AT00 MB4OA60A Size: 76319MB BusType: 3
16:26:00.140    Disk 0 MBR read successfully
16:26:00.140    Disk 0 MBR scan
16:26:00.203    Disk 0 unknown MBR code
16:26:00.203    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS        68511 MB offset 63
16:26:00.218    Disk 0 Partition 2 00    0C    FAT32 LBA RECOVERY    6769 MB offset 140327775
16:26:00.234    Disk 0 Partition 3 00    D7              NTFS        1027 MB offset 154191870
16:26:00.250    Disk 0 scanning sectors +156296385
16:26:00.296    Disk 0 scanning C:\WINDOWS\system32\drivers
16:26:19.937    Service scanning
16:26:35.312    Service PCANDIS5 C:\PROGRA~1\T-DSLS~1\PCANDIS5.SYS **LOCKED** 5
16:26:47.718    Modules scanning
16:26:59.312    Disk 0 trace - called modules:
16:26:59.359    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
16:26:59.359    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x855941f0]
16:26:59.375    3 CLASSPNP.SYS[f75f2fd7] -> nt!IofCallDriver -> \Device\0000007a[0x855509e8]
16:26:59.375    5 ACPI.sys[f7468620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x855c9d98]
16:26:59.750    AVAST engine scan C:\WINDOWS
16:27:20.890    AVAST engine scan C:\WINDOWS\system32
16:29:56.250    AVAST engine scan C:\WINDOWS\system32\drivers
16:30:17.828    AVAST engine scan C:\Dokumente und Einstellungen\Droge
16:46:55.828    AVAST engine scan C:\Dokumente und Einstellungen\All Users
16:48:19.203    Scan finished successfully
16:53:25.796    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Droge\Desktop\MBR.dat"
16:53:25.812    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Droge\Desktop\aswMBR 2012-09-07_01.txt"

Danke

cosinus 10.09.2012 13:24

Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht.

Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar.
Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast


Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!

Anschließend Windows neu starten und ein neues Log mit aswMBR machen.

Annettsche 10.09.2012 17:15

Ist das normal das das ganz schnell ging? Habe es gleich 2 mal hintereinander gemacht.

Der Log direkt nach dem FixMBR
Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-09-10 18:11:04
-----------------------------
18:11:04.062    OS Version: Windows 5.1.2600 Service Pack 3
18:11:04.062    Number of processors: 1 586 0x2402
18:11:04.062    ComputerName: ANNETTE  UserName: Droge
18:11:04.515    Initialize success
18:11:27.515    AVAST engine defs: 12090700
18:11:33.187    Verifying
18:11:43.187    Disk 0 Windows 501 MBR fixed successfully
18:13:11.984    Verifying
18:13:22.000    Disk 0 Windows 501 MBR fixed successfully
18:14:29.359    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Droge\Desktop\MBR.dat"
18:14:29.359    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Droge\Desktop\aswMBR 2012-09-10.txt"

und nach dem Neustart
Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-09-10 18:21:26
-----------------------------
18:21:26.390    OS Version: Windows 5.1.2600 Service Pack 3
18:21:26.390    Number of processors: 1 586 0x2402
18:21:26.390    ComputerName: ANNETTE  UserName: Droge
18:21:55.125    Initialize success
18:22:27.968    AVAST engine defs: 12090700
18:22:42.968    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Droge\Desktop\aswMBR 2012-09-10_01.txt"

Danke

cosinus 10.09.2012 20:26

Wieso denn 2x hintereinander :balla:
Du solltest den nur 1x machen und danach ein neues Log mit aswMBR (neue scannen), schreib ich denn so undeutlich/unverständlich? :(

Annettsche 15.09.2012 17:04

Ich dachte es lief nicht richtig durch, da es nach der kurzen Zeit schon fertig war. Bin auch momentan nicht ganz sortiert im Kopf war die ganze Woche im Krankenhaus...

Hier der neue aswMBR Scann:


Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-09-15 17:37:36
-----------------------------
17:37:36.828    OS Version: Windows 5.1.2600 Service Pack 3
17:37:36.828    Number of processors: 1 586 0x2402
17:37:36.828    ComputerName: ANNETTE  UserName: Droge
17:37:37.406    Initialize success
17:38:04.296    AVAST engine defs: 12090700
17:38:14.796    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
17:38:14.796    Disk 0 Vendor: HTS541080G9AT00 MB4OA60A Size: 76319MB BusType: 3
17:38:14.828    Disk 0 MBR read successfully
17:38:14.828    Disk 0 MBR scan
17:38:14.953    Disk 0 Windows XP default MBR code
17:38:14.953    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS        68511 MB offset 63
17:38:14.984    Disk 0 Partition 2 00    0C    FAT32 LBA RECOVERY    6769 MB offset 140327775
17:38:15.000    Disk 0 Partition 3 00    D7              NTFS        1027 MB offset 154191870
17:38:15.015    Disk 0 scanning sectors +156296385
17:38:15.062    Disk 0 scanning C:\WINDOWS\system32\drivers
17:38:34.500    Service scanning
17:38:50.000    Service PCANDIS5 C:\PROGRA~1\T-DSLS~1\PCANDIS5.SYS **LOCKED** 5
17:39:03.453    Modules scanning
17:39:16.859    Disk 0 trace - called modules:
17:39:16.890    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
17:39:16.906    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x855941f0]
17:39:16.906    3 CLASSPNP.SYS[f75f2fd7] -> nt!IofCallDriver -> \Device\0000007a[0x855509e8]
17:39:16.921    5 ACPI.sys[f7468620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x855c9d98]
17:39:17.375    AVAST engine scan C:\WINDOWS
17:39:38.437    AVAST engine scan C:\WINDOWS\system32
17:42:13.734    AVAST engine scan C:\WINDOWS\system32\drivers
17:42:34.250    AVAST engine scan C:\Dokumente und Einstellungen\Droge
17:58:39.484    AVAST engine scan C:\Dokumente und Einstellungen\All Users
18:00:00.906    Scan finished successfully
18:00:44.921    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Droge\Desktop\MBR.dat"
18:00:44.921    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Droge\Desktop\aswMBR 2012-09-15.txt"

Danke

cosinus 16.09.2012 15:49

Oh im Krankenhaus?! :eek: Ich hoffe es geht dir wieder besser!

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Annettsche 17.09.2012 16:27

Ja danke, momentan geht es mir gut.

Code:


Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.17.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Droge :: ANNETTE [Administrator]

17.09.2012 09:54:30
mbam-log-2012-09-17 (09-54-30).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 324432
Laufzeit: 1 Stunde(n), 12 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 09/17/2012 at 05:28 PM

Application Version : 5.5.1016

Core Rules Database Version : 9237
Trace Rules Database Version: 7049

Scan type      : Complete Scan
Total Scan Time : 02:17:25

Operating System Information
Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 533
Memory threats detected  : 0
Registry items scanned    : 35289
Registry threats detected : 0
File items scanned        : 90950
File threats detected    : 553

Adware.Tracking Cookie
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@accountingbusinessservice[1].txt [ /accountingbusinessservice ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@ad.adition[2].txt [ /ad.adition ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@ad.yieldmanager[1].txt [ /ad.yieldmanager ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@ad.zanox[1].txt [ /ad.zanox ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@ad2.adfarm1.adition[1].txt [ /ad2.adfarm1.adition ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@ad3.adfarm1.adition[2].txt [ /ad3.adfarm1.adition ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@adbrite[2].txt [ /adbrite ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@adfarm1.adition[2].txt [ /adfarm1.adition ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@adinterax[1].txt [ /adinterax ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@ads.adk2[1].txt [ /ads.adk2 ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@ads.creative-serving[2].txt [ /ads.creative-serving ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@ads.pixfuture[2].txt [ /ads.pixfuture ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@adserver.adtechus[1].txt [ /adserver.adtechus ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@adtech[2].txt [ /adtech ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@advertising[1].txt [ /advertising ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@adviva[1].txt [ /adviva ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@adx.chip[1].txt [ /adx.chip ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@amazon-adsystem[2].txt [ /amazon-adsystem ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@apmebf[2].txt [ /apmebf ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@atdmt[2].txt [ /atdmt ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@beiersdorf.122.2o7[1].txt [ /beiersdorf.122.2o7 ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@bs.serving-sys[2].txt [ /bs.serving-sys ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@c.atdmt[2].txt [ /c.atdmt ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@c1.atdmt[1].txt [ /c1.atdmt ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@casalemedia[2].txt [ /casalemedia ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@click.searchnation[2].txt [ /click.searchnation ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@clicksor[2].txt [ /clicksor ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@cpcadnet[1].txt [ /cpcadnet ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@doubleclick[1].txt [ /doubleclick ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@eas.apm.emediate[2].txt [ /eas.apm.emediate ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@eclickz[1].txt [ /eclickz ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@fastclick[1].txt [ /fastclick ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@goclicker[1].txt [ /goclicker ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@h.atdmt[2].txt [ /h.atdmt ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@im.banner.t-online[2].txt [ /im.banner.t-online ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@imrworldwide[2].txt [ /imrworldwide ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@interclick[2].txt [ /interclick ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@invitemedia[2].txt [ /invitemedia ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@keyword-advertising.web[2].txt [ /keyword-advertising.web ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@media6degrees[1].txt [ /media6degrees ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@mediaplex[2].txt [ /mediaplex ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@mm.chitika[1].txt [ /mm.chitika ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@msnportal.112.2o7[1].txt [ /msnportal.112.2o7 ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@myroitracking[1].txt [ /myroitracking ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@networkadvertising[1].txt [ /networkadvertising ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@pro-market[1].txt [ /pro-market ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@revsci[2].txt [ /revsci ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@s2.trafficno[2].txt [ /s2.trafficno ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@s4.mediaadserver[2].txt [ /s4.mediaadserver ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@search.eclickz[2].txt [ /search.eclickz ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@serving-sys[1].txt [ /serving-sys ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@smartadserver[2].txt [ /smartadserver ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@specificclick[1].txt [ /specificclick ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@tracking.quisma[2].txt [ /tracking.quisma ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@tradedoubler[1].txt [ /tradedoubler ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@traffictrack[2].txt [ /traffictrack ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@tribalfusion[2].txt [ /tribalfusion ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@vodafoneit.solution.weborama[2].txt [ /vodafoneit.solution.weborama ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@webmasterplan[2].txt [ /webmasterplan ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@weborama[1].txt [ /weborama ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@www.cpcadnet[1].txt [ /www.cpcadnet ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@www.googleadservices[1].txt [ /www.googleadservices ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@www.googleadservices[2].txt [ /www.googleadservices ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@www.googleadservices[4].txt [ /www.googleadservices ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@xiti[1].txt [ /xiti ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@xml.happytofind[2].txt [ /xml.happytofind ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@zanox[1].txt [ /zanox ]
        C:\Dokumente und Einstellungen\Droge\Cookies\droge@zedo[2].txt [ /zedo ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .msnportal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .beiersdorf.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        fr.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        fr.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .snapfish.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .paypal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adxpose.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .cheaptickets.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        stat.dealtime.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adinterax.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .conrad.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .eyewonder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .a.revenuemax.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .traffichaus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .static.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        in.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .interclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .interclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfk4eicpsfp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfl4khd5ccq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wclyqgczgfo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkowidpgcq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        banner.testberichte.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .ad.de.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        counters.gigya.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfloeodpakp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .hightraffic.hugoboss.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wnlycmd5ckp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        tracking.oe24.at [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .elitepartner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .elitepartner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        eas8.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        eas8.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjloqpcpcho.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjlywlajedo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        spenden.wikimedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .realmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .realmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .realmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .interclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        dc.tremormedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .tto2.traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wnkoglajsgo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        forexyard.advertserve.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkowkcjilo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        tracking.sim-technik.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        tracking.tchibo.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .estat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wmkoolajagq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aelospcpclo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfliqjdpggq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfmykic5kfo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .eyewonder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .ad-emea.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wckiogdjehp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfl4omdpaap.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjlyugd5kaq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkoaidpceo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wgmyopcjelp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .media.piggypink.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .yieldmanager.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .hotels.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wglygjajgco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wnmishdzecp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aelispc5kkp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wamyspdzigo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aek4wpdjodo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wdl4sid5sbq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        tradefx.advertserve.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .webresint.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .weborama.fr [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .h.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        tracking.sandstein.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjl4umczslq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .prepaid-discounter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6whlyopajmko.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkowkcpmlq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6walyold5kfo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ad1.clubix-media.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .youtube.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .enoratraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjk4wjcpgbq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .stats.ebay.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfmigjazgfp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6afkioiajkbo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wakicid5geq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfliehazwfo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfkougdzifo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wbk4egczefp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wmkiuhczibq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .aka-cdn-ns.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .youtube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        zbox.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjmigkcjkaq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        gsadserver.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkyqgdpkbp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wnloqgcpwkp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .syndication.traffichaus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .syndication.traffichaus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjl4ojd5aep.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjk4wodjogo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkoslcpwko.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.blogpiremedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjlyslcjchp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aelokgcjgko.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        studivz.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfkowlczofq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wnmygndjwkp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aelighc5chq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkyqhdpsgp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wbmianajkgp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wmkisgcpcco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wnkoqic5eaq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjlokjc5wbq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .guj.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        e2.emediate.se [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        track.shop2market.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .aim4media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        partners.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        partners.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ad.adserver01.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfliapdjsgo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .mediafire.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .mediafire.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .mediafire.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkowgc5oeo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        log1.clickstream.co.za [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        log1.clickstream.co.za [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        elite001.intervigil.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        log1.clickstream.co.za [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wck4gjc5weo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wnmyajcpgfp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfk4omc5ehq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfkoshc5sco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        e2.emediate.se [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkosmdzghq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aekoqjd5mbp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aemichdzmco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfkyaod5mfo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wbl4khc5ofo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .clickfuse.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adserver.adtechus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ads.crakmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        partners.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .unrulymedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .loyaltypartner.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        teufel-media.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aek4qgcpieo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .pumaonlinestorede.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .de.picclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .de.picclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aekosoazghp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjl4epajagq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkywldpaap.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adinterax.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wbmiqgc5wgo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6whkouoczaco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .unister-adservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wnkyagdzcgo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wgkoalazskp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        insight.torbit.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6whl4sidjacp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjloqmcjafo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .tns-counter.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .mm.chitika.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .yishujia.findart.com.cn [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .yishujia.findart.com.cn [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        yishujia.findart.com.cn [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfk4eldpseo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        track.zalando.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wgkyepc5ikq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .burstnet.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wmmiajazgap.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ads2.zeusclicks.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        openx.sexsearch.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aekoehcpagp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfkiugcpibp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjlokkd5who.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjliqldjoeo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wflochazagp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .lucidmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .sexad.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wdl4ahazkhq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6whmysiczwko.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkyqgazigp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjlogoazokp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkougajigo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkywldjekp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wdliwgcjwgo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aeloeodpeeo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ad.adserver01.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.traffective-tracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aek4ajcpegq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .h.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .h.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .h.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .h.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .tuiinteractive.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.traffective-tracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        rts.pgmediaserve.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        rts.pgmediaserve.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        rts.pgmediaserve.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ads.trafficjunky.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .de.partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .yahoogroups.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.traffective-tracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.traffective-tracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.traffective-tracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.traffective-tracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.traffective-tracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        banner.testberichte.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        media.gan-online.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .tracker.vinsight.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .c1.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .c1.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DROGE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\X1WT3YJG.DEFAULT\COOKIES.SQLITE ]

Danke

cosinus 17.09.2012 20:35

Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

Annettsche 18.09.2012 21:17

Ja es sieht gut aus, habe auch schon mit Avira gescannt und es wurde nichts gefunden.

Ich habe bei FF Cookies aktzeptieren ausgeschaltet und erlaube dann ein paar Ausnahmen.

Werd jetzt erstmal den Müll vom Laptop löschen.

Vielen, vielen Dank und Spende folgt per Überweisung in den nächsten 3 Wochen, versprochen.

Virus hat mir ja auch etwas Geld gespart, da ich ja wochenlang nichts im Internet shoppen konnte ;-)

Gute Nacht

Annettsche

cosinus 19.09.2012 15:26

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks => Adobe Flash Player Distribution | Adobe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131