Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bundespolizei Trojaner sperrt Rechner (https://www.trojaner-board.de/124166-bundespolizei-trojaner-sperrt-rechner.html)

tschobeuter 16.09.2012 12:49

Bundespolizei Trojaner sperrt Rechner
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo,

eine Bekannte hat mir gerade angerufen und erzählt, daß sie diesen Bundespolizei Trojaner (GVU) hat, der den Desktop sperrt und Geld haben will.

Ich habe mich dann versucht im Internet schlau zu machen und bin bei euch gelandet. Ich habe bei euch einige Lösungswege angeschaut und habe großes Vertrauen daß ihr mir helfen könnt.

Die Bekannte hat den Rechner zu mir gebracht, damit ich mit eurer Hilfe das Ding wieder sauber bekomme.

Die Anleitungen habe ich auch schon durchgelesen. Defogger und OTL habe ich schon mal runtergeladen. Combofix noch nicht.

Meine erste Frage ist, kann ich den infizierten Rechner per LAN in mein Netzwerk lassen (ich glaube lieber nicht) oder soll ich offline erstmal OTL auf dem Desktop laufen lassen?
Kann ich die USB-Sticks bedenkenlos auf dem infizierten Rechner und meinem benutzen, oder hol ich mir auf dem Weg das Chaos auch auf meinen Rechner?

Grüße Tscho

tschobeuter 16.09.2012 16:42

Hallo,

habe hier noch die Log's:

Malwarebytes:

Code:

Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.10.04

Windows XP Service Pack 3 x86 FAT32
Internet Explorer 7.0.5730.11
Reiner :: COMPUTER [Administrator]

Schutz: Aktiviert

16.09.2012 16:53:09
mbam-log-2012-09-16 (16-53-09).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 318297
Laufzeit: 2 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKCR\CLSID\{C724AEB1-C1D7-4039-0001-DD8306BD9906} (Spyware.OnlineGames) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{C724AEB1-C1D7-4039-0001-DD8306BD9906} (Spyware.OnlineGames) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Dokumente und Einstellungen\Christine\Lokale Einstellungen\Temp\wgsdgsdgdsgsd.exe (Exploit.Drop.GS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\mindmanps.dll (Spyware.OnlineGames) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Christine\Startmenü\Programme\Autostart\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

OTL-TXT:

Code:

OTL logfile created on: 16.09.2012 17:00:24 - Run 1
OTL by OldTimer - Version 3.2.61.5    Folder = C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,13 Gb Available Physical Memory | 71,09% Memory free
5,84 Gb Paging File | 5,10 Gb Available in Paging File | 87,27% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 96,78 Gb Total Space | 47,82 Gb Free Space | 49,41% Space Free | Partition Type: FAT32
Drive D: | 201,28 Gb Total Space | 115,58 Gb Free Space | 57,42% Space Free | Partition Type: NTFS
 
Computer Name: COMPUTER | User Name: Reiner | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.09.16 11:27:44 | 000,600,064 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner\OTL.exe
PRC - [2012.09.07 17:04:46 | 000,676,936 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.09.07 17:04:46 | 000,399,432 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
PRC - [2012.09.07 17:04:44 | 000,766,536 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2012.08.13 03:24:48 | 005,167,736 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2012\avgidsagent.exe
PRC - [2012.07.31 03:37:02 | 002,596,984 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2012\avgtray.exe
PRC - [2012.07.27 22:51:36 | 000,035,768 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Adobe\Reader 10.0\Reader\reader_sl.exe
PRC - [2012.07.27 22:51:26 | 000,919,008 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
PRC - [2012.07.26 03:23:08 | 000,758,392 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2012\avgrsx.exe
PRC - [2012.07.22 16:33:44 | 000,935,008 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\11.2.0\ToolbarUpdater.exe
PRC - [2012.07.22 16:33:38 | 001,107,552 | ---- | M] () -- C:\Programme\AVG Secure Search\vprot.exe
PRC - [2012.06.13 03:48:24 | 001,255,544 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2012\avgnsx.exe
PRC - [2012.03.19 21:21:48 | 001,494,216 | ---- | M] (SpeedBit LTD) -- C:\Programme\SpeedBit Video Accelerator\VideoAccelerator.exe
PRC - [2012.03.19 21:21:48 | 000,265,928 | ---- | M] (SpeedBit Ltd.) -- C:\Programme\SpeedBit Video Accelerator\VideoAcceleratorService.exe
PRC - [2012.03.19 05:18:12 | 000,979,840 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2012\avgemcx.exe
PRC - [2012.02.27 00:15:42 | 000,055,144 | ---- | M] (Apple Inc.) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
PRC - [2012.02.14 04:53:38 | 000,193,288 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2012\avgwdsvc.exe
PRC - [2012.02.14 04:52:38 | 000,338,784 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2012\avgcsrvx.exe
PRC - [2011.11.04 14:29:24 | 001,370,224 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\mshaktuell.exe
PRC - [2011.04.08 12:59:52 | 000,254,696 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2010.10.16 22:37:24 | 000,202,256 | ---- | M] (RealNetworks, Inc.) -- C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
PRC - [2010.07.04 19:13:56 | 000,095,576 | ---- | M] (Samsung Electronics Co., Ltd.) -- C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe
PRC - [2010.07.04 19:07:40 | 000,238,952 | ---- | M] (Teruten) -- C:\WINDOWS\system32\FsUsbExService.Exe
PRC - [2010.03.24 15:42:10 | 000,599,328 | ---- | M] (Sony Corporation) -- C:\Programme\Sony\PMB\PMBVolumeWatcher.exe
PRC - [2010.01.08 01:36:58 | 000,974,848 | ---- | M] (Spigot, Inc.) -- C:\Programme\Search Settings\SearchSettings.exe
PRC - [2010.01.08 00:51:02 | 000,380,928 | ---- | M] (Spigot, Inc.) -- C:\Programme\Application Updater\ApplicationUpdater.exe
PRC - [2009.10.24 03:18:54 | 000,360,224 | ---- | M] (Sony Corporation) -- C:\Programme\Sony\PMB\PMBDeviceInfoProvider.exe
PRC - [2009.07.13 23:18:12 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe
PRC - [2008.05.08 12:04:58 | 000,327,680 | ---- | M] (UASSOFT.COM) -- C:\Programme\Multimedia Mouse Driver\KMProcess.exe
PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2008.04.07 09:17:30 | 000,430,592 | ---- | M] (Nokia.) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe
PRC - [2008.03.10 09:58:18 | 000,130,560 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
PRC - [2008.02.22 09:11:02 | 000,120,320 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
PRC - [2007.09.11 00:45:04 | 000,124,832 | ---- | M] () -- C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
PRC - [2007.09.11 00:43:54 | 000,067,488 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Adobe\Photoshop Elements 6.0\apdproxy.exe
PRC - [2007.09.11 00:34:36 | 000,401,408 | ---- | M] (UASSOFT.COM) -- C:\Programme\Multimedia Mouse Driver\KMCONFIG.exe
PRC - [2007.09.07 22:22:24 | 000,204,800 | ---- | M] (UASSOFT.COM) -- C:\Programme\Multimedia Mouse Driver\KMWDSrv.exe
PRC - [2007.03.06 14:51:14 | 000,212,992 | ---- | M] (UASSOFT.COM) -- C:\Programme\Multimedia Mouse Driver\StartAutorun.exe
PRC - [2007.01.19 11:49:04 | 000,049,152 | ---- | M] (Wireless Service) -- C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
PRC - [2006.09.28 10:20:00 | 000,049,152 | ---- | M] (Ulead Systems, Inc.) -- C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
PRC - [2006.08.09 14:27:48 | 000,036,864 | ---- | M] (Ulead Systems, Inc.) -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\uvPL.exe
PRC - [2006.05.23 23:49:14 | 000,024,576 | ---- | M] (Syntek America Inc.) -- C:\WINDOWS\system32\StkASv2K.exe
PRC - [2003.06.19 23:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
PRC - [2003.02.21 13:16:16 | 000,061,440 | R--- | M] (Tracker Software Products) -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\PDFSaver.exe
PRC - [2001.08.18 04:55:00 | 000,086,016 | ---- | M] (PCtel, Inc.) -- C:\WINDOWS\system32\pctspk.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.07.27 22:51:38 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
MOD - [2012.07.22 16:33:46 | 000,132,704 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\SiteSafetyInstaller\11.2.0\SiteSafety.dll
MOD - [2012.07.22 16:33:44 | 000,935,008 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\11.2.0\ToolbarUpdater.exe
MOD - [2012.07.22 16:33:38 | 001,107,552 | ---- | M] () -- C:\Programme\AVG Secure Search\vprot.exe
MOD - [2012.06.16 08:54:46 | 011,817,472 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Web\dbc413807cb7360b3e26ef3ca1d54f9a\System.Web.ni.dll
MOD - [2012.06.15 10:48:28 | 012,433,920 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\01abbadafaf265d9f4ac9bbb247acb98\System.Windows.Forms.ni.dll
MOD - [2012.06.15 10:48:16 | 001,592,320 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\d86f2038209a4cf0d0f5b30f6375c9b2\System.Drawing.ni.dll
MOD - [2012.06.15 10:46:56 | 000,303,104 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Remoting\2.0.0.0__b77a5c561934e089\System.Runtime.Remoting.dll
MOD - [2012.05.11 18:21:04 | 005,450,752 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\3bba1b8b0b5ef0be238b011cc7a0575e\System.Xml.ni.dll
MOD - [2012.05.11 18:12:40 | 007,953,408 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\e4b5afc4da43b1c576f9322f9f2e1bfe\System.ni.dll
MOD - [2012.05.11 18:12:26 | 011,492,352 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\e337c89bc9f81b69d7237aa70e935900\mscorlib.ni.dll
MOD - [2012.02.20 21:29:04 | 000,087,912 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll
MOD - [2012.02.20 21:28:42 | 001,242,472 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll
MOD - [2011.11.04 14:30:58 | 001,868,912 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\wfvie12.dll
MOD - [2011.11.04 14:29:50 | 007,559,792 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\wgui12.dll
MOD - [2011.11.04 14:29:24 | 001,370,224 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\mshaktuell.exe
MOD - [2011.11.04 14:29:02 | 004,278,896 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\wauff12.dll
MOD - [2011.11.04 14:29:02 | 000,135,792 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\rsodbc47.dll
MOD - [2011.11.04 14:29:00 | 000,028,672 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\rsdcom47.dll
MOD - [2011.11.04 14:26:38 | 002,943,600 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\wcore12.dll
MOD - [2011.11.04 14:26:36 | 001,607,792 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\wreli12.dll
MOD - [2011.11.04 14:26:30 | 001,537,136 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\wsteu12.dll
MOD - [2011.11.04 14:26:30 | 000,318,064 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\rsguiwinapi47.dll
MOD - [2011.11.04 14:26:28 | 000,261,232 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\rscorewinapi47.dll
MOD - [2011.11.04 13:47:20 | 000,865,280 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\qtcluceners47.dll
MOD - [2011.11.04 13:47:18 | 000,271,872 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\phononrs47.dll
MOD - [2011.11.04 13:47:16 | 011,163,648 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\qtwebkitrs47.dll
MOD - [2011.11.04 13:47:14 | 000,108,544 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\qttestrs47.dll
MOD - [2011.11.04 13:47:12 | 001,340,416 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\qtscriptrs47.dll
MOD - [2011.11.04 13:47:12 | 000,704,000 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\qtsqlrs47.dll
MOD - [2011.11.04 13:47:12 | 000,281,088 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\qtsvgrs47.dll
MOD - [2011.11.04 13:47:10 | 008,934,400 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\qtguirs47.dll
MOD - [2011.11.04 13:47:10 | 002,395,648 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\qt3supportrs47.dll
MOD - [2011.11.04 13:47:10 | 000,990,208 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\qtnetworkrs47.dll
MOD - [2011.11.04 13:47:10 | 000,358,400 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\qtxmlrs47.dll
MOD - [2011.11.04 13:47:08 | 002,356,736 | ---- | M] () -- C:\Programme\WISO\Steuersoftware 2012\qtcorers47.dll
MOD - [2010.04.03 18:28:48 | 000,311,296 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll
MOD - [2010.04.03 18:28:46 | 000,430,080 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.Windows.Forms.resources\2.0.0.0_de_b77a5c561934e089\System.Windows.Forms.resources.dll
MOD - [2009.07.13 23:18:12 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe
MOD - [2008.10.09 22:06:42 | 000,253,952 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime\2.0.2993.28395__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:42 | 000,077,824 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Runtime\2.0.2993.28671__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:42 | 000,065,536 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Runtime\2.0.2993.28626__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:42 | 000,036,864 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Runtime\2.0.2993.28569__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:42 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Runtime\2.0.2993.28416__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:24 | 000,065,536 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.OverDrive5.Graphics.Runtime\2.0.2993.28745__90ba9c70f846762e\CLI.Aspect.OverDrive5.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:24 | 000,061,440 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Runtime\2.0.2993.28635__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:24 | 000,028,672 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.VPURecover.Graphics.Runtime\2.0.2993.28449__90ba9c70f846762e\CLI.Aspect.VPURecover.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,073,728 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Runtime\2.0.2993.28580__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,061,440 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Runtime\2.0.2993.28570__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Runtime\2.0.2993.28480__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Runtime\2.0.2993.28579__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,036,864 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Runtime\2.0.2993.28600__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Runtime\2.0.2993.28617__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.Hotkeys.Shared\2.0.2939.23687__90ba9c70f846762e\AEM.Plugin.Hotkeys.Shared.dll
MOD - [2008.10.09 22:06:22 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Actions.CCAA.Shared\2.0.2939.23679__90ba9c70f846762e\AEM.Actions.CCAA.Shared.dll
MOD - [2008.10.09 22:06:22 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.GD.Shared\2.0.2939.23767__90ba9c70f846762e\AEM.Plugin.GD.Shared.dll
MOD - [2008.10.09 22:06:22 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.EEU.Shared\2.0.2939.23710__90ba9c70f846762e\AEM.Plugin.EEU.Shared.dll
MOD - [2008.10.09 22:06:22 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.DPPE.Shared\2.0.2939.23768__90ba9c70f846762e\AEM.Plugin.DPPE.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,065,536 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Shared\2.0.2965.22300__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,057,344 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.OverDrive5.Graphics.Shared\2.0.2939.23747__90ba9c70f846762e\CLI.Aspect.OverDrive5.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Foundation\2.0.2939.23668__90ba9c70f846762e\CLI.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Shared\2.0.2939.23689__90ba9c70f846762e\CLI.Caste.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Shared\2.0.2939.23743__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Shared\2.0.2939.23739__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,049,152 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Shared\2.0.2939.23740__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,045,056 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics.I0601\2.0.2573.17685__90ba9c70f846762e\DEM.Graphics.I0601.dll
MOD - [2008.10.09 22:06:20 | 000,045,056 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Shared\2.0.2939.23738__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Shared\2.0.2939.23742__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation\2.0.2939.23662__90ba9c70f846762e\LOG.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Shared\2.0.2939.23708__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,028,672 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Foundation.XManifest\2.0.2939.23802__90ba9c70f846762e\CLI.Foundation.XManifest.dll
MOD - [2008.10.09 22:06:20 | 000,028,672 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Shared\2.0.2939.23735__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,028,672 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Shared\2.0.2939.23719__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\NEWAEM.Foundation\2.0.2939.23667__90ba9c70f846762e\NEWAEM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Shared\2.0.2939.23741__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.CustomFormats.Graphics.Shared\2.0.2939.23711__90ba9c70f846762e\CLI.Aspect.CustomFormats.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Foundation\2.0.2939.23665__90ba9c70f846762e\AEM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\ACE.Graphics.DisplaysManager.Shared\2.0.2573.17685__90ba9c70f846762e\ACE.Graphics.DisplaysManager.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.OS.I0602\2.0.2939.23717__90ba9c70f846762e\DEM.OS.I0602.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics.I0703\2.0.2651.18802__90ba9c70f846762e\DEM.Graphics.I0703.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.VPURecover.Graphics.Shared\2.0.2939.23735__90ba9c70f846762e\CLI.Aspect.VPURecover.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Shared\2.0.2939.23719__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\APM.Foundation\2.0.2939.23709__90ba9c70f846762e\APM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\MOM.Foundation\2.0.2939.23707__90ba9c70f846762e\MOM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.OS\2.0.2939.23717__90ba9c70f846762e\DEM.OS.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics.I0706\2.0.2743.23304__90ba9c70f846762e\DEM.Graphics.I0706.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics\2.0.2939.23718__90ba9c70f846762e\DEM.Graphics.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Foundation\2.0.2573.17684__90ba9c70f846762e\DEM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime.Shared\2.0.2939.23688__90ba9c70f846762e\CLI.Component.Runtime.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Server.Shared\2.0.2939.23687__90ba9c70f846762e\AEM.Server.Shared.dll
MOD - [2008.10.09 22:06:14 | 000,102,400 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\MOM.Implementation\2.0.2993.28700__90ba9c70f846762e\MOM.Implementation.dll
MOD - [2008.10.09 22:06:14 | 000,061,440 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation.Implementation\2.0.2993.28697__90ba9c70f846762e\LOG.Foundation.Implementation.dll
MOD - [2008.10.09 22:06:14 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Foundation.Private\2.0.2939.23678__90ba9c70f846762e\CLI.Foundation.Private.dll
MOD - [2008.10.09 22:06:14 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.Source.Kit.Server\2.0.2993.28736__90ba9c70f846762e\AEM.Plugin.Source.Kit.Server.dll
MOD - [2008.10.09 22:06:14 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation.Private\2.0.2939.23679__90ba9c70f846762e\LOG.Foundation.Private.dll
MOD - [2008.10.09 22:06:14 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation.Implementation.Private\2.0.2939.23712__90ba9c70f846762e\LOG.Foundation.Implementation.Private.dll
MOD - [2008.10.09 22:06:14 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOCALIZATION.Foundation.Private\2.0.2939.23677__90ba9c70f846762e\LOCALIZATION.Foundation.Private.dll
MOD - [2008.10.09 22:06:14 | 000,006,656 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime.Extension.EEU\2.0.2993.28385__90ba9c70f846762e\CLI.Component.Runtime.Extension.EEU.dll
MOD - [2008.10.09 22:06:12 | 000,073,728 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime\2.0.2993.28386__90ba9c70f846762e\CLI.Component.Runtime.dll
MOD - [2008.10.09 22:06:12 | 000,065,536 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\ATIDEMOS\2.0.2993.28387__90ba9c70f846762e\ATIDEMOS.dll
MOD - [2008.10.09 22:06:12 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\APM.Server\2.0.2993.28383__90ba9c70f846762e\APM.Server.dll
MOD - [2008.10.09 22:06:12 | 000,045,056 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime.Shared.Private\2.0.2939.23713__90ba9c70f846762e\CLI.Component.Runtime.Shared.Private.dll
MOD - [2008.10.09 22:06:12 | 000,045,056 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Server\2.0.2993.28384__90ba9c70f846762e\AEM.Server.dll
MOD - [2008.10.09 22:06:12 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CCC.Implementation\2.0.2993.28699__90ba9c70f846762e\CCC.Implementation.dll
MOD - [2008.10.09 22:06:12 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\ATICCCom\2.0.0.0__90ba9c70f846762e\ATICCCom.dll
MOD - [2008.10.09 22:06:12 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime.Shared.Private\2.0.2939.23746__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.Shared.Private.dll
MOD - [2008.04.27 12:49:08 | 000,053,248 | ---- | M] () -- C:\Programme\Multimedia Mouse Driver\MouseHook.dll
MOD - [2008.04.14 07:52:18 | 000,014,336 | ---- | M] () -- C:\WINDOWS\system32\msdmo.dll
MOD - [2008.03.10 09:58:18 | 000,130,560 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
MOD - [2008.02.22 09:11:02 | 000,120,320 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
MOD - [2007.09.11 00:45:04 | 000,124,832 | ---- | M] () -- C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
MOD - [2007.08.20 17:41:12 | 000,233,472 | ---- | M] () -- C:\WINDOWS\system32\WlanApp.dll
MOD - [2007.03.29 12:17:42 | 000,106,496 | ---- | M] () -- C:\Programme\Multimedia Mouse Driver\keydll.dll
MOD - [2006.08.09 10:32:56 | 001,261,568 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\HerDocdll.dll
MOD - [2006.06.13 11:09:08 | 000,118,784 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\uTextUser.dll
MOD - [2006.06.13 11:08:46 | 000,028,672 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\uTimeCode.dll
MOD - [2006.04.25 12:05:36 | 000,049,152 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\DMFHost.dll
MOD - [2006.03.29 11:23:06 | 000,040,960 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\uTextToolRc.dll
MOD - [2006.03.07 00:43:12 | 000,024,576 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\DMFExportAPI.dll
MOD - [2006.03.07 00:41:36 | 000,028,672 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\ShareCommData.dll
MOD - [2006.03.06 23:49:50 | 000,028,672 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\uVeCfg.dll
MOD - [2006.03.06 23:43:32 | 000,032,839 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\GridOptDlg.dll
MOD - [2006.03.06 23:43:02 | 000,114,688 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\uTextTool.dll
MOD - [2006.03.06 23:42:00 | 000,028,672 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\uTextCfg.dll
MOD - [2006.03.06 23:38:38 | 000,036,864 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\ufckey.dll
MOD - [2006.03.06 23:37:06 | 000,045,056 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\uDrawingTool.dll
MOD - [2006.03.06 23:19:12 | 000,049,152 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\DrawImageMgr.dll
MOD - [2006.03.06 23:10:06 | 000,045,056 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\UFCCOLOR.dll
MOD - [2006.03.06 23:09:56 | 000,053,248 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\UFCVECOMM.dll
MOD - [2006.03.06 23:09:48 | 000,036,864 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\uAfxUnknown.dll
MOD - [2006.03.06 22:59:16 | 000,024,576 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\uSurround.dll
MOD - [2005.10.06 10:59:10 | 002,236,416 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\uipp.dll
MOD - [2005.09.05 23:07:14 | 000,708,608 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\uviplW7.dll
MOD - [2005.09.05 23:07:10 | 000,020,480 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\uvipl.dll
MOD - [2005.09.05 19:08:22 | 000,040,960 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\upliabox2.dll
MOD - [2005.09.05 19:08:16 | 000,032,768 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\upl.dll
MOD - [2005.09.05 19:08:12 | 000,024,576 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\uplcpuinf.dll
MOD - [2004.06.15 03:05:34 | 001,658,972 | ---- | M] () -- C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\libmmd.dll
MOD - [2003.04.27 15:02:28 | 000,011,264 | R--- | M] () -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\fmt_xmf.dll
MOD - [2003.02.05 15:22:04 | 000,017,920 | R--- | M] () -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\xc_local.dll
MOD - [2003.01.23 13:55:00 | 000,018,944 | R--- | M] () -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\fmt_xcx.dll
MOD - [2003.01.22 17:29:32 | 000,024,576 | R--- | M] () -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\fmt_jb2.dll
MOD - [2002.07.03 17:38:00 | 000,053,248 | ---- | M] () -- C:\Programme\ArcSoft\Software Suite\PhotoImpression\Share\PIHook.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- K:\VNC4\VNC4\WinVNC4.exe -- (WinVNC4)
SRV - File not found [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe -- (NMIndexingService)
SRV - File not found [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe -- (de_serv)
SRV - File not found [Auto | Stopped] -- C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe -- (Automatisches LiveUpdate - Scheduler)
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2012.09.07 17:04:46 | 000,676,936 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2012.09.07 17:04:46 | 000,399,432 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2012.08.14 21:50:00 | 000,250,056 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012.08.13 03:24:48 | 005,167,736 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- C:\Programme\AVG\AVG2012\avgidsagent.exe -- (AVGIDSAgent)
SRV - [2012.07.22 16:33:44 | 000,935,008 | ---- | M] () [Auto | Running] -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\11.2.0\ToolbarUpdater.exe -- (vToolbarUpdater11.2.0)
SRV - [2012.07.18 17:36:52 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.03.19 21:21:48 | 000,265,928 | ---- | M] (SpeedBit Ltd.) [Auto | Running] -- C:\Programme\SpeedBit Video Accelerator\VideoAcceleratorService.exe -- (VideoAcceleratorService)
SRV - [2012.02.27 00:15:42 | 000,055,144 | ---- | M] (Apple Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2012.02.14 04:53:38 | 000,193,288 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- C:\Programme\AVG\AVG2012\avgwdsvc.exe -- (avgwd)
SRV - [2010.07.04 19:07:40 | 000,238,952 | ---- | M] (Teruten) [Auto | Running] -- C:\WINDOWS\system32\FsUsbExService.Exe -- (FsUsbExService)
SRV - [2010.01.08 00:51:02 | 000,380,928 | ---- | M] (Spigot, Inc.) [Auto | Running] -- C:\Programme\Application Updater\ApplicationUpdater.exe -- (Application Updater)
SRV - [2009.10.24 03:18:54 | 000,360,224 | ---- | M] (Sony Corporation) [Auto | Running] -- C:\Programme\Sony\PMB\PMBDeviceInfoProvider.exe -- (PMBDeviceInfoProvider)
SRV - [2009.07.13 23:18:12 | 000,071,096 | ---- | M] () [Auto | Running] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccessU)
SRV - [2008.10.10 21:52:52 | 000,654,848 | ---- | M] (Macrovision Europe Ltd.) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2008.04.07 09:17:30 | 000,430,592 | ---- | M] (Nokia.) [On_Demand | Running] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2007.09.11 00:45:04 | 000,124,832 | ---- | M] () [Auto | Running] -- C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe -- (AdobeActiveFileMonitor6.0)
SRV - [2007.09.07 22:22:24 | 000,204,800 | ---- | M] (UASSOFT.COM) [Auto | Running] -- C:\Programme\Multimedia Mouse Driver\KMWDSrv.exe -- (KMWDSERVICE)
SRV - [2007.01.19 11:49:26 | 000,049,152 | ---- | M] (Wireless Service) [Auto | Stopped] -- C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe -- (ANIWZCSdService)
SRV - [2006.09.28 10:20:00 | 000,049,152 | ---- | M] (Ulead Systems, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe -- (UleadBurningHelper)
SRV - [2006.05.23 23:49:14 | 000,024,576 | ---- | M] (Syntek America Inc.) [Auto | Running] -- C:\WINDOWS\system32\StkASv2K.exe -- (StkASSrv)
SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
SRV - [2003.07.28 12:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2003.06.19 23:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE -- (MDM)
SRV - [2001.08.18 04:55:00 | 000,086,016 | ---- | M] (PCtel, Inc.) [Auto | Running] -- C:\WINDOWS\system32\pctspk.exe -- (Pctspk)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\DRIVERS\wanatw4.sys -- (wanatw)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\PROGRAMME\NORMAN\nvc\BIN\nvcoarc51.sys -- (nvcoarc51)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\PROGRAMME\NORMAN\nvc\BIN\nvcoafl51.sys -- (nvcoafl51)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2012.08.24 15:43:18 | 000,301,920 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgtdix.sys -- (Avgtdix)
DRV - [2012.07.26 03:21:30 | 000,237,408 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgldx86.sys -- (Avgldx86)
DRV - [2012.04.19 04:50:26 | 000,024,896 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\avgidshx.sys -- (AVGIDSHX)
DRV - [2012.01.31 04:46:50 | 000,031,952 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | Boot | Running] -- C:\WINDOWS\system32\drivers\avgrkx86.sys -- (Avgrkx86)
DRV - [2011.12.23 13:32:14 | 000,041,040 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\avgmfx86.sys -- (Avgmfx86)
DRV - [2011.12.23 13:32:08 | 000,017,232 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\avgidsshimx.sys -- (AVGIDSShim)
DRV - [2011.12.23 13:32:06 | 000,024,144 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\avgidsfilterx.sys -- (AVGIDSFilter)
DRV - [2011.12.23 13:32:00 | 000,139,856 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\avgidsdriverx.sys -- (AVGIDSDriver)
DRV - [2010.06.14 09:32:54 | 000,036,608 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\FsUsbExDisk.Sys -- (FsUsbExDisk)
DRV - [2010.05.12 12:23:04 | 000,016,896 | ---- | M] (Danish Wireless Design A/S) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\FlashUSB.sys -- (FlashUSB)
DRV - [2010.04.27 04:25:16 | 000,123,648 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdm.sys -- (ss_bmdm)
DRV - [2010.04.27 04:25:16 | 000,098,432 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bbus.sys -- (ss_bbus)
DRV - [2010.04.27 04:25:16 | 000,014,848 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdfl.sys -- (ss_bmdfl)
DRV - [2009.11.17 19:51:38 | 005,956,608 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService)
DRV - [2009.11.12 14:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2009.05.25 14:35:00 | 000,116,904 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029unic.sys -- (s1029unic)
DRV - [2009.05.25 14:34:56 | 000,122,280 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029mdm.sys -- (s1029mdm)
DRV - [2009.05.25 14:34:56 | 000,090,280 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029bus.sys -- (s1029bus)
DRV - [2009.05.25 14:34:56 | 000,015,016 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029mdfl.sys -- (s1029mdfl)
DRV - [2009.05.25 14:34:54 | 000,115,880 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029mgmt.sys -- (s1029mgmt)
DRV - [2009.05.25 14:34:54 | 000,111,912 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029obex.sys -- (s1029obex)
DRV - [2009.05.25 14:34:54 | 000,026,024 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029nd5.sys -- (s1029nd5)
DRV - [2008.10.10 21:26:12 | 000,016,608 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\gdrv.sys -- (gdrv)
DRV - [2008.08.05 20:10:12 | 001,684,736 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt)
DRV - [2008.06.18 11:23:38 | 003,692,288 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtHDMI.sys -- (RTHDMIAzAudService)
DRV - [2008.04.14 00:15:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2008.03.13 00:09:36 | 002,870,784 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2008.01.15 21:50:52 | 000,459,520 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Dr71WU.sys -- (RT73)
DRV - [2008.01.04 08:10:16 | 000,105,856 | R--- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2007.09.17 15:53:26 | 000,021,632 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2007.04.16 16:46:34 | 000,033,792 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\AmdPPM.sys -- (AmdPPM)
DRV - [2006.12.28 18:44:44 | 000,084,992 | R--- | M] (ATI Research Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\AtiHdAud.sys -- (HdAudAddService)
DRV - [2006.11.15 17:32:44 | 000,242,139 | ---- | M] (Syntek America Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\StkAMini.sys -- (StkAMini)
DRV - [2006.06.27 18:27:18 | 000,004,772 | ---- | M] (Syntek America Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\StkScan.sys -- (StkScan)
DRV - [2006.01.04 15:41:48 | 001,389,056 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt)
DRV - [2005.12.11 11:55:38 | 000,028,195 | ---- | M] (Alpha Networks Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\ANIO.sys -- (ANIO)
DRV - [2005.11.03 15:40:08 | 000,063,488 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfvfs02.sys -- (sfvfs02)
DRV - [2005.08.10 13:44:06 | 000,050,688 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfdrv01.sys -- (sfdrv01)
DRV - [2005.05.16 14:20:40 | 000,006,656 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfhlp02.sys -- (sfhlp02)
DRV - [2004.08.03 22:31:34 | 000,020,992 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\rtl8139.sys -- (rtl8139)
DRV - [2004.07.16 16:47:14 | 000,014,165 | ---- | M] (Pinnacle Systems GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\Pclepci.sys -- (PCLEPCI)
DRV - [2003.09.19 16:45:48 | 000,021,248 | ---- | M] (Padus, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pfc.sys -- (pfc)
DRV - [2001.11.28 10:18:00 | 000,162,304 | ---- | M] (NVIDIA® Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nvapu.sys -- (nvnforce)
DRV - [2001.11.28 10:18:00 | 000,013,056 | ---- | M] (NVIDIA® Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nvax.sys -- (nvax)
DRV - [2001.11.20 19:20:00 | 000,013,502 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Stopped] -- C:\WINDOWS\system32\drivers\nv_agp.SYS -- (nv_agp)
DRV - [2001.08.17 13:28:16 | 000,397,502 | ---- | M] (PCtel, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\vpctcom.sys -- (Vpctcom)
DRV - [2001.08.17 13:28:16 | 000,064,605 | ---- | M] (PCtel, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\vvoice.sys -- (Vvoice)
DRV - [2001.08.17 13:28:14 | 000,604,253 | ---- | M] (PCTEL, INC.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\vmodem.sys -- (Vmodem)
DRV - [2001.08.17 13:28:14 | 000,112,574 | ---- | M] (PCTEL, INC.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ptserlp.sys -- (Ptserlp)
DRV - [2001.08.17 12:12:02 | 000,063,208 | ---- | M] (Intel Corporation.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\dc21x4.sys -- (DC21x4)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
IE - HKCU\..\URLSearchHook:  - No CLSID value found
IE - HKCU\..\URLSearchHook: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\SearchSettings.dll (Spigot, Inc.)
IE - HKCU\..\SearchScopes,DefaultScope = {510D9FB1-B50F-4B4D-81A5-23655474DC2A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKCU\..\SearchScopes\{2EB5D0A4-90B5-434A-A3F3-DE492D815145}: "URL" = hxxp://go.1und1.de/suchbox/1und1suche?su={searchTerms}
IE - HKCU\..\SearchScopes\{510D9FB1-B50F-4B4D-81A5-23655474DC2A}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=867034&p={searchTerms}
IE - HKCU\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = hxxp://isearch.avg.com/search?cid={C12D33B7-53A1-46EA-848A-A6AC79C188C8}&mid=af1e04e899f947d0b701d15edc5cfa45-5e152cbfd45cbc58c155cd03afb1fd0f74c7444c&lang=de&ds=AVG&pr=fr&d=2012-05-27 12:55:52&v=11.1.0.7&sap=dsp&q={searchTerms}
IE - HKCU\..\SearchScopes\{A42E06CC-6C32-456A-943A-F9F6DFFC39EC}: "URL" = hxxp://go.1und1.de/suchbox/amazon?tag=1und1icon-21&field-keywords={searchTerms}
IE - HKCU\..\SearchScopes\{E08A9998-D98F-476f-8F5C-37C80FE0A4DA}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-ober&type=gamenextde&p={searchTerms}
IE - HKCU\..\SearchScopes\{E59FA6AF-986F-4597-9196-310659A15010}: "URL" = hxxp://go.web.de/suchbox/google?q={searchTerms}
IE - HKCU\..\SearchScopes\{FB0684CD-9707-4FBA-9FE4-C020B8F68521}: "URL" = hxxp://go.web.de/suchbox/ebay?query={searchTerms}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "AVG Secure Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=867034"
FF - prefs.js..browser.search.selectedEngine: "AVG Secure Search"
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledAddons: {F53C93F1-07D5-430c-86D4-C9531B27DFAF}:12.0.0.2189
FF - prefs.js..extensions.enabledAddons: avg@toolbar:11.1.0.12
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: litmus-ff@f-secure.com:1.10
FF - prefs.js..extensions.enabledItems: searchsettings@spigot.com:1.2.3
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:1.1.5
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..keyword.URL: "hxxp://isearch.avg.com/search?cid=%7B889d85ae-6d4f-47cc-ab42-b1712c88ad85%7D&mid=af1e04e899f947d0b701d15edc5cfa45-5e152cbfd45cbc58c155cd03afb1fd0f74c7444c&ds=AVG&v=11.1.0.12&lang=de&pr=fr&d=2012-05-27%2012%3A55%3A52&sap=ku&q="
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_271.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin: C:\Programme\Gemeinsame Dateien\AVG Secure Search\SiteSafetyInstaller\11.2.0\\npsitesafety.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.12.775: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=1.0.3.775: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=1.0.0.0: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.775: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2010.09.29 16:28:14 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{1E73965B-8B48-48be-9C8D-68B920ABC1C4}: C:\Programme\AVG\AVG2012\Firefox4\ [2012.05.27 12:55:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{F53C93F1-07D5-430c-86D4-C9531B27DFAF}: C:\Programme\AVG\AVG2012\Firefox\DoNotTrack\ [2012.05.27 12:55:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\avg@toolbar: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search\11.1.0.12\ [2012.07.22 16:33:54 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2006.11.15 18:49:44 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2006.11.15 18:49:42 | 000,000,000 | ---D | M]
 
[2008.06.21 17:22:38 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Extensions
[2006.11.19 11:47:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions
[2010.05.15 12:39:26 | 000,000,000 | ---D | M] ("Microsoft .NET Framework Assistant") -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.06.11 18:34:36 | 000,000,000 | ---D | M] (Wincore Mediabar) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
[2011.01.25 22:46:42 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2010.07.27 10:41:06 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2006.11.15 18:50:10 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2012.07.22 16:33:54 | 000,000,000 | ---D | M] (AVG Security Toolbar) -- C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\AVG SECURE SEARCH\11.1.0.12
[2012.05.27 12:55:08 | 000,000,000 | ---D | M] (AVG Do Not Track) -- C:\PROGRAMME\AVG\AVG2012\FIREFOX\DONOTTRACK
[2012.07.18 17:36:52 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2009.10.26 16:45:36 | 000,102,400 | ---- | M] (Zylom) -- C:\Programme\mozilla firefox\plugins\npzylomgamesplayer.dll
[2011.05.04 04:52:24 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2012.07.22 16:33:28 | 000,003,767 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\avg-secure-search.xml
[2012.06.11 18:34:30 | 000,002,515 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\Search_Results.xml
[2012.06.15 00:46:58 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.06.15 00:46:56 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.06.15 00:46:58 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.06.15 00:46:58 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.06.15 00:46:58 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.06.15 00:46:56 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - default_search_provider: Yahoo! Deutschland ()
CHR - default_search_provider: search_url = hxxp://de.search.yahoo.com/search?ei={inputEncoding}&fr=crmas&p={searchTerms}
CHR - default_search_provider: suggest_url = hxxp://de-sayt.ff.search.yahoo.com/gossip-de-sayt?output=fxjson&command={searchTerms}
CHR - homepage: hxxp://www.google.com/
 
O1 HOSTS File: ([2010.12.20 17:18:28 | 000,000,355 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1        localhost
O1 - Hosts: ::1                        localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Wincore Mediabar) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\wincoreimdtx.dll ()
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\ConduitEngine.dll (Conduit Ltd.)
O2 - BHO: (AVG Do Not Track) - {31332EEF-CB9F-458F-AFEB-D30E9A66B6BA} - C:\Programme\AVG\AVG2012\avgdtiex.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG2012\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (iUserbar Toolbar) - {51d37496-c262-4d13-a8c1-c93e59bf50b9} - C:\Programme\iUserbar\tbiUs2.dll (Conduit Ltd.)
O2 - BHO: (AVG Security Toolbar) - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Programme\AVG Secure Search\11.1.0.12\AVG Secure Search_toolbar.dll ()
O2 - BHO: (DataMngr) - {BE7A24F5-69CB-4708-B77B-B1EDA6043B95} - C:\Programme\iMesh Applications\MediaBar\Datamngr\BrowserConnection.dll (iMesh, Inc)
O2 - BHO: (SearchSettings Class) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\SearchSettings.dll (Spigot, Inc.)
O3 - HKLM\..\Toolbar: (Wincore Mediabar) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\wincoreimdtx.dll ()
O3 - HKLM\..\Toolbar: (iUserbar Toolbar) - {51d37496-c262-4d13-a8c1-c93e59bf50b9} - C:\Programme\iUserbar\tbiUs2.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (AVG Security Toolbar) - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Programme\AVG Secure Search\11.1.0.12\AVG Secure Search_toolbar.dll ()
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (iUserbar Toolbar) - {51D37496-C262-4D13-A8C1-C93E59BF50B9} - C:\Programme\iUserbar\tbiUs2.dll (Conduit Ltd.)
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Photo Downloader] C:\Programme\Adobe\Photoshop Elements 6.0\apdproxy.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe (Wireless Service)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [AVG_TRAY] C:\Programme\AVG\AVG2012\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [DATAMNGR] C:\Programme\iMesh Applications\MediaBar\Datamngr\datamngrUI.exe (iMesh, Inc)
O4 - HKLM..\Run: [KMCONFIG] C:\Programme\Multimedia Mouse Driver\StartAutorun.exe KMConfig.exe File not found
O4 - HKLM..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe (Microsoft® Corporation)
O4 - HKLM..\Run: [PMBVolumeWatcher] C:\Programme\Sony\PMB\PMBVolumeWatcher.exe (Sony Corporation)
O4 - HKLM..\Run: [SearchSettings] C:\Programme\Search Settings\SearchSettings.exe (Spigot, Inc.)
O4 - HKLM..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [UVS10 Preload] C:\Programme\Ulead Systems\Ulead VideoStudio SE DVD\uvPL.exe (Ulead Systems, Inc.)
O4 - HKLM..\Run: [vProt] C:\Programme\AVG Secure Search\vprot.exe ()
O4 - HKCU..\Run: [AutoStartNPSAgent] C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe (Samsung Electronics Co., Ltd.)
O4 - HKCU..\Run: [PhilipsSongbirdLauncher] C:\Programme\Philips\Philips Songbird\extensions\philips-autoplay@philips.com\application\PhilipsSongbirdLauncher.exe File not found
O4 - HKCU..\Run: [SpeedBitVideoAccelerator] C:\Programme\SpeedBit Video Accelerator\VideoAccelerator.exe (SpeedBit LTD)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WISO Mein Steuer-Sparbuch heute.lnk = C:\Programme\WISO\Steuersoftware 2012\mshaktuell.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\MindManager PDF Writer.lnk = C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\PDFSaver.exe (Tracker Software Products)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: _NoDriveTypeAutoRun = 145
O9 - Extra Button: AVG Do Not Track - {68BCFFE1-A2DA-4B40-9068-87ECBFC19D16} - C:\Programme\AVG\AVG2012\avgdtiex.dll (AVG Technologies CZ, s.r.o.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\SpeedBit Video Accelerator\SBLSP.dll (SpeedBit)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\SpeedBit Video Accelerator\SBLSP.dll (SpeedBit)
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Programme\SpeedBit Video Accelerator\SBLSP.dll (SpeedBit)
O15 - HKCU\..Trusted Domains:  ([]msn in My Computer)
O15 - HKCU\..Trusted Domains: chip.de ([www] http in Vertrauenswürdige Sites)
O15 - HKCU\..Trusted Domains: fritz.box ([]* in Lokales Intranet)
O15 - HKCU\..Trusted Ranges: Range1 ([*] in Lokales Intranet)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {2F0D96B4-7D9D-4767-A657-F7ECC9114887} hxxp://haustein.dyndns.org/IPCamPluginDMPT.cab (EDIMAX IPCamPluginDMPT Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} hxxp://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37361.2830671296 (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{A0E1E16A-59D3-4429-82A7-353D7EEE174D}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG2012\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\viprotocol {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Programme\Gemeinsame Dateien\AVG Secure Search\ViProtocolInstaller\11.2.0\ViProtocol.dll ()
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - AppInit_DLLs: (C:\PROGRA~1\IMESHA~1\MediaBar\Datamngr\datamngr.dll) - C:\Programme\iMesh Applications\MediaBar\Datamngr\datamngr.dll (iMesh, Inc)
O20 - AppInit_DLLs: (C:\PROGRA~1\IMESHA~1\MediaBar\Datamngr\IEBHO.dll) - C:\Programme\iMesh Applications\MediaBar\Datamngr\IEBHO.dll (iMesh, Inc)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2002.04.13 13:54:06 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ FAT32 ]
O33 - MountPoints2\{3d888470-fff7-11e1-94d6-e5a0a0689281}\Shell - "" = AutoRun
O33 - MountPoints2\{3d888470-fff7-11e1-94d6-e5a0a0689281}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{3d888470-fff7-11e1-94d6-e5a0a0689281}\Shell\AutoRun\command - "" = K:\LaunchU3.exe -a
O33 - MountPoints2\{ad4a14b6-82e9-11d6-9c49-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{ad4a14b6-82e9-11d6-9c49-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{ad4a14b6-82e9-11d6-9c49-806d6172696f}\Shell\AutoRun\command - "" = E:\Programs\nu2menu\nu2menu.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (C:\PROGRA~1\AVG\AVG2012\avgrsx.exe /sync /restart)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.09.16 16:27:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Malwarebytes
[2012.09.16 16:27:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.09.16 16:27:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.09.16 16:27:31 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.09.16 16:27:31 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.09.16 16:26:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner
[2012.09.11 07:20:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVG
[2007.06.04 10:54:26 | 005,810,216 | ---- | C] (Mozilla) -- C:\Programme\Firefox Setup 2.0.0.4.exe
[2007.05.11 19:18:04 | 005,804,232 | ---- | C] (Mozilla) -- C:\Programme\Firefox Setup 2.0.0.3.exe
[2007.01.19 21:55:40 | 014,843,696 | ---- | C] (Microsoft Corporation) -- C:\Programme\IE7-WindowsXP-x86-deu.exe
[2007.01.19 21:43:09 | 027,066,664 | ---- | C] (Microsoft Corporation) -- C:\Programme\PowerPointViewer.exe
[2005.12.05 18:00:46 | 002,247,888 | ---- | C] (Microsoft Corporation) -- C:\Programme\dsetup32.dll
[2005.12.05 18:00:46 | 000,484,560 | ---- | C] (Microsoft Corporation) -- C:\Programme\DXSETUP.exe
[2005.12.05 18:00:46 | 000,074,448 | ---- | C] (Microsoft Corporation) -- C:\Programme\DSETUP.dll
[2004.11.20 16:31:32 | 003,207,168 | ---- | C] (Mindjet) -- C:\Programme\MindMan.exe
[2004.11.20 16:31:32 | 001,171,456 | ---- | C] (Mindjet) -- C:\Programme\mmlang-ger.dll
[2004.11.20 16:31:31 | 000,761,856 | ---- | C] (Sub Systems, Inc. ) -- C:\Programme\Ter32mm.dll
[2004.11.20 16:31:31 | 000,262,144 | ---- | C] (Inner Media, Inc.) -- C:\Programme\adfactry.dll
[2004.11.20 16:31:31 | 000,221,184 | ---- | C] (Catenary Systems) -- C:\Programme\Vic32.dll
[2004.11.20 16:31:31 | 000,172,032 | ---- | C] (Wintertree Software Inc.) -- C:\Programme\Ssce5332.dll
[2004.11.20 16:31:31 | 000,124,416 | ---- | C] (Inner Media, Inc.) -- C:\Programme\dzip32.dll
[2004.11.20 16:31:31 | 000,096,768 | ---- | C] (Inner Media, Inc.) -- C:\Programme\dunzip32.dll
[2004.11.20 16:31:31 | 000,077,312 | ---- | C] (Inner Media, Inc.) -- C:\Programme\sfxbe322.dll
[2004.11.20 16:31:31 | 000,053,760 | ---- | C] (Inner Media, Inc.) -- C:\Programme\sfxfe32.exe
[2004.11.20 16:31:30 | 000,290,816 | ---- | C] (Sub Systems, Inc. ) -- C:\Programme\Hts32mm.dll
[2002.11.05 05:00:00 | 001,822,520 | ---- | C] (Microsoft Corporation) -- C:\Programme\INSTMSIW.EXE
[2002.11.05 05:00:00 | 001,708,856 | ---- | C] (Microsoft Corporation) -- C:\Programme\INSTMSIA.EXE
[2002.11.05 05:00:00 | 000,102,400 | ---- | C] (Installshield Software Corporation                          ) -- C:\Programme\SETUP.EXE
[18 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[10 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.09.16 16:59:16 | 000,000,007 | ---- | M] () -- C:\WINDOWS\System32\ANIWZCSUSERNAME
[2012.09.16 16:59:04 | 000,001,374 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.09.16 16:59:00 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1007.job
[2012.09.16 16:58:52 | 000,001,092 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.09.16 16:58:52 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1018.job
[2012.09.16 16:58:52 | 000,000,278 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1006.job
[2012.09.16 16:58:52 | 000,000,274 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1019.job
[2012.09.16 16:58:52 | 000,000,274 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1017.job
[2012.09.16 16:58:26 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.09.16 16:49:16 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.09.16 16:45:46 | 000,000,660 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.16 16:12:12 | 000,001,096 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.09.16 10:07:22 | 004,503,728 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad
[2012.09.16 10:02:18 | 000,000,010 | ---- | M] () -- C:\WINDOWS\System32\ANIWZCSUSERNAME{79CBCEC7-42D8-49E9-AC5D-0957EF2826BF}
[2012.09.16 10:02:14 | 000,000,286 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1006.job
[2012.09.16 10:02:14 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1007.job
[2012.09.14 10:10:02 | 000,000,460 | ---- | M] () -- C:\WINDOWS\tasks\At1.job
[2012.09.12 20:40:02 | 000,000,460 | ---- | M] () -- C:\WINDOWS\tasks\At2.job
[2012.09.11 19:21:02 | 000,000,460 | ---- | M] () -- C:\WINDOWS\tasks\At3.job
[2012.09.11 14:00:02 | 000,000,460 | ---- | M] () -- C:\WINDOWS\tasks\At4.job
[2012.09.11 07:20:46 | 000,000,602 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\AVG 2012.lnk
[2012.09.09 13:08:12 | 000,368,096 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.08.24 15:43:18 | 000,301,920 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\WINDOWS\System32\drivers\avgtdix.sys
[18 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[10 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.09.16 16:45:44 | 000,000,660 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.14 10:30:37 | 004,503,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad
[2012.02.15 13:51:54 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.09.15 20:20:31 | 000,000,025 | ---- | C] () -- C:\WINDOWS\popcinfot.dat
[2011.04.05 12:11:17 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\$_hpcst$.hpc
[2011.03.29 08:09:16 | 000,011,264 | ---- | C] () -- C:\WINDOWS\System32\rockusbCoInstaller.dll
[2011.01.30 14:18:22 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\CommonDL.dll
[2011.01.30 14:18:22 | 000,002,413 | ---- | C] () -- C:\WINDOWS\System32\lgAxconfig.ini
[2010.11.07 17:50:22 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.09.17 20:42:59 | 000,098,304 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll
[2009.10.09 15:13:13 | 000,000,045 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\jagex_runescape_preferences2.dat
[2009.10.09 15:12:37 | 000,000,038 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\jagex_runescape_preferences.dat
[2008.10.16 20:24:27 | 000,000,152 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\default.pls
[2008.10.11 10:06:30 | 000,001,604 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\wklnhst.dat
[2006.11.15 18:48:08 | 006,042,312 | ---- | C] () -- C:\Programme\FirefoxGoogleToolbarSetup.exe
[2006.11.14 19:49:09 | 000,155,648 | ---- | C] () -- C:\Programme\Symantec Security.exe
[2006.11.14 19:48:02 | 000,000,637 | ---- | C] () -- C:\Programme\Symantec Security.htm
[2006.05.23 16:20:47 | 000,000,021 | ---- | C] () -- C:\Programme\AVPersonalAVWIN.INI
[2006.05.23 16:18:55 | 000,144,198 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\firstlsp.reg.dat
[2005.12.05 18:28:30 | 003,673,932 | ---- | C] () -- C:\Programme\Dec2005_MDX1_x86_Archive.cab
[2005.12.05 18:28:04 | 001,358,864 | ---- | C] () -- C:\Programme\Dec2005_d3dx9_28_x64.cab
[2005.12.05 18:28:02 | 000,086,925 | ---- | C] () -- C:\Programme\Oct2005_xinput_x64.cab
[2005.12.05 18:28:02 | 000,046,247 | ---- | C] () -- C:\Programme\Oct2005_xinput_x86.cab
[2005.12.05 18:28:02 | 000,041,888 | ---- | C] () -- C:\Programme\dxdllreg_x86.cab
[2005.12.05 18:28:00 | 000,916,806 | ---- | C] () -- C:\Programme\Dec2005_MDX1_x86.cab
[2005.12.05 18:27:58 | 001,080,344 | ---- | C] () -- C:\Programme\Dec2005_d3dx9_28_x86.cab
[2005.12.05 18:00:46 | 000,081,092 | ---- | C] () -- C:\Programme\dxupdate.cab
[2005.12.05 18:00:44 | 001,351,430 | ---- | C] () -- C:\Programme\Aug2005_d3dx9_27_x64.cab
[2005.12.05 18:00:44 | 001,336,890 | ---- | C] () -- C:\Programme\Jun2005_d3dx9_26_x64.cab
[2005.12.05 18:00:44 | 001,248,387 | ---- | C] () -- C:\Programme\Feb2005_d3dx9_24_x64.cab
[2005.12.05 18:00:44 | 001,078,532 | ---- | C] () -- C:\Programme\Aug2005_d3dx9_27_x86.cab
[2005.12.05 18:00:44 | 001,065,813 | ---- | C] () -- C:\Programme\Jun2005_d3dx9_26_x86.cab
[2005.12.05 18:00:44 | 001,014,113 | ---- | C] () -- C:\Programme\Feb2005_d3dx9_24_x86.cab
[2005.12.05 18:00:42 | 013,265,040 | ---- | C] () -- C:\Programme\dxnt.cab
[2005.12.05 18:00:40 | 015,493,481 | ---- | C] () -- C:\Programme\DirectX.cab
[2005.12.05 18:00:40 | 001,156,363 | ---- | C] () -- C:\Programme\BDANT.cab
[2005.12.05 18:00:40 | 000,976,020 | ---- | C] () -- C:\Programme\BDAXP.cab
[2005.12.05 18:00:40 | 000,703,080 | ---- | C] () -- C:\Programme\BDA.cab
[2005.10.27 18:50:12 | 000,002,487 | ---- | C] () -- C:\Programme\Microsoft PowerPoint.lnk
[2004.11.20 16:40:18 | 000,073,664 | -H-- | C] () -- C:\Programme\MindMan.GID
[2004.11.20 16:31:32 | 001,379,900 | ---- | C] () -- C:\Programme\MMConferenceProvider.dll
[2004.11.20 16:31:31 | 000,081,468 | ---- | C] () -- C:\Programme\MindMan.tlb
[2004.11.20 16:31:30 | 000,157,149 | ---- | C] () -- C:\Programme\WiseUpdt.exe
[2004.11.20 16:31:30 | 000,133,988 | R--- | C] () -- C:\Programme\GER_ReleaseNotes.rtf
[2004.11.20 16:31:30 | 000,078,708 | R--- | C] () -- C:\Programme\Versionshinweise.mmp
[2004.11.20 16:31:30 | 000,043,693 | ---- | C] () -- C:\Programme\DeveloperResources.mmp
[2004.11.20 16:31:30 | 000,028,714 | R--- | C] () -- C:\Programme\Open Interface Release Notes.mmp
[2004.11.20 16:31:30 | 000,017,271 | ---- | C] () -- C:\Programme\MindManager 2002 License Agreement.rtf
[2004.11.20 16:31:30 | 000,006,855 | ---- | C] () -- C:\Programme\UNWISE.INI
[2004.11.20 16:31:29 | 000,162,304 | ---- | C] () -- C:\Programme\UNWISE.EXE
[2003.07.01 19:32:34 | 004,073,984 | ---- | C] () -- C:\Programme\Antivir.exe
[2002.11.05 05:00:00 | 018,135,040 | ---- | C] () -- C:\Programme\QCL.MSI
[2002.11.05 05:00:00 | 001,452,803 | ---- | C] () -- C:\Programme\QCL.PDF
[2002.11.05 05:00:00 | 000,320,618 | ---- | C] () -- C:\Programme\LICENSE.PDF
[2002.11.05 05:00:00 | 000,062,686 | ---- | C] () -- C:\Programme\SETUP.INI
[2002.11.05 05:00:00 | 000,021,094 | ---- | C] () -- C:\Programme\EXTRA.CAB
[2002.08.29 20:19:35 | 000,008,704 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

< End of report >

Extras-TXT:

Code:

OTL Extras logfile created on: 16.09.2012 17:00:24 - Run 1
OTL by OldTimer - Version 3.2.61.5    Folder = C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,13 Gb Available Physical Memory | 71,09% Memory free
5,84 Gb Paging File | 5,10 Gb Available in Paging File | 87,27% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 96,78 Gb Total Space | 47,82 Gb Free Space | 49,41% Space Free | Partition Type: FAT32
Drive D: | 201,28 Gb Total Space | 115,58 Gb Free Space | 57,42% Space Free | Partition Type: NTFS
 
Computer Name: COMPUTER | User Name: Reiner | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
http [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -osint -url "%1" (Mozilla Corporation)
https [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -osint -url "%1" (Mozilla Corporation)
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [CEWE FOTOSCHAU] -- "C:\Programme\dm\dm-Fotowelt\CEWE FOTOSCHAU.exe" -d "%1" ()
Directory [dm-Fotowelt] -- "C:\Programme\dm\dm-Fotowelt\dm-Fotowelt.exe" "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
"DisableMonitoring" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
"DisableMonitoring" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 1
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"9999:TCP" = 9999:TCP:LocalSubNet:Enabled:DNA
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22002
"3389:TCP" = 3389:TCP:*:Enabled:@xpsp2res.dll,-22009
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\iMesh Applications\iMesh\iMesh.exe" = C:\Programme\iMesh Applications\iMesh\iMesh.exe:*:Enabled:iMesh -- (iMesh, Inc)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"E:\fsetup.exe" = E:\fsetup.exe:*:Enabled:AVM FSetup Application
"C:\WINDOWS\System32\dpnsvr.exe" = C:\WINDOWS\System32\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8 Server -- (Microsoft Corporation)
"E:\StrongholdLegends.exe" = E:\StrongholdLegends.exe:*:Enabled:Stronghold Legends
"C:\Programme\Samsung\Samsung New PC Studio\npsasvr.exe" = C:\Programme\Samsung\Samsung New PC Studio\npsasvr.exe:*:Enabled:KTF MUSIC AoD Server -- (PeeringPortal)
"C:\Programme\Samsung\Samsung New PC Studio\npsvsvr.exe" = C:\Programme\Samsung\Samsung New PC Studio\npsvsvr.exe:*:Enabled:KTF MUSIC VoD Server -- (PeeringPortal)
"C:\Programme\HP\HP Deskjet 2050 J510 series\Bin\USBSetup.exe" = C:\Programme\HP\HP Deskjet 2050 J510 series\Bin\USBSetup.exe:LocalSubNet:Enabled:HP Geräteeinrichtung -- (Hewlett-Packard Co.)
"K:\iTunes.exe" = K:\iTunes.exe:*:Enabled:iTunes
"C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Dropbox\bin\Dropbox.exe" = C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Dropbox\bin\Dropbox.exe:*:Enabled:Dropbox -- (Dropbox, Inc.)
"C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe" = C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit -- (Apple Inc.)
"C:\Programme\AVG\AVG2012\avgmfapx.exe" = C:\Programme\AVG\AVG2012\avgmfapx.exe:*:Enabled:AVG-Installationsprogramm -- (AVG Technologies CZ, s.r.o.)
"C:\Programme\iMesh Applications\iMesh\iMesh.exe" = C:\Programme\iMesh Applications\iMesh\iMesh.exe:*:Enabled:iMesh -- (iMesh, Inc)
"C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe" = C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe:*:Enabled:DTX broker -- (Visicom Media Inc.)
"C:\Programme\AVG\AVG2012\avgnsx.exe" = C:\Programme\AVG\AVG2012\avgnsx.exe:*:Enabled:Online Shield -- (AVG Technologies CZ, s.r.o.)
"C:\Programme\AVG\AVG2012\avgdiagex.exe" = C:\Programme\AVG\AVG2012\avgdiagex.exe:*:Enabled:AVG Diagnose 2012 -- (AVG Technologies CZ, s.r.o.)
"C:\Programme\AVG\AVG2012\avgemcx.exe" = C:\Programme\AVG\AVG2012\avgemcx.exe:*:Enabled:Personal E-Mail-Scanner -- (AVG Technologies CZ, s.r.o.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{013BE9DC-2E1A-7E95-15D9-C81E91A19510}" = Catalyst Control Center Graphics Full Existing
"{02F0B8AE-7501-4333-AFBE-6BAABFEC7637}" = WISO Steuer-Sparbuch 2011
"{033E06D3-487A-8ED4-1672-B060C0A97D24}" = Skins
"{055EE59D-217B-43A7-ABFF-507B966405D8}" = ATI Catalyst Control Center
"{06542CA3-F90C-BE75-656E-83A0B076213A}" = Catalyst Control Center Localization Czech
"{074C0987-378C-5E80-15F6-437B8717A16D}" = ccc-core-preinstall
"{09298F26-A95C-31E2-9D95-2C60F586F075}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
"{0CC1DAFB-40C8-4903-953D-471E541477C7}" = WISO Steuer-Sparbuch 2012
"{10798AE3-DCBB-43C3-9C93-C23512427E25}" = Die Sims Deluxe
"{11D7D4D9-5136-405B-80D7-F3097AAAAD63}" = Multimedia Mouse Driver
"{1583C7B3-5D84-4E62-9C55-BCB795EE7B19}" = Catalyst Control Center Core Implementation
"{18070238-0B24-6C19-52B8-368D26E8F1BC}" = Catalyst Control Center Localization Italian
"{1D341BEB-869D-E150-1A18-10B02B7E10BF}" = Catalyst Control Center Localization Finnish
"{1D544865-1A49-C99A-7189-ADD5464D8381}" = Catalyst Control Center Localization Thai
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{26A24AE4-039D-4CA4-87B4-2F83216015FF}" = Java(TM) 6 Update 26
"{2B7E4354-0492-460A-BDB1-1F59EE141025}" = AirPlus XtremeG DWL-G122
"{2EE09C14-D1C8-D38C-B8BD-4A5DDA31A33C}" = CCC Help Danish
"{2F6D51D7-F65C-840D-69B3-F9CDC4D1C2CC}" = CCC Help Turkish
"{3187E3CF-A2C8-F15F-ADEE-3A966CCAB69E}" = CCC Help Thai
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3D84CD86-8A47-D0BF-CD0D-AC1749D1B895}" = CCC Help Norwegian
"{44BABF05-8ED2-CEE4-D59F-17E605C4B6FE}" = CCC Help Chinese Traditional
"{469231D8-0FBD-82A8-4DC6-DDC664A77629}" = Catalyst Control Center Localization Portuguese
"{49899342-3922-06B5-E38E-17DE462A18C3}" = CCC Help Russian
"{49F10BCB-9587-6C5B-51F8-BE18A732183F}" = Catalyst Control Center Localization Dutch
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4A545288-D1F5-0C0F-BC97-8179E6FF1794}" = CCC Help Japanese
"{4C590030-7469-453E-8589-D15DA9D03F52}" = ANIWZCS2 Service
"{50316C0A-CC2A-460A-9EA5-F486E54AC17D}_is1" = AVG PC Tuneup
"{510D967A-B190-C5B9-D2F8-D2009EB2EF93}" = Catalyst Control Center Localization Russian
"{521AD900-A91B-11D5-BBEC-00D0B740900A}" = Hotkey driver
"{59B84475-BEA1-CCBB-36C0-A7CD804F821F}" = Catalyst Control Center Localization Spanish
"{5A3C1721-F8ED-11E0-8AFB-B8AC6F97B88E}" = Google Earth
"{5AFAF0D6-E4FB-CB2C-CAA1-AF78055CD951}" = CCC Help Italian
"{5F05C28D-DEA9-4AD6-A73A-064175988EAB}" = Search Settings v1.2.3
"{60469B62-EB5C-D37E-D473-4F763F541783}" = Catalyst Control Center Localization Norwegian
"{6087F45E-358C-4173-8CB1-DE0AE26FFAE1}" = Catalyst Control Center - Branding
"{612C34C7-5E90-47D8-9B5C-0F717DD82726}" = swMSM
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{6AFCA4E1-9B78-3640-8F72-A7BF33448200}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{6D12EC75-E7D3-4EAD-AB10-E1F3AFF94AA6}" = AVG 2012
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{716E0306-8318-4364-8B8F-0CC4E9376BAC}" = MSXML 4.0 SP2 Parser and SDK
"{71A78AEF-7D16-0917-778E-1E04D486FB9E}" = Catalyst Control Center Graphics Light
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{770A65D6-F37E-7447-517A-E62282C7EA18}" = CCC Help French
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour
"{7A3DF2E2-CF13-44FB-A93E-F71D5381DB3F}" = HP Deskjet 2050 J510 series Hilfe
"{7B2387B2-63DC-5F0D-3E44-130AB689F1A2}" = Catalyst Control Center Graphics Previews Common
"{7B5CE976-C7A9-4E38-A7F3-6C8EF025DD8E}" = ANIO Service
"{7D1D6A24-65D4-454C-8815-4F08A5FFF12C}" = Macromedia Shockwave Player
"{7D3CA676-421C-5854-1D80-535FD684E5BC}" = Catalyst Control Center Localization Hungarian
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP
"{7E84FAC8-C518-40F9-9807-7455301D6D25}" = SamsungConnectivityCableDriver
"{8041F412-ABCE-51DA-B8D4-E1BC75FDBF0D}" = Catalyst Control Center Localization Chinese Standard
"{8314CCDE-D301-CABC-EDE7-D391D3E1C7DC}" = CCC Help Spanish
"{8428DF28-CCAF-501E-25CD-1391CD2D5CC9}" = CCC Help Portuguese
"{86B03DBF-D97A-02D7-C6E0-64B1CF7998D8}" = Catalyst Control Center Localization German
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{88FD4472-F950-4083-A6FA-A829AC785B04}" = Studie zur Verbesserung von HP Deskjet 2050 J510 series Produkten
"{8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38}" = Microsoft .NET Framework 2.0 Language Pack - DEU
"{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3}" = ATI AVIVO Codecs
"{8AF06947-F556-D573-95D1-AB7A7440AAA1}" = CCC Help Greek
"{8B92D97D-DB3D-4926-A8F7-718FE7C5EE18}" = iTunes
"{8DC25D22-3957-4F3F-14F1-4413DB0ED51F}" = Catalyst Control Center Localization Polish
"{8F8D9297-FDD2-405A-97E7-E52C7B2F97B3}" = Ulead VideoStudio SE DVD
"{8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763}" = iMesh
"{90110407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{90850407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Word Viewer 2003
"{913CA370-6B97-3C12-F54D-1BBA8F41303A}" = CCC Help Czech
"{94175F2B-39EB-B64B-50B0-501EDD13D820}" = CCC Help Hungarian
"{95120000-00AF-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint Viewer 2007 (German)
"{95140000-0137-0407-0000-0000000FF1CE}" = Microsoft Works 6-9 Converter
"{966077F9-4923-B3B1-73A6-593E4627B5F7}" = Catalyst Control Center Localization French
"{9862B19F-4CAD-4EED-920F-2F378D84393F}" = ATI Parental Control & Encoder
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9A9DBEBC-C800-4776-A970-D76D6AA405B1}" = PHOTOfunSTUDIO -viewer-
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9DA4749E-BF71-8DAE-948A-3A44408550D6}" = Catalyst Control Center Graphics Full New
"{A2BCA9F1-566C-4805-97D1-7FDC93386723}" = Adobe AIR
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A5227CA4-8613-CB80-EFC0-D90A424B5430}" = Catalyst Control Center Localization Turkish
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC599724-5755-48C1-ABE7-ABB857652930}" = PC Connectivity Solution
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.4) - Deutsch
"{AC76BA86-7AD7-5464-3428-900000000004}" = Spelling Dictionaries Support For Adobe Reader 9
"{AF7E85DC-317C-47F5-810E-B82EE093A612}" = Samsung New PC Studio USB Driver Installer
"{B197FA45-6A2A-8CA4-888B-38BF0DD5DC90}" = CCC Help Chinese Standard
"{B4F40112-0067-880A-C696-5E2ECC547F2B}" = Catalyst Control Center Localization Danish
"{B69C390B-826F-473C-86EB-7AD4950818C3}" = AVG 2012
"{B6A98E5F-D6A7-46FB-9E9D-1F7BF443491C}" = PMB
"{BA185841-9581-E711-8DB3-24FA5ADED6AD}" = CCC Help English
"{BB00789E-CDE5-0824-F8CB-ABF5EAA0BB1A}" = Catalyst Control Center Localization Chinese Traditional
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C151CE54-E7EA-4804-854B-F515368B0798}" = AMD Processor Driver
"{C2F6C1C8-36BC-449C-B018-4E84E4E08C90}" = MindManager X5 Pro
"{C6BA2362-C93F-73F5-29E9-CF4100C5CA02}" = Catalyst Control Center Localization Swedish
"{C7793EE8-F666-4E6B-9827-76468679480E}" = Tweakui Powertoy for Windows XP
"{C930BF21-C79B-C4DC-7092-2E7898FE5554}" = CCC Help Swedish
"{c9920352-04e6-469d-bab8-e2b9c7c75415}.sdb" = Microsoft Automated Troubleshooting Services Shim
"{C9BC573D-3BB5-C839-409D-C964E874188D}" = CCC Help Polish
"{C9BED750-1211-4480-B1A5-718A3BE15525}" = REALTEK GbE & FE Ethernet PCI-E NIC Driver
"{CD95F661-A5C4-44F5-A6AA-ECDD91C240B5}" = WinZip 11.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}" = SAMSUNG USB Driver for Mobile Phones
"{D121161E-AD64-4438-97A0-66A1AB7FFDE3}" = Works Suite-Betriebssystem-Pack
"{D64833F8-860D-4216-8EDC-DD08AD68C0B5}" = LibreOffice 3.4
"{D657FAA8-9042-9CE7-14D9-048A5C88818D}" = Catalyst Control Center Localization Greek
"{D7716C7E-75F1-4C51-A2D5-C6A1E8311D53}" = HP Deskjet 2050 J510 series - Grundlegende Software für das Gerät
"{DBA8B9E1-C6FF-4624-9598-73D3B41A0903}" = Microsoft Picture It! Foto Premium 9
"{DC67641A-05C4-4FED-A462-1EB1DC6CF2F5}" = ArcSoft Software Suite
"{DE77FE3F-A33D-499A-87AD-5FC406617B40}" = HP Update
"{E1DED507-D03F-C0E4-ECE6-542541897A0C}" = CCC Help Finnish
"{E337B156-DF81-48D8-8977-B1574EE87BCF}" = USB2.0 Capture Device
"{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}" = Windows Media Encoder 9-Reihe
"{E3B35466-F7B6-3BE0-EE8D-3DEE37492649}" = CCC Help German
"{E7F430A8-AADA-6F9C-CE37-E1174BAD27B0}" = ccc-utility
"{EB879750-CCBD-4013-BFD5-0294D4DA5BD0}" = Apple Application Support
"{EC15C65D-4DE1-3AC7-93B5-D7B2FC02EC09}" = ccc-core-static
"{ECD2A0EE-7BAB-463A-F910-4FD7CE58FC00}" = Catalyst Control Center Localization Japanese
"{EFC04D3F-A152-47E7-8517-EE0F6201AFEF}" = Apple Mobile Device Support
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F193FC0E-9E18-40FC-A974-509A1BDD240A}" = Samsung New PC Studio
"{F2260E94-80F2-4CB1-B6B1-6043D9BFFA47}" = Works-Synchronisierung
"{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}" = Microsoft Office Live Add-in 1.5
"{F4F4F84E-804F-4E9A-84D7-C34283F0088F}" = RealUpgrade 1.0
"{F54AC413-D2C6-4A24-B324-370C223C6250}" = Adobe Photoshop Elements 6.0
"{F6C11B5C-0E30-E6F8-46B9-21EF9CE7995D}" = CCC Help Korean
"{F79E3C41-5367-5ADA-5C18-4C9E91FD9852}" = Catalyst Control Center Localization Korean
"{FEF74B44-EF2B-762C-3D69-4CA101E792B4}" = CCC Help Dutch
"3A5DEFA413DDE699DBA6EBE0A63534ACA524D30F" = Windows-Treiberpaket - Nokia pccsmcfd  (10/12/2007 6.85.4.0)
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe Photoshop Elements 6" = Adobe Photoshop Elements 6.0
"Adobe Shockwave Player" = Adobe Shockwave Player 11.6
"All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software
"ATI Display Driver" = ATI Display Driver
"Audiograbber" = Audiograbber 1.83 SE
"Audiograbber-Lame" = Audiograbber Lame-MP3-Plugin
"AVG" = AVG 2012
"Defraggler" = Defraggler
"DiskAid_is1" = DiskAid 4.11
"dm-Fotowelt" = dm-Fotowelt
"Free Audio CD Burner_is1" = Free Audio CD Burner version 1.4
"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.8
"HyperCam 2" = HyperCam 2
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"iMesh" = iMesh
"InstallShield_{AF7E85DC-317C-47F5-810E-B82EE093A612}" = Samsung New PC Studio USB Driver Installer
"InstallShield_{F193FC0E-9E18-40FC-A974-509A1BDD240A}" = Samsung New PC Studio
"InterActual Player" = InterActual Player
"IrfanView" = IrfanView (remove only)
"iUserbar Toolbar" = iUserbar Toolbar
"KLiteCodecPack_is1" = K-Lite Mega Codec Pack 4.1.6
"LAME for Audacity_is1" = LAME v3.98.2 for Audacity
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.65.0.1400
"Microsoft .NET Framework 2.0 Language Pack - DEU" = Microsoft .NET Framework 2.0 Language Pack - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"MindManager 2002" = MindManager 2002
"Mozilla Firefox 14.0.1 (x86 de)" = Mozilla Firefox 14.0.1 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"PictureIt_v9" = Microsoft Picture It! Foto Premium 9
"RealPlayer 12.0" = RealPlayer
"RealVNC_is1" = VNC Free Edition 4.1.3
"Shockwave" = Shockwave
"SpeedBit Video Accelerator" = SpeedBit Video Accelerator
"TuneAid_is1" = TuneAid 3.73
"Uninstall_is1" = Uninstall 1.0.0.1
"ViewpointMediaPlayer" = Viewpoint Media Player (Remove Only)
"VLC media player" = VLC media player 2.0.2
"Waffenrecht" = Waffenrecht
"Wincore MediaBar" = Wincore MediaBar
"Windows Media Encoder 9" = Windows Media Encoder 9-Reihe
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinRAR archiver" = WinRAR
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 16.07.2012 11:34:29 | Computer Name = COMPUTER | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 14266954
 
Error - 22.07.2012 12:24:20 | Computer Name = COMPUTER | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung datamn~1.exe, Version 3.0.0.2790, fehlgeschlagenes
 Modul datamn~1.exe, Version 3.0.0.2790, Fehleradresse 0x000e5583.
 
Error - 07.08.2012 13:03:35 | Computer Name = COMPUTER | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung datamn~1.exe, Version 3.0.0.2790, fehlgeschlagenes
 Modul datamn~1.exe, Version 3.0.0.2790, Fehleradresse 0x000e5583.
 
Error - 13.08.2012 12:26:50 | Computer Name = COMPUTER | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung datamn~1.exe, Version 3.0.0.2790, fehlgeschlagenes
 Modul datamn~1.exe, Version 3.0.0.2790, Fehleradresse 0x000e5583.
 
Error - 12.09.2012 13:36:43 | Computer Name = COMPUTER | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung datamn~1.exe, Version 3.0.0.2790, fehlgeschlagenes
 Modul datamn~1.exe, Version 3.0.0.2790, Fehleradresse 0x000e5583.
 
Error - 16.09.2012 04:02:34 | Computer Name = COMPUTER | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung iexplore.exe, Version 7.0.6000.17112, fehlgeschlagenes
 Modul unknown, Version 0.0.0.0, Fehleradresse 0x05581df5.
 
Error - 16.09.2012 04:57:57 | Computer Name = COMPUTER | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung iexplore.exe, Version 7.0.6000.17112, fehlgeschlagenes
 Modul unknown, Version 0.0.0.0, Fehleradresse 0x04215175.
 
Error - 16.09.2012 08:50:19 | Computer Name = COMPUTER | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung datamn~1.exe, Version 3.0.0.2790, fehlgeschlagenes
 Modul datamn~1.exe, Version 3.0.0.2790, Fehleradresse 0x000e5583.
 
Error - 16.09.2012 10:58:40 | Computer Name = COMPUTER | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung , Version 0.0.0.0, fehlgeschlagenes Modul
 unknown, Version 0.0.0.0, Fehleradresse 0x00000000.
 
Error - 16.09.2012 11:00:14 | Computer Name = COMPUTER | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung datamn~1.exe, Version 3.0.0.2790, fehlgeschlagenes
 Modul datamn~1.exe, Version 3.0.0.2790, Fehleradresse 0x000e5583.
 
[ System Events ]
Error - 11.09.2012 02:17:59 | Computer Name = COMPUTER | Source = Windows Update Agent | ID = 20
Description = Installationsfehler: Die Installation des folgenden Updates ist mit
 Fehler 0x8007f0f4 fehlgeschlagen: Sicherheitsupdate für Windows XP (KB2686509)
 
Error - 11.09.2012 05:38:10 | Computer Name = COMPUTER | Source = Dhcp | ID = 1001
Description = Diesem Computer konnte keine Netzwerkadresse durch den DHCP-Server
 für die  Netzwerkkarte mit der Netzwerkadresse 00179AB813B6 zugeteilt werden. Der
 folgende Fehler  ist aufgetreten:  %%1223.  Es wird weiterhin im Hintergrund versucht,
 eine Adresse vom  Netzwerkadressserver (DHCP) zugeteilt zu bekommen.
 
Error - 11.09.2012 05:38:13 | Computer Name = COMPUTER | Source = Dhcp | ID = 1001
Description = Diesem Computer konnte keine Netzwerkadresse durch den DHCP-Server
 für die  Netzwerkkarte mit der Netzwerkadresse 00179AB813B6 zugeteilt werden. Der
 folgende Fehler  ist aufgetreten:  %%1223.  Es wird weiterhin im Hintergrund versucht,
 eine Adresse vom  Netzwerkadressserver (DHCP) zugeteilt zu bekommen.
 
Error - 12.09.2012 13:36:44 | Computer Name = COMPUTER | Source = Windows Update Agent | ID = 20
Description = Installationsfehler: Die Installation des folgenden Updates ist mit
 Fehler 0x8007f0f4 fehlgeschlagen: Sicherheitsupdate für Windows XP (KB2686509)
 
Error - 13.09.2012 01:19:07 | Computer Name = COMPUTER | Source = Windows Update Agent | ID = 20
Description = Installationsfehler: Die Installation des folgenden Updates ist mit
 Fehler 0x8007f0f4 fehlgeschlagen: Sicherheitsupdate für Windows XP (KB2686509)
 
Error - 14.09.2012 03:21:58 | Computer Name = COMPUTER | Source = Windows Update Agent | ID = 20
Description = Installationsfehler: Die Installation des folgenden Updates ist mit
 Fehler 0x8007f0f4 fehlgeschlagen: Sicherheitsupdate für Windows XP (KB2686509)
 
Error - 16.09.2012 04:02:54 | Computer Name = COMPUTER | Source = Windows Update Agent | ID = 20
Description = Installationsfehler: Die Installation des folgenden Updates ist mit
 Fehler 0x8007f0f4 fehlgeschlagen: Sicherheitsupdate für Windows XP (KB2686509)
 
Error - 16.09.2012 08:52:23 | Computer Name = COMPUTER | Source = Windows Update Agent | ID = 20
Description = Installationsfehler: Die Installation des folgenden Updates ist mit
 Fehler 0x8007f0f4 fehlgeschlagen: Sicherheitsupdate für Windows XP (KB2686509)
 
Error - 16.09.2012 10:58:33 | Computer Name = COMPUTER | Source = sr | ID = 1
Description = Beim Verarbeiten der Datei "" auf Volume "HarddiskVolume1" ist im
Wiederherstellungsfilter der unerwartete Fehler "0xC0000001" aufgetreten. Die Volumeüberwachung
 wurde angehalten.
 
Error - 16.09.2012 11:01:37 | Computer Name = COMPUTER | Source = Windows Update Agent | ID = 20
Description = Installationsfehler: Die Installation des folgenden Updates ist mit
 Fehler 0x8007f0f4 fehlgeschlagen: Sicherheitsupdate für Windows XP (KB2686509)
 
 
< End of report >

Grüße

Tscho

tschobeuter 22.09.2012 10:36

Hallo, hallo,

kann mir jemand helfen ??? Ich möchte den Rechner gerne wieder sauber bekommen.

Danke !!!

tschobeuter 23.09.2012 14:52

Hallo, wie schaffe ich es, das mir jemand hilft?
Bitte wenigstens um eine Mitteilung wenn ich irgendeine Boardregel verletzt habe.

cosinus 23.09.2012 15:46

Bitte erstmal routinemäßig einen neuen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

tschobeuter 23.09.2012 16:32

Hallo cosinus,
danke für die Antwort, werde es für's nächste mal beachten.

MalwareBytes läuft gerade. Der Rechner ist offline und ich habe den Update der Rules mit mbam-rules.exe gemacht.
Die Posts hier schreibe ich von einem zweiten Rechner der online ist.

Solange noch eine Frage zu dem online Scanner:
Kann ich den infizierten Rechner per LAN in mein Netzwerk lassen (ich glaube lieber nicht)?
Kann ich USB-Sticks bedenkenlos auf dem infizierten Rechner und meinem benutzen, oder hol ich mir auf dem Weg das Chaos auch auf meinen Rechner?

Grüße Tscho

cosinus 23.09.2012 18:32

Ich will erstmal die Ergebnisse sehen aber für ESET braucht der Rechner eine Internetverbindung

tschobeuter 23.09.2012 19:36

Hallo cosinus,

vergess die Frage von vorher, bin mit dem Rechner online.

anbei die Logs:

mbam-log-2012-09-16 (16-53-09).txt

Code:

Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.10.04

Windows XP Service Pack 3 x86 FAT32
Internet Explorer 7.0.5730.11
Reiner :: COMPUTER [Administrator]

Schutz: Aktiviert

16.09.2012 16:53:09
mbam-log-2012-09-16 (16-53-09).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 318297
Laufzeit: 2 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKCR\CLSID\{C724AEB1-C1D7-4039-0001-DD8306BD9906} (Spyware.OnlineGames) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{C724AEB1-C1D7-4039-0001-DD8306BD9906} (Spyware.OnlineGames) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Dokumente und Einstellungen\Christine\Lokale Einstellungen\Temp\wgsdgsdgdsgsd.exe (Exploit.Drop.GS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\mindmanps.dll (Spyware.OnlineGames) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Christine\Startmenü\Programme\Autostart\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

mbam-log-2012-09-23 (17-22-34).txt

Code:

Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.17.07

Windows XP Service Pack 3 x86 FAT32
Internet Explorer 7.0.5730.11
Reiner :: COMPUTER [Administrator]

Schutz: Aktiviert

23.09.2012 17:22:34
mbam-log-2012-09-23 (17-22-34).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|G:\|H:\|I:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 537945
Laufzeit: 1 Stunde(n), 17 Minute(n), 45 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

ESET log.txt

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=891823d53f4fbb4bbcbdcd67480009e0
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-09-23 06:25:57
# local_time=2012-09-23 08:25:57 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1024 16777191 100 0 10302891 10302891 0 0
# compatibility_mode=2304 16777215 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 343 343 0 0
# scanned=226468
# found=15
# cleaned=0
# scan_time=5784
C:\Dokumente und Einstellungen\Christine\Lokale Einstellungen\Temp\jar_cache6184034467582095420.tmp        Java/Exploit.CVE-2012-4681.AB trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\Christine\Lokale Einstellungen\Temp\V.class        probably a variant of Java/Exploit.CVE-2011-3544.BQ trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\Christine\Lokale Einstellungen\Temp\CAC37A85-BAB0-7891-8B03-4A052F7F8AA4\MyBabylonTB.exe        Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\Christine\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WU3JTFKI\brand_files[1].7zip        multiple threats (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\AVG\Rescue\PC Tuneup 2011\120527132221531.rsc        multiple threats (unable to clean)        00000000000000000000000000000000        I
C:\Programme\Application Updater\ApplicationUpdater.exe        probably a variant of Win32/Toolbar.Widgi application (unable to clean)        00000000000000000000000000000000        I
C:\Programme\Search Settings\SearchSettings.dll        Win32/Toolbar.Widgi application (unable to clean)        00000000000000000000000000000000        I
C:\Programme\Search Settings\SearchSettings.exe        Win32/Toolbar.Widgi application (unable to clean)        00000000000000000000000000000000        I
C:\Programme\Search Settings\SearchSettingsRes409.dll        Win32/Toolbar.Widgi application (unable to clean)        00000000000000000000000000000000        I
C:\Programme\iMesh Applications\MediaBar\Datamngr\IEBHO.dll        Win32/Toolbar.SearchSuite application (unable to clean)        00000000000000000000000000000000        I
C:\Programme\iMesh Applications\MediaBar\Datamngr\DnsBHO.dll        a variant of Win32/Toolbar.SearchSuite application (unable to clean)        00000000000000000000000000000000        I
C:\Programme\iMesh Applications\MediaBar\Datamngr\datamngr.dll        a variant of Win32/Toolbar.SearchSuite application (unable to clean)        00000000000000000000000000000000        I
C:\Programme\iMesh Applications\MediaBar\Datamngr\datamngrUI.exe        a variant of Win32/Toolbar.SearchSuite.A application (unable to clean)        00000000000000000000000000000000        I
D:\System\RECYCLER\S-1-5-21-874574627-2650805779-3784137826-1007\Dd791\Setup691_FreeFlvConverter.exe        Win32/Toolbar.Widgi application (unable to clean)        00000000000000000000000000000000        I
${Memory}        multiple threats        00000000000000000000000000000000        I

Grüße
Tscho

cosinus 23.09.2012 19:49

Code:

Datenbank Version: v2012.09.17.07
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen neuen Vollscan machen.

tschobeuter 23.09.2012 21:17

Sorry, das war noch vom offline-scannen.

Jetzt aber:

mbam-log-2012-09-23 (20-57-10).txt

Code:

Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.23.05

Windows XP Service Pack 3 x86 FAT32
Internet Explorer 7.0.5730.11
Reiner :: COMPUTER [Administrator]

Schutz: Aktiviert

23.09.2012 20:57:10
mbam-log-2012-09-23 (20-57-10).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|G:\|H:\|I:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 539601
Laufzeit: 1 Stunde(n), 18 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


cosinus 24.09.2012 13:47

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.

Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Rx].txt. (x=fortlaufende Nummer)

tschobeuter 29.09.2012 14:18

Hallo cosinus,
der Lauf war echt schnell nur ein paar Sekunden, hier das Egebnis:

Code:

# AdwCleaner v2.003 - Datei am 09/29/2012 um 15:17:09 erstellt
# Aktualisiert am 23/09/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Reiner - COMPUTER
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****

Gefunden : Application Updater
Gefunden : vToolbarUpdater11.2.0

***** [Dateien / Ordner] *****

Datei Gefunden : C:\Programme\Mozilla Firefox\extensions\searchsettings@spigot.com
Datei Gefunden : C:\Programme\Mozilla Firefox\searchplugins\avg-secure-search.xml
Datei Gefunden : C:\Programme\Mozilla FireFox\searchplugins\Search_Results.xml
Datei Gefunden : C:\WINDOWS\system32\conduitEngine.tmp
Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search
Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
Ordner Gefunden : C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\AVG Secure Search
Ordner Gefunden : C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Babylon
Ordner Gefunden : C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\mediabarim
Ordner Gefunden : C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\OpenCandy
Ordner Gefunden : C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\PriceGong
Ordner Gefunden : C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Search Settings
Ordner Gefunden : C:\Dokumente und Einstellungen\Dominik\Anwendungsdaten\Search Settings
Ordner Gefunden : C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\Search Settings
Ordner Gefunden : C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Dealio
Ordner Gefunden : C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\mediabarim
Ordner Gefunden : C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\PriceGong
Ordner Gefunden : C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Search Settings
Ordner Gefunden : C:\Programme\Application Updater
Ordner Gefunden : C:\Programme\AVG Secure Search
Ordner Gefunden : C:\Programme\Conduit
Ordner Gefunden : C:\Programme\ConduitEngine
Ordner Gefunden : C:\Programme\Gemeinsame Dateien\AVG Secure Search
Ordner Gefunden : C:\Programme\iUserbar
Ordner Gefunden : C:\Programme\Search Settings
Ordner Gefunden : C:\Programme\Viewpoint

***** [Registrierungsdatenbank] *****

Daten Gefunden : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~1\IMESHA~1\MediaBar\Datamngr\datamngr.dll C:\PROGRA~1\IMESHA~1\MediaBar\Datamngr\IEBHO.dll
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Dealio
Schlüssel Gefunden : HKCU\Software\AVG Secure Search
Schlüssel Gefunden : HKCU\Software\Conduit
Schlüssel Gefunden : HKCU\Software\conduitEngine
Schlüssel Gefunden : HKCU\Software\conduitEngine
Schlüssel Gefunden : HKCU\Software\DataMngr
Schlüssel Gefunden : HKCU\Software\DataMngr_Toolbar
Schlüssel Gefunden : HKCU\Software\iUserbar
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{51D37496-C262-4D13-A8C1-C93E59BF50B9}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Schlüssel Gefunden : HKCU\Software\PriceGong
Schlüssel Gefunden : HKCU\Software\Search Settings
Schlüssel Gefunden : HKCU\Toolbar
Schlüssel Gefunden : HKLM\Software\AVG Secure Search
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\DiscoveryHelper.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\GIFAnimator.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\IMTrProgress.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\IMWeb.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{2656B92B-0207-4afb-BEBF-F5FD231ECD39}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{44D72967-CBD7-4840-BBF6-2E59F6A72F37}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{461DF47F-860F-4350-B908-7586A6166AB6}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{51D37496-C262-4D13-A8C1-C93E59BF50B9}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{59570C1F-B692-48c9-91B4-7809E6945287}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{63A0F7FA-2C95-4d7e-AF25-EFCC303D20A1}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{6559E502-6EE1-46b8-A83C-F3A45BDA23EE}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{A2556ECC-6E8B-43AC-AF38-7A19C5E03EA4}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{C63CA8A4-AB4E-49e5-A6C0-33FC86D80205}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{C6A7847E-8931-4a9a-B4EF-72A91E3CCF4D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{DD0F1D24-E250-4e93-966C-65615720AEFB}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{EC1277BB-1C71-4c0d-BA6D-BFEA16E773A6}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\imweb.imwebcontrol
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{5E8CD073-21DF-4117-9BBD-D03C45D36CAE}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\S
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\SearchSettings.BHO
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\SearchSettings.BHO.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2436531
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{252C2315-CCE0-4446-8DA7-C00292A690BA}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{9DBB28C1-1925-11D3-A498-00104B6EB52E}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Schlüssel Gefunden : HKLM\Software\Conduit
Schlüssel Gefunden : HKLM\Software\conduitEngine
Schlüssel Gefunden : HKLM\Software\conduitEngine
Schlüssel Gefunden : HKLM\Software\DataMngr
Schlüssel Gefunden : HKLM\Software\iUserbar
Schlüssel Gefunden : HKLM\Software\MetaStream
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{535AFB6D-84D3-4658-9C56-07A6D8C2F125}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{918733BE-F663-4AFD-AC41-333E141DA273}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\iUserbar Toolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D37496-C262-4D13-A8C1-C93E59BF50B9}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A2556ECC-6E8B-43AC-AF38-7A19C5E03EA4}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iUserbar Toolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wincore MediaBar
Schlüssel Gefunden : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Schlüssel Gefunden : HKLM\Software\Search Settings
Schlüssel Gefunden : HKU\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{51D37496-C262-4D13-A8C1-C93E59BF50B9}]
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{28387537-E3F9-4ED7-860C-11E69AF4A8A0}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{51D37496-C262-4D13-A8C1-C93E59BF50B9}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
Wert Gefunden : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]

***** [Internet Browser] *****

-\\ Internet Explorer v7.0.5730.11

[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://isearch.avg.com/tab?cid={C12D33B7-53A1-46EA-848A-A6AC79C188C8}&mid=af1e04e899f947d0b701d15edc5cfa45-5e152cbfd45cbc58c155cd03afb1fd0f74c7444c&lang=de&ds=AVG&pr=fr&d=2012-05-27 12:55:52&v=11.1.0.12&sap=nt

*************************

AdwCleaner[R1].txt - [16099 octets] - [29/09/2012 15:17:09]

########## EOF - C:\AdwCleaner[R1].txt - [16160 octets] ##########


cosinus 01.10.2012 11:45

adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Sx].txt. (x=fortlaufende Nummer)

tschobeuter 01.10.2012 21:09

Hallo cosinus,

hatte etwas Probleme damit.
Habe das erste mal vergessen den Virenscanner (AVG) abzuschalten.
Der hat adwcleaner in quarantäne geschoben.
Das habe ich dann Rückgängig gemacht.
Dann wie von dir beschrieben adwcleaner.exe gestartet und nach Neustart auf dem ganzen Rechner keine adw*.txt gefunden.

Dann habe ich adwcleaner neu runtergeladen und nochmal laufen gelassen.
Nach dem Neustart war die AdwCleaner[S1].txt da:
Code:

# AdwCleaner v2.003 - Datei am 10/01/2012 um 21:42:25 erstellt
# Aktualisiert am 23/09/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Reiner - COMPUTER
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****


***** [Internet Browser] *****

-\\ Internet Explorer v7.0.5730.11


*************************

AdwCleaner[R1].txt - [16230 octets] - [29/09/2012 15:17:09]
AdwCleaner[S1].txt - [615 octets] - [01/10/2012 21:42:25]

########## EOF - C:\AdwCleaner[S1].txt - [674 octets] ##########

Seid dem Neustart bekomme ich eine Fehlermeldung
ANIWZCSds.exe Fehler in Anwendung -> ANIWZCS2 Service Launcher hat einen Fehler ermittelt und musste beendet werden.
Da ich nicht weiss, ob das auch damit zu tun hat, anbei die beim Dump erzeugte Datei appcompat.txt:
Code:

<?xml version="1.0" encoding="UTF-16"?>
<DATABASE>
<EXE NAME="ANIWZCSdS.exe" FILTER="GRABMI_FILTER_PRIVACY">
    <MATCHING_FILE NAME="ANIWZCSd.dll" SIZE="679936" CHECKSUM="0x30919C35" BIN_FILE_VERSION="2.6.14.7445" BIN_PRODUCT_VERSION="2.6.14.7445" PRODUCT_VERSION="2, 6, 14, 7445" FILE_DESCRIPTION="ANIWZCS Dynamic Link Library" COMPANY_NAME="Wireless Service" PRODUCT_NAME="ANIWZCS Dynamic Link Library" FILE_VERSION="2, 6, 14, 7445" ORIGINAL_FILENAME="ANIWZCS2.DLL" INTERNAL_NAME="ANIWZCS2" LEGAL_COPYRIGHT="" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.6.14.7445" UPTO_BIN_PRODUCT_VERSION="2.6.14.7445" LINK_DATE="11/03/2007 04:09:46" UPTO_LINK_DATE="11/03/2007 04:09:46" VER_LANGUAGE="Englisch (USA) [0x409]" />
    <MATCHING_FILE NAME="ANIWZCSdS.exe" SIZE="49152" CHECKSUM="0x62703B2F" BIN_FILE_VERSION="1.0.3.7034" BIN_PRODUCT_VERSION="1.0.3.7034" PRODUCT_VERSION="1, 0, 3, 7034" FILE_DESCRIPTION="ANIWZCS2 Service Launcher" COMPANY_NAME="Wireless Service" PRODUCT_NAME="ANIWZCS2 Service Launcher (NT)" FILE_VERSION="1, 0, 3, 7034" ORIGINAL_FILENAME="ANIWZCS2S.exe" INTERNAL_NAME="ANIWZCS2S" LEGAL_COPYRIGHT="" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.0.3.7034" UPTO_BIN_PRODUCT_VERSION="1.0.3.7034" LINK_DATE="01/19/2007 03:49:24" UPTO_LINK_DATE="01/19/2007 03:49:24" VER_LANGUAGE="Englisch (USA) [0x409]" />
    <MATCHING_FILE NAME="CtrlSrv.exe" SIZE="24576" CHECKSUM="0x902C35EE" BIN_FILE_VERSION="1.0.2.61204" BIN_PRODUCT_VERSION="1.0.2.61204" PRODUCT_VERSION="1, 0, 2, 61204" FILE_DESCRIPTION="CtrlSrv MFC Application" COMPANY_NAME="Alpha Networks Inc." PRODUCT_NAME="CtrlSrv Application" FILE_VERSION="1, 0, 2, 61204" ORIGINAL_FILENAME="CtrlSrv.EXE" INTERNAL_NAME="CtrlSrv" LEGAL_COPYRIGHT="Copyright (C) 2003" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.0.2.61204" UPTO_BIN_PRODUCT_VERSION="1.0.2.61204" LINK_DATE="12/04/2006 05:43:12" UPTO_LINK_DATE="12/04/2006 05:43:12" VER_LANGUAGE="Englisch (USA) [0x409]" />
    <MATCHING_FILE NAME="WZCSLDR2.exe" SIZE="49152" CHECKSUM="0xA4D3EE56" BIN_FILE_VERSION="1.0.10.7034" BIN_PRODUCT_VERSION="1.0.10.7034" PRODUCT_VERSION="1, 0, 10, 7034" FILE_DESCRIPTION="ANIWZCS2 launcher for Windows." COMPANY_NAME="Wireless Service" PRODUCT_NAME="ANIWZCS2 Service Launcher (9x)" FILE_VERSION="1, 0, 10, 7034" ORIGINAL_FILENAME="WZCSLDR2.exe" INTERNAL_NAME="ANIWZCS29X" LEGAL_COPYRIGHT="" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.0.10.7034" UPTO_BIN_PRODUCT_VERSION="1.0.10.7034" LINK_DATE="01/19/2007 03:49:03" UPTO_LINK_DATE="01/19/2007 03:49:03" VER_LANGUAGE="Englisch (USA) [0x409]" />
</EXE>
<EXE NAME="ntdll.dll" FILTER="GRABMI_FILTER_THISFILEONLY">
    <MATCHING_FILE NAME="ntdll.dll" SIZE="743936" CHECKSUM="0x92BA25FB" BIN_FILE_VERSION="5.1.2600.6055" BIN_PRODUCT_VERSION="5.1.2600.6055" PRODUCT_VERSION="5.1.2600.6055" FILE_DESCRIPTION="DLL für NT-Layer" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Betriebssystem Microsoft® Windows®" FILE_VERSION="5.1.2600.6055 (xpsp_sp3_gdr.101209-1647)" ORIGINAL_FILENAME="ntdll.dll" INTERNAL_NAME="ntdll.dll" LEGAL_COPYRIGHT="© Microsoft Corporation. Alle Rechte vorbehalten." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0xB8395" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="5.1.2600.6055" UPTO_BIN_PRODUCT_VERSION="5.1.2600.6055" LINK_DATE="12/09/2010 15:15:07" UPTO_LINK_DATE="12/09/2010 15:15:07" VER_LANGUAGE="Deutsch (Deutschland) [0x407]" />
</EXE>
<EXE NAME="kernel32.dll" FILTER="GRABMI_FILTER_THISFILEONLY">
    <MATCHING_FILE NAME="kernel32.dll" SIZE="1063424" CHECKSUM="0xD288FF05" BIN_FILE_VERSION="5.1.2600.5781" BIN_PRODUCT_VERSION="5.1.2600.5781" PRODUCT_VERSION="5.1.2600.5781" FILE_DESCRIPTION="Client-DLL für Windows NT-Basis-API" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Betriebssystem Microsoft® Windows®" FILE_VERSION="5.1.2600.5781 (xpsp_sp3_gdr.090321-1317)" ORIGINAL_FILENAME="kernel32" INTERNAL_NAME="kernel32" LEGAL_COPYRIGHT="© Microsoft Corporation. Alle Rechte vorbehalten." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x106D93" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="5.1.2600.5781" UPTO_BIN_PRODUCT_VERSION="5.1.2600.5781" LINK_DATE="03/21/2009 14:06:58" UPTO_LINK_DATE="03/21/2009 14:06:58" VER_LANGUAGE="Deutsch (Deutschland) [0x407]" />
</EXE>
</DATABASE>

Gruß
Tscho

cosinus 02.10.2012 14:43

Zitat:

ANIWZCSds.exe Fehler in Anwendung -> ANIWZCS2 Service Launcher hat einen Fehler ermittelt und musste beendet werden.
Da ich nicht weiss, ob das auch damit zu tun hat, anbei die beim Dump erzeugte Datei appcompat.txt:
Seh ich so keinen Zusammenhang mit dem adwCleaner

Hätte da mal zwei Fragen bevor es weiter geht (wir sind noch nicht fertig!)

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

tschobeuter 03.10.2012 12:54

Zu deinen Fragen:

1.) Ich habe den Eindruck, es geht wieder alles normal und uneingeschränkt.
2.) Es fehlt ein Eintrag unter Alle Programme von Firefly Studios -> Stronghold Crusaders, obwohl die .exe unter c:\Programme da ist.
Es sind noch ein paar andere Einträge (FreeFLV Converter, Quicktime) unter Alle Programme leer oder nicht erreichbar, aber da finde ich auch keine .exe unter c:\Programme.
Ansonsten habe ich das Gefühl es ist alles vorhanden.

cosinus 03.10.2012 19:18

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


tschobeuter 04.10.2012 21:22

Wie gewünscht die OTL.TXT mit obigen Optionen gescannt:

Code:

OTL logfile created on: 04.10.2012 22:06:28 - Run 2
OTL by OldTimer - Version 3.2.70.2    Folder = C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,12 Gb Available Physical Memory | 70,81% Memory free
5,84 Gb Paging File | 5,02 Gb Available in Paging File | 86,00% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 96,78 Gb Total Space | 49,14 Gb Free Space | 50,78% Space Free | Partition Type: FAT32
Drive D: | 201,28 Gb Total Space | 115,55 Gb Free Space | 57,41% Space Free | Partition Type: NTFS
 
Computer Name: COMPUTER | User Name: Reiner | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.10.04 22:02:26 | 000,601,088 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner\OTL.exe
PRC - [2012.09.11 07:18:30 | 006,035,064 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2012\avgmfapx.exe
PRC - [2012.09.07 17:04:46 | 000,676,936 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.09.07 17:04:46 | 000,399,432 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
PRC - [2012.08.13 03:24:48 | 005,167,736 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2012\avgidsagent.exe
PRC - [2012.07.26 03:23:08 | 000,758,392 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2012\avgrsx.exe
PRC - [2012.06.13 03:48:24 | 001,255,544 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2012\avgnsx.exe
PRC - [2012.05.29 13:09:52 | 001,528,672 | ---- | M] (TuneUp Software) -- C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe
PRC - [2012.03.19 21:21:48 | 000,265,928 | ---- | M] (SpeedBit Ltd.) -- C:\Programme\SpeedBit Video Accelerator\VideoAcceleratorService.exe
PRC - [2012.03.19 05:18:12 | 000,979,840 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2012\avgemcx.exe
PRC - [2012.02.27 00:15:42 | 000,055,144 | ---- | M] (Apple Inc.) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
PRC - [2012.02.14 04:53:38 | 000,193,288 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2012\avgwdsvc.exe
PRC - [2012.02.14 04:52:38 | 000,338,784 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2012\avgcsrvx.exe
PRC - [2010.10.16 22:37:24 | 000,202,256 | ---- | M] (RealNetworks, Inc.) -- C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
PRC - [2010.07.04 19:07:40 | 000,238,952 | ---- | M] (Teruten) -- C:\WINDOWS\system32\FsUsbExService.Exe
PRC - [2009.10.24 03:18:54 | 000,360,224 | ---- | M] (Sony Corporation) -- C:\Programme\Sony\PMB\PMBDeviceInfoProvider.exe
PRC - [2009.07.13 23:18:12 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe
PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2008.04.07 09:17:30 | 000,430,592 | ---- | M] (Nokia.) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe
PRC - [2008.03.10 09:58:18 | 000,130,560 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
PRC - [2008.02.22 09:11:02 | 000,120,320 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
PRC - [2007.09.11 00:45:04 | 000,124,832 | ---- | M] () -- C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
PRC - [2007.09.07 22:22:24 | 000,204,800 | ---- | M] (UASSOFT.COM) -- C:\Programme\Multimedia Mouse Driver\KMWDSrv.exe
PRC - [2006.09.28 10:20:00 | 000,049,152 | ---- | M] (Ulead Systems, Inc.) -- C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
PRC - [2006.05.23 23:49:14 | 000,024,576 | ---- | M] (Syntek America Inc.) -- C:\WINDOWS\system32\StkASv2K.exe
PRC - [2003.06.19 23:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
PRC - [2001.08.18 04:55:00 | 000,086,016 | ---- | M] (PCtel, Inc.) -- C:\WINDOWS\system32\pctspk.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.07.27 22:51:38 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
MOD - [2012.02.20 21:29:04 | 000,087,912 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll
MOD - [2012.02.20 21:28:42 | 001,242,472 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll
MOD - [2010.03.15 11:28:24 | 000,141,824 | ---- | M] () -- C:\Programme\WinRAR\RarExt.dll
MOD - [2009.07.13 23:18:12 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe
MOD - [2008.03.10 09:58:18 | 000,130,560 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
MOD - [2008.02.22 09:11:02 | 000,120,320 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
MOD - [2007.09.11 00:45:04 | 000,124,832 | ---- | M] () -- C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
MOD - [2002.07.03 17:38:00 | 000,053,248 | ---- | M] () -- C:\Programme\ArcSoft\Software Suite\PhotoImpression\Share\PIHook.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- K:\VNC4\VNC4\WinVNC4.exe -- (WinVNC4)
SRV - File not found [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe -- (NMIndexingService)
SRV - File not found [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe -- (de_serv)
SRV - File not found [Auto | Stopped] -- C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe -- (Automatisches LiveUpdate - Scheduler)
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2012.09.23 19:50:08 | 000,250,288 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012.09.07 17:04:46 | 000,676,936 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2012.09.07 17:04:46 | 000,399,432 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2012.08.13 03:24:48 | 005,167,736 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- C:\Programme\AVG\AVG2012\avgidsagent.exe -- (AVGIDSAgent)
SRV - [2012.07.18 17:36:52 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.05.29 13:09:52 | 001,528,672 | ---- | M] (TuneUp Software) [Auto | Running] -- C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe -- (TuneUp.UtilitiesSvc)
SRV - [2012.03.19 21:21:48 | 000,265,928 | ---- | M] (SpeedBit Ltd.) [Auto | Running] -- C:\Programme\SpeedBit Video Accelerator\VideoAcceleratorService.exe -- (VideoAcceleratorService)
SRV - [2012.02.27 00:15:42 | 000,055,144 | ---- | M] (Apple Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2012.02.14 04:53:38 | 000,193,288 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- C:\Programme\AVG\AVG2012\avgwdsvc.exe -- (avgwd)
SRV - [2010.07.04 19:07:40 | 000,238,952 | ---- | M] (Teruten) [Auto | Running] -- C:\WINDOWS\system32\FsUsbExService.Exe -- (FsUsbExService)
SRV - [2009.10.24 03:18:54 | 000,360,224 | ---- | M] (Sony Corporation) [Auto | Running] -- C:\Programme\Sony\PMB\PMBDeviceInfoProvider.exe -- (PMBDeviceInfoProvider)
SRV - [2009.07.13 23:18:12 | 000,071,096 | ---- | M] () [Auto | Running] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccessU)
SRV - [2008.10.10 21:52:52 | 000,654,848 | ---- | M] (Macrovision Europe Ltd.) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2008.04.07 09:17:30 | 000,430,592 | ---- | M] (Nokia.) [On_Demand | Running] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2007.09.11 00:45:04 | 000,124,832 | ---- | M] () [Auto | Running] -- C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe -- (AdobeActiveFileMonitor6.0)
SRV - [2007.09.07 22:22:24 | 000,204,800 | ---- | M] (UASSOFT.COM) [Auto | Running] -- C:\Programme\Multimedia Mouse Driver\KMWDSrv.exe -- (KMWDSERVICE)
SRV - [2007.01.19 11:49:26 | 000,049,152 | ---- | M] (Wireless Service) [Auto | Stopped] -- C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe -- (ANIWZCSdService)
SRV - [2006.09.28 10:20:00 | 000,049,152 | ---- | M] (Ulead Systems, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe -- (UleadBurningHelper)
SRV - [2006.05.23 23:49:14 | 000,024,576 | ---- | M] (Syntek America Inc.) [Auto | Running] -- C:\WINDOWS\system32\StkASv2K.exe -- (StkASSrv)
SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
SRV - [2003.07.28 12:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2003.06.19 23:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE -- (MDM)
SRV - [2001.08.18 04:55:00 | 000,086,016 | ---- | M] (PCtel, Inc.) [Auto | Running] -- C:\WINDOWS\system32\pctspk.exe -- (Pctspk)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\DRIVERS\wanatw4.sys -- (wanatw)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\PROGRAMME\NORMAN\nvc\BIN\nvcoarc51.sys -- (nvcoarc51)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\PROGRAMME\NORMAN\nvc\BIN\nvcoafl51.sys -- (nvcoafl51)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2012.08.24 15:43:18 | 000,301,920 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgtdix.sys -- (Avgtdix)
DRV - [2012.07.26 03:21:30 | 000,237,408 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgldx86.sys -- (Avgldx86)
DRV - [2012.05.08 15:21:42 | 000,010,064 | ---- | M] (TuneUp Software) [Kernel | On_Demand | Running] -- C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesDriver32.sys -- (TuneUpUtilitiesDrv)
DRV - [2012.04.19 04:50:26 | 000,024,896 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\avgidshx.sys -- (AVGIDSHX)
DRV - [2012.01.31 04:46:50 | 000,031,952 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | Boot | Running] -- C:\WINDOWS\system32\drivers\avgrkx86.sys -- (Avgrkx86)
DRV - [2011.12.23 13:32:14 | 000,041,040 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\avgmfx86.sys -- (Avgmfx86)
DRV - [2011.12.23 13:32:08 | 000,017,232 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\avgidsshimx.sys -- (AVGIDSShim)
DRV - [2011.12.23 13:32:06 | 000,024,144 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\avgidsfilterx.sys -- (AVGIDSFilter)
DRV - [2011.12.23 13:32:00 | 000,139,856 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\avgidsdriverx.sys -- (AVGIDSDriver)
DRV - [2010.06.14 09:32:54 | 000,036,608 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\FsUsbExDisk.Sys -- (FsUsbExDisk)
DRV - [2010.05.12 12:23:04 | 000,016,896 | ---- | M] (Danish Wireless Design A/S) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\FlashUSB.sys -- (FlashUSB)
DRV - [2010.04.27 04:25:16 | 000,123,648 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdm.sys -- (ss_bmdm)
DRV - [2010.04.27 04:25:16 | 000,098,432 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bbus.sys -- (ss_bbus)
DRV - [2010.04.27 04:25:16 | 000,014,848 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdfl.sys -- (ss_bmdfl)
DRV - [2009.11.17 19:51:38 | 005,956,608 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService)
DRV - [2009.11.12 14:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2009.05.25 14:35:00 | 000,116,904 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029unic.sys -- (s1029unic)
DRV - [2009.05.25 14:34:56 | 000,122,280 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029mdm.sys -- (s1029mdm)
DRV - [2009.05.25 14:34:56 | 000,090,280 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029bus.sys -- (s1029bus)
DRV - [2009.05.25 14:34:56 | 000,015,016 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029mdfl.sys -- (s1029mdfl)
DRV - [2009.05.25 14:34:54 | 000,115,880 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029mgmt.sys -- (s1029mgmt)
DRV - [2009.05.25 14:34:54 | 000,111,912 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029obex.sys -- (s1029obex)
DRV - [2009.05.25 14:34:54 | 000,026,024 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029nd5.sys -- (s1029nd5)
DRV - [2008.10.10 21:26:12 | 000,016,608 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\gdrv.sys -- (gdrv)
DRV - [2008.08.05 20:10:12 | 001,684,736 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt)
DRV - [2008.06.18 11:23:38 | 003,692,288 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtHDMI.sys -- (RTHDMIAzAudService)
DRV - [2008.04.14 00:15:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2008.03.13 00:09:36 | 002,870,784 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2008.01.15 21:50:52 | 000,459,520 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Dr71WU.sys -- (RT73)
DRV - [2008.01.04 08:10:16 | 000,105,856 | R--- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2007.09.17 15:53:26 | 000,021,632 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2007.04.16 16:46:34 | 000,033,792 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\AmdPPM.sys -- (AmdPPM)
DRV - [2006.12.28 18:44:44 | 000,084,992 | R--- | M] (ATI Research Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\AtiHdAud.sys -- (HdAudAddService)
DRV - [2006.11.15 17:32:44 | 000,242,139 | ---- | M] (Syntek America Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\StkAMini.sys -- (StkAMini)
DRV - [2006.06.27 18:27:18 | 000,004,772 | ---- | M] (Syntek America Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\StkScan.sys -- (StkScan)
DRV - [2006.01.04 15:41:48 | 001,389,056 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt)
DRV - [2005.12.11 11:55:38 | 000,028,195 | ---- | M] (Alpha Networks Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\ANIO.sys -- (ANIO)
DRV - [2005.11.03 15:40:08 | 000,063,488 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfvfs02.sys -- (sfvfs02)
DRV - [2005.08.10 13:44:06 | 000,050,688 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfdrv01.sys -- (sfdrv01)
DRV - [2005.05.16 14:20:40 | 000,006,656 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfhlp02.sys -- (sfhlp02)
DRV - [2004.08.03 22:31:34 | 000,020,992 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\rtl8139.sys -- (rtl8139)
DRV - [2004.07.16 16:47:14 | 000,014,165 | ---- | M] (Pinnacle Systems GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\Pclepci.sys -- (PCLEPCI)
DRV - [2003.09.19 16:45:48 | 000,021,248 | ---- | M] (Padus, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pfc.sys -- (pfc)
DRV - [2001.11.28 10:18:00 | 000,162,304 | ---- | M] (NVIDIA® Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nvapu.sys -- (nvnforce)
DRV - [2001.11.28 10:18:00 | 000,013,056 | ---- | M] (NVIDIA® Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nvax.sys -- (nvax)
DRV - [2001.11.20 19:20:00 | 000,013,502 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\nv_agp.SYS -- (nv_agp)
DRV - [2001.08.17 13:28:16 | 000,397,502 | ---- | M] (PCtel, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\vpctcom.sys -- (Vpctcom)
DRV - [2001.08.17 13:28:16 | 000,064,605 | ---- | M] (PCtel, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\vvoice.sys -- (Vvoice)
DRV - [2001.08.17 13:28:14 | 000,604,253 | ---- | M] (PCTEL, INC.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\vmodem.sys -- (Vmodem)
DRV - [2001.08.17 13:28:14 | 000,112,574 | ---- | M] (PCTEL, INC.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ptserlp.sys -- (Ptserlp)
DRV - [2001.08.17 12:12:02 | 000,063,208 | ---- | M] (Intel Corporation.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\dc21x4.sys -- (DC21x4)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\URLSearchHook:  - No CLSID value found
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{2EB5D0A4-90B5-434A-A3F3-DE492D815145}: "URL" = hxxp://go.1und1.de/suchbox/1und1suche?su={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{510D9FB1-B50F-4B4D-81A5-23655474DC2A}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=867034&p={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{A42E06CC-6C32-456A-943A-F9F6DFFC39EC}: "URL" = hxxp://go.1und1.de/suchbox/amazon?tag=1und1icon-21&field-keywords={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{E08A9998-D98F-476f-8F5C-37C80FE0A4DA}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-ober&type=gamenextde&p={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{E59FA6AF-986F-4597-9196-310659A15010}: "URL" = hxxp://go.web.de/suchbox/google?q={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{FB0684CD-9707-4FBA-9FE4-C020B8F68521}: "URL" = hxxp://go.web.de/suchbox/ebay?query={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "AVG Secure Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=867034"
FF - prefs.js..browser.search.selectedEngine: "AVG Secure Search"
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledAddons: {F53C93F1-07D5-430c-86D4-C9531B27DFAF}:12.0.0.2189
FF - prefs.js..extensions.enabledAddons: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}:6.0.35
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: litmus-ff@f-secure.com:1.10
FF - prefs.js..extensions.enabledItems: searchsettings@spigot.com:1.2.3
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:1.1.5
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..keyword.URL: "hxxp://isearch.avg.com/search?cid=%7B889d85ae-6d4f-47cc-ab42-b1712c88ad85%7D&mid=af1e04e899f947d0b701d15edc5cfa45-5e152cbfd45cbc58c155cd03afb1fd0f74c7444c&ds=AVG&v=11.1.0.12&lang=de&pr=fr&d=2012-05-27%2012%3A55%3A52&sap=ku&q="
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_278.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_35: C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.12.775: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=1.0.3.775: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=1.0.0.0: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.775: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2010.09.29 16:28:14 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{1E73965B-8B48-48be-9C8D-68B920ABC1C4}: C:\Programme\AVG\AVG2012\Firefox4\ [2012.05.27 12:55:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{F53C93F1-07D5-430c-86D4-C9531B27DFAF}: C:\Programme\AVG\AVG2012\Firefox\DoNotTrack\ [2012.05.27 12:55:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2006.11.15 18:49:44 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2006.11.15 18:49:42 | 000,000,000 | ---D | M]
 
[2008.06.21 17:22:38 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Extensions
[2006.11.19 11:47:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions
[2010.05.15 12:39:26 | 000,000,000 | ---D | M] ("Microsoft .NET Framework Assistant") -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.06.11 18:34:36 | 000,000,000 | ---D | M] (Wincore Mediabar) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
[2011.01.25 22:46:42 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2010.07.27 10:41:06 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2006.11.15 18:50:10 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2012.10.01 21:41:50 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
[2012.05.27 12:55:08 | 000,000,000 | ---D | M] (AVG Do Not Track) -- C:\PROGRAMME\AVG\AVG2012\FIREFOX\DONOTTRACK
[2012.07.18 17:36:52 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2009.10.26 16:45:36 | 000,102,400 | ---- | M] (Zylom) -- C:\Programme\mozilla firefox\plugins\npzylomgamesplayer.dll
[2012.06.15 00:46:58 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.06.15 00:46:56 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.06.15 00:46:58 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.06.15 00:46:58 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.06.15 00:46:58 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.06.15 00:46:56 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - default_search_provider: Yahoo! Deutschland ()
CHR - default_search_provider: search_url = hxxp://de.search.yahoo.com/search?ei={inputEncoding}&fr=crmas&p={searchTerms}
CHR - default_search_provider: suggest_url = hxxp://de-sayt.ff.search.yahoo.com/gossip-de-sayt?output=fxjson&command={searchTerms}
CHR - homepage: hxxp://www.google.com/
 
O1 HOSTS File: ([2010.12.20 17:18:28 | 000,000,355 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1        localhost
O1 - Hosts: ::1                        localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (AVG Do Not Track) - {31332EEF-CB9F-458F-AFEB-D30E9A66B6BA} - C:\Programme\AVG\AVG2012\avgdtiex.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG2012\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\Toolbar\WebBrowser: (no name) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No CLSID value found.
O3 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\Toolbar\WebBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
O3 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\Toolbar\WebBrowser: (no name) - {E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Photo Downloader] C:\Programme\Adobe\Photoshop Elements 6.0\apdproxy.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe (Wireless Service)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [AVG_TRAY] C:\Programme\AVG\AVG2012\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [KMCONFIG] C:\Programme\Multimedia Mouse Driver\StartAutorun.exe KMConfig.exe File not found
O4 - HKLM..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe (Microsoft® Corporation)
O4 - HKLM..\Run: [PMBVolumeWatcher] C:\Programme\Sony\PMB\PMBVolumeWatcher.exe (Sony Corporation)
O4 - HKLM..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u File not found
O4 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007..\Run: [AutoStartNPSAgent] C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe (Samsung Electronics Co., Ltd.)
O4 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007..\Run: [SpeedBitVideoAccelerator] C:\Programme\SpeedBit Video Accelerator\VideoAccelerator.exe (SpeedBit LTD)
O4 - HKU\S-1-5-21-874574627-2650805779-3784137826-1003..\RunOnce: [NeroHomeFirstStart] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMFirstStart.exe" File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WISO Mein Steuer-Sparbuch heute.lnk = C:\Programme\WISO\Steuersoftware 2012\mshaktuell.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\MindManager PDF Writer.lnk = C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\PDFSaver.exe (Tracker Software Products)
O4 - Startup: C:\Dokumente und Einstellungen\Christine\Startmenü\Programme\Autostart\Dropbox.lnk =  File not found
O4 - Startup: C:\Dokumente und Einstellungen\Dominik\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk =  File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-874574627-2650805779-3784137826-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O7 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: _NoDriveTypeAutoRun = 145
O9 - Extra Button: AVG Do Not Track - {68BCFFE1-A2DA-4B40-9068-87ECBFC19D16} - C:\Programme\AVG\AVG2012\avgdtiex.dll (AVG Technologies CZ, s.r.o.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\SpeedBit Video Accelerator\SBLSP.dll (SpeedBit)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\SpeedBit Video Accelerator\SBLSP.dll (SpeedBit)
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Programme\SpeedBit Video Accelerator\SBLSP.dll (SpeedBit)
O15 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..Trusted Domains:  ([]msn in My Computer)
O15 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..Trusted Domains: chip.de ([www] http in Vertrauenswürdige Sites)
O15 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..Trusted Domains: fritz.box ([]* in Lokales Intranet)
O15 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..Trusted Ranges: Range1 ([*] in Lokales Intranet)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {2F0D96B4-7D9D-4767-A657-F7ECC9114887} hxxp://haustein.dyndns.org/IPCamPluginDMPT.cab (EDIMAX IPCamPluginDMPT Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} hxxp://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37361.2830671296 (Reg Error: Unable to open value key)
O16 - DPF: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Unable to open value key)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{A0E1E16A-59D3-4429-82A7-353D7EEE174D}: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{FEB76918-6009-47F2-A852-A5CF4C5A11DB}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG2012\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2002.04.13 13:54:06 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ FAT32 ]
O33 - MountPoints2\{3d888470-fff7-11e1-94d6-e5a0a0689281}\Shell - "" = AutoRun
O33 - MountPoints2\{3d888470-fff7-11e1-94d6-e5a0a0689281}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{3d888470-fff7-11e1-94d6-e5a0a0689281}\Shell\AutoRun\command - "" = K:\LaunchU3.exe -a
O33 - MountPoints2\{ad4a14b6-82e9-11d6-9c49-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{ad4a14b6-82e9-11d6-9c49-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{ad4a14b6-82e9-11d6-9c49-806d6172696f}\Shell\AutoRun\command - "" = E:\Programs\nu2menu\nu2menu.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (C:\PROGRA~1\AVG\AVG2012\avgrsx.exe /sync /restart)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 0
MsConfig - State: "startup" - 0
 
SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: UploadMgr - Service
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Microsoft VM
ActiveX: {0fde1f56-0d59-4fd7-9624-e3df6b419d0e} - Internet Explorer ReadMe
ActiveX: {0fde1f56-0d59-4fd7-9624-e3df6b419d0f} - IEEX
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {166B1BCA-3F9C-11CF-8075-444553540000} - Macromedia Shockwave Director 10.1
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {233C1507-6A77-46A4-9443-F871F945D258} - Adobe Shockwave Director 10.2
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Adobe Shockwave Director 10.2
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {2D5974C5-5185-4f5b-80B6-28015ACDD74C} - q319182
ActiveX: {2eac6a2d-57a8-44d4-96f7-e32bab40ca5f} - Windows Update
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {429D8DD3-05E0-4F56-B6D6-AC0730567C02} - Euro Update Tool
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - Webordner
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Macromedia Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{00E34CBB-C0F7-466F-9A34-D6B120AE2850} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.ac3acm - C:\WINDOWS\System32\ac3acm.acm (fccHandler)
Drivers32: msacm.dvacm - C:\Programme\Gemeinsame Dateien\Ulead Systems\VIO\DVACM.acm (Ulead Systems, Inc.)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - C:\WINDOWS\System32\lameACM.acm (hxxp://www.mp3dev.org/)
Drivers32: msacm.MPEGacm - C:\Programme\Gemeinsame Dateien\Ulead Systems\MPEG\MPEGACM.acm (Ulead Systems, Inc.)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: msacm.ulmp3acm - C:\Programme\Gemeinsame Dateien\Ulead Systems\MPEG\ulmp3acm.acm (Ulead systems)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.FFDS - C:\WINDOWS\System32\ff_vfw.dll ()
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: VIDC.XVID - C:\WINDOWS\System32\xvidvfw.dll ()
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.10.03 14:24:39 | 000,031,584 | ---- | C] (TuneUp Software) -- C:\WINDOWS\System32\TURegOpt.exe
[2012.10.03 14:24:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TuneUp Utilities 2012
[2012.10.03 14:24:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\TuneUp Software
[2012.10.03 14:24:25 | 000,000,000 | ---D | C] -- C:\Programme\TuneUp Utilities 2012
[2012.10.03 14:24:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2012.10.03 14:24:09 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{32364CEA-7855-4A3C-B674-53D8E9B97936}
[2012.10.03 13:22:21 | 000,000,000 | ---D | C] -- D:\Reiner\My Albums
[2012.10.03 13:22:21 | 000,000,000 | ---D | C] -- D:\Reiner\ArcSoft
[2012.10.01 21:42:02 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2012.10.01 21:41:41 | 000,000,000 | ---D | C] -- C:\Programme\Java
[2012.09.23 18:43:49 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.09.16 16:27:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Malwarebytes
[2012.09.16 16:27:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.09.16 16:27:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.09.16 16:27:31 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.09.16 16:27:31 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.09.16 16:26:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner
[2012.09.11 07:20:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVG
[2007.06.04 10:54:26 | 005,810,216 | ---- | C] (Mozilla) -- C:\Programme\Firefox Setup 2.0.0.4.exe
[2007.05.11 19:18:04 | 005,804,232 | ---- | C] (Mozilla) -- C:\Programme\Firefox Setup 2.0.0.3.exe
[2007.01.19 21:55:40 | 014,843,696 | ---- | C] (Microsoft Corporation) -- C:\Programme\IE7-WindowsXP-x86-deu.exe
[2007.01.19 21:43:09 | 027,066,664 | ---- | C] (Microsoft Corporation) -- C:\Programme\PowerPointViewer.exe
[2005.12.05 18:00:46 | 002,247,888 | ---- | C] (Microsoft Corporation) -- C:\Programme\dsetup32.dll
[2005.12.05 18:00:46 | 000,484,560 | ---- | C] (Microsoft Corporation) -- C:\Programme\DXSETUP.exe
[2005.12.05 18:00:46 | 000,074,448 | ---- | C] (Microsoft Corporation) -- C:\Programme\DSETUP.dll
[2004.11.20 16:31:32 | 003,207,168 | ---- | C] (Mindjet) -- C:\Programme\MindMan.exe
[2004.11.20 16:31:32 | 001,171,456 | ---- | C] (Mindjet) -- C:\Programme\mmlang-ger.dll
[2004.11.20 16:31:31 | 000,761,856 | ---- | C] (Sub Systems, Inc. ) -- C:\Programme\Ter32mm.dll
[2004.11.20 16:31:31 | 000,262,144 | ---- | C] (Inner Media, Inc.) -- C:\Programme\adfactry.dll
[2004.11.20 16:31:31 | 000,221,184 | ---- | C] (Catenary Systems) -- C:\Programme\Vic32.dll
[2004.11.20 16:31:31 | 000,172,032 | ---- | C] (Wintertree Software Inc.) -- C:\Programme\Ssce5332.dll
[2004.11.20 16:31:31 | 000,124,416 | ---- | C] (Inner Media, Inc.) -- C:\Programme\dzip32.dll
[2004.11.20 16:31:31 | 000,096,768 | ---- | C] (Inner Media, Inc.) -- C:\Programme\dunzip32.dll
[2004.11.20 16:31:31 | 000,077,312 | ---- | C] (Inner Media, Inc.) -- C:\Programme\sfxbe322.dll
[2004.11.20 16:31:31 | 000,053,760 | ---- | C] (Inner Media, Inc.) -- C:\Programme\sfxfe32.exe
[2004.11.20 16:31:30 | 000,290,816 | ---- | C] (Sub Systems, Inc. ) -- C:\Programme\Hts32mm.dll
[2002.11.05 05:00:00 | 001,822,520 | ---- | C] (Microsoft Corporation) -- C:\Programme\INSTMSIW.EXE
[2002.11.05 05:00:00 | 001,708,856 | ---- | C] (Microsoft Corporation) -- C:\Programme\INSTMSIA.EXE
[2002.11.05 05:00:00 | 000,102,400 | ---- | C] (Installshield Software Corporation                          ) -- C:\Programme\SETUP.EXE
[17 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[10 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.10.04 21:49:02 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.10.04 21:17:12 | 000,001,096 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.10.04 20:40:02 | 000,000,460 | ---- | M] () -- C:\WINDOWS\tasks\At2.job
[2012.10.04 19:21:02 | 000,000,460 | ---- | M] () -- C:\WINDOWS\tasks\At3.job
[2012.10.04 14:00:02 | 000,000,460 | ---- | M] () -- C:\WINDOWS\tasks\At4.job
[2012.10.04 10:10:02 | 000,000,460 | ---- | M] () -- C:\WINDOWS\tasks\At1.job
[2012.10.03 23:17:02 | 000,001,092 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.10.03 14:34:44 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1007.job
[2012.10.03 14:34:38 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1007.job
[2012.10.03 14:34:32 | 000,001,374 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.10.03 14:34:30 | 000,000,007 | ---- | M] () -- C:\WINDOWS\System32\ANIWZCSUSERNAME
[2012.10.03 14:34:16 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1018.job
[2012.10.03 14:34:16 | 000,000,278 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1006.job
[2012.10.03 14:34:16 | 000,000,274 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1019.job
[2012.10.03 14:34:16 | 000,000,274 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1017.job
[2012.10.03 14:33:52 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.10.03 14:24:38 | 000,001,615 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp 1-Klick-Wartung.lnk
[2012.10.03 14:24:38 | 000,001,611 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp Utilities 2012.lnk
[2012.10.03 13:48:00 | 000,000,288 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1018.job
[2012.09.16 16:45:46 | 000,000,660 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.16 10:07:22 | 004,503,728 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad
[2012.09.16 10:02:18 | 000,000,010 | ---- | M] () -- C:\WINDOWS\System32\ANIWZCSUSERNAME{79CBCEC7-42D8-49E9-AC5D-0957EF2826BF}
[2012.09.16 10:02:14 | 000,000,286 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1006.job
[2012.09.13 07:19:22 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.09.11 07:20:46 | 000,000,602 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\AVG 2012.lnk
[2012.09.09 13:08:12 | 000,368,096 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[17 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[10 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.10.03 14:24:37 | 000,001,615 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp 1-Klick-Wartung.lnk
[2012.10.03 14:24:37 | 000,001,611 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp Utilities 2012.lnk
[2012.10.03 14:24:36 | 000,001,617 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TuneUp Utilities 2012.lnk
[2012.09.16 16:45:44 | 000,000,660 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.14 10:30:37 | 004,503,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad
[2012.02.15 13:51:54 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.09.15 20:20:31 | 000,000,025 | ---- | C] () -- C:\WINDOWS\popcinfot.dat
[2011.04.05 12:11:17 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\$_hpcst$.hpc
[2011.03.29 08:09:16 | 000,011,264 | ---- | C] () -- C:\WINDOWS\System32\rockusbCoInstaller.dll
[2011.01.30 14:18:22 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\CommonDL.dll
[2011.01.30 14:18:22 | 000,002,413 | ---- | C] () -- C:\WINDOWS\System32\lgAxconfig.ini
[2010.11.07 17:50:22 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2009.10.09 15:13:13 | 000,000,045 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\jagex_runescape_preferences2.dat
[2009.10.09 15:12:37 | 000,000,038 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\jagex_runescape_preferences.dat
[2008.10.16 20:24:27 | 000,000,152 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\default.pls
[2008.10.11 10:06:30 | 000,001,604 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\wklnhst.dat
[2006.11.15 18:48:08 | 006,042,312 | ---- | C] () -- C:\Programme\FirefoxGoogleToolbarSetup.exe
[2006.11.14 19:49:09 | 000,155,648 | ---- | C] () -- C:\Programme\Symantec Security.exe
[2006.11.14 19:48:02 | 000,000,637 | ---- | C] () -- C:\Programme\Symantec Security.htm
[2006.05.23 16:20:47 | 000,000,021 | ---- | C] () -- C:\Programme\AVPersonalAVWIN.INI
[2006.05.23 16:18:55 | 000,144,198 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\firstlsp.reg.dat
[2005.12.05 18:28:30 | 003,673,932 | ---- | C] () -- C:\Programme\Dec2005_MDX1_x86_Archive.cab
[2005.12.05 18:28:04 | 001,358,864 | ---- | C] () -- C:\Programme\Dec2005_d3dx9_28_x64.cab
[2005.12.05 18:28:02 | 000,086,925 | ---- | C] () -- C:\Programme\Oct2005_xinput_x64.cab
[2005.12.05 18:28:02 | 000,046,247 | ---- | C] () -- C:\Programme\Oct2005_xinput_x86.cab
[2005.12.05 18:28:02 | 000,041,888 | ---- | C] () -- C:\Programme\dxdllreg_x86.cab
[2005.12.05 18:28:00 | 000,916,806 | ---- | C] () -- C:\Programme\Dec2005_MDX1_x86.cab
[2005.12.05 18:27:58 | 001,080,344 | ---- | C] () -- C:\Programme\Dec2005_d3dx9_28_x86.cab
[2005.12.05 18:00:46 | 000,081,092 | ---- | C] () -- C:\Programme\dxupdate.cab
[2005.12.05 18:00:44 | 001,351,430 | ---- | C] () -- C:\Programme\Aug2005_d3dx9_27_x64.cab
[2005.12.05 18:00:44 | 001,336,890 | ---- | C] () -- C:\Programme\Jun2005_d3dx9_26_x64.cab
[2005.12.05 18:00:44 | 001,248,387 | ---- | C] () -- C:\Programme\Feb2005_d3dx9_24_x64.cab
[2005.12.05 18:00:44 | 001,078,532 | ---- | C] () -- C:\Programme\Aug2005_d3dx9_27_x86.cab
[2005.12.05 18:00:44 | 001,065,813 | ---- | C] () -- C:\Programme\Jun2005_d3dx9_26_x86.cab
[2005.12.05 18:00:44 | 001,014,113 | ---- | C] () -- C:\Programme\Feb2005_d3dx9_24_x86.cab
[2005.12.05 18:00:42 | 013,265,040 | ---- | C] () -- C:\Programme\dxnt.cab
[2005.12.05 18:00:40 | 015,493,481 | ---- | C] () -- C:\Programme\DirectX.cab
[2005.12.05 18:00:40 | 001,156,363 | ---- | C] () -- C:\Programme\BDANT.cab
[2005.12.05 18:00:40 | 000,976,020 | ---- | C] () -- C:\Programme\BDAXP.cab
[2005.12.05 18:00:40 | 000,703,080 | ---- | C] () -- C:\Programme\BDA.cab
[2005.10.27 18:50:12 | 000,002,487 | ---- | C] () -- C:\Programme\Microsoft PowerPoint.lnk
[2004.11.20 16:40:18 | 000,073,664 | -H-- | C] () -- C:\Programme\MindMan.GID
[2004.11.20 16:31:32 | 001,379,900 | ---- | C] () -- C:\Programme\MMConferenceProvider.dll
[2004.11.20 16:31:31 | 000,081,468 | ---- | C] () -- C:\Programme\MindMan.tlb
[2004.11.20 16:31:30 | 000,157,149 | ---- | C] () -- C:\Programme\WiseUpdt.exe
[2004.11.20 16:31:30 | 000,133,988 | R--- | C] () -- C:\Programme\GER_ReleaseNotes.rtf
[2004.11.20 16:31:30 | 000,078,708 | R--- | C] () -- C:\Programme\Versionshinweise.mmp
[2004.11.20 16:31:30 | 000,043,693 | ---- | C] () -- C:\Programme\DeveloperResources.mmp
[2004.11.20 16:31:30 | 000,028,714 | R--- | C] () -- C:\Programme\Open Interface Release Notes.mmp
[2004.11.20 16:31:30 | 000,017,271 | ---- | C] () -- C:\Programme\MindManager 2002 License Agreement.rtf
[2004.11.20 16:31:30 | 000,006,855 | ---- | C] () -- C:\Programme\UNWISE.INI
[2004.11.20 16:31:29 | 000,162,304 | ---- | C] () -- C:\Programme\UNWISE.EXE
[2003.07.01 19:32:34 | 004,073,984 | ---- | C] () -- C:\Programme\Antivir.exe
[2002.11.05 05:00:00 | 018,135,040 | ---- | C] () -- C:\Programme\QCL.MSI
[2002.11.05 05:00:00 | 001,452,803 | ---- | C] () -- C:\Programme\QCL.PDF
[2002.11.05 05:00:00 | 000,320,618 | ---- | C] () -- C:\Programme\LICENSE.PDF
[2002.11.05 05:00:00 | 000,062,686 | ---- | C] () -- C:\Programme\SETUP.INI
[2002.11.05 05:00:00 | 000,021,094 | ---- | C] () -- C:\Programme\EXTRA.CAB
[2002.08.29 20:19:35 | 000,008,704 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
 
========== ZeroAccess Check ==========
 
[2008.10.09 22:02:30 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\System32\shdocvw.dll -- [2008.04.14 07:52:26 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\WINDOWS\System32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\System32\wbem\wbemess.dll -- [2008.04.14 07:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\InterTrust
[2004.12.25 09:26:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Terzio
[2007.10.31 19:19:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
[2008.10.10 22:00:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\espionServerData
[2009.02.20 17:46:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IEConfiguration1und1
[2009.04.23 08:12:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fssg
[2009.04.23 08:12:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\F-Secure
[2009.05.19 20:22:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle
[2009.11.10 10:25:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Oberon Media
[2009.11.10 10:25:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2009.11.18 15:40:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2009.12.04 21:31:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2010.01.14 16:11:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Firefly Studios
[2010.04.19 16:13:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2010.04.30 15:27:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2010.05.16 15:13:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp
[2010.06.12 11:01:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
[2010.07.18 14:29:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software
[2010.07.27 10:20:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PopCap Games
[2010.07.31 13:23:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom
[2010.11.25 09:16:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems
[2011.01.30 14:18:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LGMOBILEAX
[2011.03.29 08:09:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{F0489EF2-D393-4114-85BA-A94D71D89543}
[2011.04.05 12:31:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2011.09.14 19:24:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MSScanAppDataDir
[2012.05.27 12:51:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MFAData
[2012.05.27 12:54:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG2012
[2012.05.27 12:55:30 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files
[2012.06.11 18:32:30 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{FCC59D3F-C1B9-40B4-9776-50CDD1A7307C}
[2012.06.11 18:33:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\iMesh
[2012.10.03 14:24:10 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{32364CEA-7855-4A3C-B674-53D8E9B97936}
[2012.10.03 14:24:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\InterTrust
[2005.09.11 12:50:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Mindjet
[2007.05.25 12:58:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Panasonic
[2007.06.02 13:44:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\KIDDINX
[2008.10.13 09:30:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Template
[2009.05.04 09:02:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\F-Secure
[2009.08.01 13:32:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Cornelsen
[2010.04.23 07:30:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Samsung
[2010.04.23 07:49:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\PC Suite
[2010.04.26 14:41:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Canneverbe Limited
[2010.04.28 15:16:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\DVDVideoSoftIEHelpers
[2010.04.28 15:19:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\TweetDeckFast.FFF259DC0CE2657847BBB4AFF0E62062EFC56543.1
[2010.07.08 18:54:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Blender Foundation
[2010.07.18 14:18:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Sony
[2010.07.18 14:18:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Sony Setup
[2010.07.27 10:40:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\FreeFLVConverter
[2010.07.31 13:23:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Zylom
[2010.11.25 09:27:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Ulead Systems
[2010.12.19 12:25:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Dropbox
[2010.12.20 16:29:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\DiskAid
[2010.12.20 16:31:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\TuneAid
[2010.12.27 10:22:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Philips-Songbird
[2010.12.27 10:44:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Philips
[2011.02.16 19:27:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\OpenOffice.org
[2011.03.29 07:52:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Songbird2
[2011.05.12 12:09:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Buhl Data Service
[2012.01.12 16:30:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\LibreOffice
[2012.05.27 12:56:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\AVG2012
[2012.05.27 13:18:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\AVG
[2012.09.14 10:30:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\wincoreimband
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\InterTrust
[2004.12.04 20:30:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mindjet
[2007.05.01 19:09:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Panasonic
[2007.06.03 19:14:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\KIDDINX
[2008.10.11 10:06:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Template
[2009.05.21 12:03:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\F-Secure
[2009.11.18 15:40:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ICQ
[2009.12.12 18:40:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Canneverbe_Limited
[2010.04.23 18:41:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\PC Suite
[2010.05.02 14:58:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Canneverbe Limited
[2010.06.12 11:07:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Buhl Data Service
[2010.12.06 17:35:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Ulead Systems
[2011.04.05 12:30:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Samsung
[2012.03.19 22:17:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ElevatedDiagnostics
[2012.05.27 19:23:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AVG2012
[2012.10.03 14:24:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\TuneUp Software
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Dominik\Anwendungsdaten\InterTrust
[2010.09.30 22:19:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Dominik\Anwendungsdaten\PC Suite
[2010.11.25 14:21:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Dominik\Anwendungsdaten\Ulead Systems
[2011.02.13 12:57:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Dominik\Anwendungsdaten\OpenOffice.org
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\InterTrust
[2010.10.20 15:41:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\PC Suite
[2010.11.25 17:25:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\Ulead Systems
[2010.12.30 13:14:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\Philips-Songbird
[2010.12.30 13:24:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\Philips
[2011.05.28 13:28:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\Cornelsen
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
[2012.03.19 21:21:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Application Data\Speedbit
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2002.04.13 13:59:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Identities
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\InterTrust
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Adobe
[2002.04.13 13:19:18 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Microsoft
[2002.10.22 17:32:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\MSN6
[2002.12.04 20:33:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Help
[2004.12.04 20:30:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mindjet
[2005.10.22 18:37:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AdobeUM
[2006.04.13 21:04:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Macromedia
[2006.11.19 11:47:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla
[2006.12.14 22:51:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Sun
[2007.05.01 18:45:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\InstallShield
[2007.05.01 19:03:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Arcsoft
[2007.05.01 19:09:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Panasonic
[2007.06.03 19:14:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\KIDDINX
[2008.10.10 22:15:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ATI
[2008.10.11 10:06:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Template
[2008.10.14 19:04:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Media Player Classic
[2008.10.14 20:05:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Ahead
[2008.10.16 21:11:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Real
[2009.05.21 12:03:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\F-Secure
[2009.10.27 19:33:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\dvdcss
[2009.11.18 15:40:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ICQ
[2009.12.04 20:52:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\vlc
[2009.12.12 18:40:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Canneverbe_Limited
[2010.04.20 20:37:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Apple Computer
[2010.04.23 18:41:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\PC Suite
[2010.05.02 14:58:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Canneverbe Limited
[2010.06.12 11:07:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Buhl Data Service
[2010.06.26 15:58:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Google
[2010.09.15 21:23:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\DivX
[2010.11.16 19:21:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\HpUpdate
[2010.12.06 17:35:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Ulead Systems
[2010.12.22 20:59:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\WinRAR
[2011.04.05 12:30:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Samsung
[2011.07.01 18:27:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Sony Corporation
[2012.03.19 22:17:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ElevatedDiagnostics
[2012.05.27 19:23:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AVG2012
[2012.09.16 16:27:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Malwarebytes
[2012.10.03 14:24:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\TuneUp Software
 
< %APPDATA%\*.exe /s >
[2011.01.30 19:06:40 | 000,510,120 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Real\Update\setup3.13\setup.exe
[2012.07.06 05:59:32 | 000,317,048 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\9.10\rnupgagent.exe
 
< %SYSTEMDRIVE%\*.exe >
[2011.04.25 09:06:36 | 020,533,281 | ---- | M] () -- C:\vlc-1.1.9-win32.exe
 
< MD5 for: AGP440.SYS  >
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:AGP440.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\agp440.sys
[2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
[2004.08.03 23:07:42 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\WINDOWS\$NtServicePackUninstall$\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:atapi.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\eventlog.dll
[2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2004.08.04 00:57:20 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\netlogon.dll
[2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2004.08.04 00:57:32 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\scecli.dll
[2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2004.08.04 00:57:34 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2007.03.08 17:48:40 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\user32.dll
[2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\userinit.exe
[2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.04 00:58:18 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 00:58:20 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2012.09.07 17:04:42 | 000,218,696 | ---- | M] () MD5=4E0D8C9F83B7FD82393F7D8CCC27E7AE -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\winlogon.exe
[2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2001.08.18 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2001.08.18 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2002.04.13 13:18:10 | 000,401,408 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
[2002.04.13 13:18:10 | 000,610,304 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2002.04.13 13:18:10 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[17 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]

< End of report >


cosinus 05.10.2012 12:48

Code:

Drive C: | 96,78 Gb Total Space | 49,14 Gb Free Space | 50,78% Space Free | Partition Type: FAT32
Wer hat dir den Rechner installiert?
FAT32 als Systempartition (Laufwerk C: ) ist ziemlich schlecht, müssen wir jetzt erstmal ändern

Systempartition nach NTFS konvertieren
  1. Start, Ausführen, cmd eintippen und ok

  2. Diesen Befehl eintippen und mit der Eingabetaste ausführen => convert %systemdrive% /fs:ntfs

  3. Die aktuelle Bezeichnung der Systempartition (idR ist das C: ) eintippen (siehst Du im Arbeitsplatz - wenn "Lokaler Datenträger" da nur steht hat die Systempartition keine Bezeichnung also nichts eintippen bei aktueller Laufwerksbezeichnung) - notfalls einen einfachen Namen für diese Partition vergeben im Arbeitsplatz über Rechtsklick => Eigenschaften und diesen dann eintippen bei der Abfrage

  4. Bestätigen, dass das Laufwerk für den exklusiven Zugriff gesperrt werden muss mit J

  5. Hinweis, dass das Laufwerk beim nächsten Windows-Start konvertiert werden soll mit J bestätigen und Windows neu starten, geduldig sein, denn das Konvertieren dauertn einen Moment!


Mach wieder ein neues OTL-Log wie o.g. wenn Windows mit der Konvertierung durch ist.

tschobeuter 05.10.2012 23:58

auf NTFS umgestellt und neuen OTL-Log erstellt:

Code:

OTL logfile created on: 06.10.2012 00:50:03 - Run 3
OTL by OldTimer - Version 3.2.70.2    Folder = C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,31 Gb Available Physical Memory | 76,88% Memory free
5,84 Gb Paging File | 5,19 Gb Available in Paging File | 88,91% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 96,80 Gb Total Space | 55,94 Gb Free Space | 57,79% Space Free | Partition Type: NTFS
Drive D: | 201,28 Gb Total Space | 115,55 Gb Free Space | 57,41% Space Free | Partition Type: NTFS
 
Computer Name: COMPUTER | User Name: Reiner | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.10.04 22:02:26 | 000,601,088 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner\OTL.exe
PRC - [2012.09.07 17:04:46 | 000,399,432 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
PRC - [2012.07.31 03:37:02 | 002,596,984 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2012\avgtray.exe
PRC - [2012.07.18 17:36:52 | 000,913,888 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe
PRC - [2012.05.29 13:09:52 | 001,528,672 | ---- | M] (TuneUp Software) -- C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe
PRC - [2012.05.29 13:09:52 | 001,220,960 | ---- | M] (TuneUp Software) -- C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe
PRC - [2012.03.19 21:21:48 | 000,265,928 | ---- | M] (SpeedBit Ltd.) -- C:\Programme\SpeedBit Video Accelerator\VideoAcceleratorService.exe
PRC - [2012.02.27 00:15:42 | 000,055,144 | ---- | M] (Apple Inc.) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
PRC - [2012.02.14 04:53:38 | 000,193,288 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2012\avgwdsvc.exe
PRC - [2012.01.18 14:02:04 | 000,254,696 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2010.10.16 22:37:24 | 000,202,256 | ---- | M] (RealNetworks, Inc.) -- C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
PRC - [2010.07.04 19:07:40 | 000,238,952 | ---- | M] (Teruten) -- C:\WINDOWS\system32\FsUsbExService.Exe
PRC - [2010.03.24 15:42:10 | 000,599,328 | ---- | M] (Sony Corporation) -- C:\Programme\Sony\PMB\PMBVolumeWatcher.exe
PRC - [2009.10.24 03:18:54 | 000,360,224 | ---- | M] (Sony Corporation) -- C:\Programme\Sony\PMB\PMBDeviceInfoProvider.exe
PRC - [2009.07.13 23:18:12 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe
PRC - [2008.05.08 12:04:58 | 000,327,680 | ---- | M] (UASSOFT.COM) -- C:\Programme\Multimedia Mouse Driver\KMProcess.exe
PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2008.04.07 09:17:30 | 000,430,592 | ---- | M] (Nokia.) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe
PRC - [2008.03.10 09:58:18 | 000,130,560 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
PRC - [2008.02.22 09:11:02 | 000,120,320 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
PRC - [2007.09.11 00:45:04 | 000,124,832 | ---- | M] () -- C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
PRC - [2007.09.07 22:22:24 | 000,204,800 | ---- | M] (UASSOFT.COM) -- C:\Programme\Multimedia Mouse Driver\KMWDSrv.exe
PRC - [2007.01.19 11:49:04 | 000,049,152 | ---- | M] (Wireless Service) -- C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
PRC - [2006.09.28 10:20:00 | 000,049,152 | ---- | M] (Ulead Systems, Inc.) -- C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
PRC - [2006.05.23 23:49:14 | 000,024,576 | ---- | M] (Syntek America Inc.) -- C:\WINDOWS\system32\StkASv2K.exe
PRC - [2003.06.19 23:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
PRC - [2003.02.21 13:16:16 | 000,061,440 | R--- | M] (Tracker Software Products) -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\PDFSaver.exe
PRC - [2001.08.18 04:55:00 | 000,086,016 | ---- | M] (PCtel, Inc.) -- C:\WINDOWS\system32\pctspk.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.07.27 22:51:38 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
MOD - [2012.07.18 17:36:52 | 002,003,424 | ---- | M] () -- C:\Programme\Mozilla Firefox\mozjs.dll
MOD - [2012.06.16 08:54:46 | 011,817,472 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Web\dbc413807cb7360b3e26ef3ca1d54f9a\System.Web.ni.dll
MOD - [2012.06.15 10:48:28 | 012,433,920 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\01abbadafaf265d9f4ac9bbb247acb98\System.Windows.Forms.ni.dll
MOD - [2012.06.15 10:48:16 | 001,592,320 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\d86f2038209a4cf0d0f5b30f6375c9b2\System.Drawing.ni.dll
MOD - [2012.06.15 10:46:56 | 000,303,104 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Remoting\2.0.0.0__b77a5c561934e089\System.Runtime.Remoting.dll
MOD - [2012.05.11 18:21:04 | 005,450,752 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\3bba1b8b0b5ef0be238b011cc7a0575e\System.Xml.ni.dll
MOD - [2012.05.11 18:12:40 | 007,953,408 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\e4b5afc4da43b1c576f9322f9f2e1bfe\System.ni.dll
MOD - [2012.05.11 18:12:26 | 011,492,352 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\e337c89bc9f81b69d7237aa70e935900\mscorlib.ni.dll
MOD - [2012.02.20 21:29:04 | 000,087,912 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll
MOD - [2012.02.20 21:28:42 | 001,242,472 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll
MOD - [2010.04.03 18:28:48 | 000,311,296 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll
MOD - [2010.04.03 18:28:46 | 000,430,080 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.Windows.Forms.resources\2.0.0.0_de_b77a5c561934e089\System.Windows.Forms.resources.dll
MOD - [2010.03.15 11:28:24 | 000,141,824 | ---- | M] () -- C:\Programme\WinRAR\RarExt.dll
MOD - [2009.07.13 23:18:12 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe
MOD - [2008.10.09 22:06:42 | 001,679,360 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager.Graphics.Wizard\2.0.2993.28442__90ba9c70f846762e\CLI.Aspect.DisplaysManager.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:42 | 000,688,128 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Wizard\2.0.2993.28653__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:42 | 000,364,544 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Wizard\2.0.2993.28681__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:42 | 000,253,952 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime\2.0.2993.28395__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:42 | 000,196,608 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Wizard\2.0.2993.28458__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:42 | 000,077,824 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Runtime\2.0.2993.28671__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:42 | 000,065,536 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Runtime\2.0.2993.28626__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:42 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard\2.0.2993.28433__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:42 | 000,036,864 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Runtime\2.0.2993.28569__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:42 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Runtime\2.0.2993.28416__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:40 | 000,483,328 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Wizard\2.0.2993.28713__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:24 | 000,442,368 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.OverDrive5.Graphics.Dashboard\2.0.2993.28746__90ba9c70f846762e\CLI.Aspect.OverDrive5.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:24 | 000,352,256 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Dashboard\2.0.2993.28637__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:24 | 000,135,168 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Welcome.Graphics.Dashboard\2.0.2993.28721__90ba9c70f846762e\CLI.Aspect.Welcome.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:24 | 000,102,400 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.VPURecover.Graphics.Dashboard\2.0.2993.28450__90ba9c70f846762e\CLI.Aspect.VPURecover.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:24 | 000,090,112 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Wizard\2.0.2993.28644__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:24 | 000,073,728 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard\2.0.2993.28410__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:24 | 000,065,536 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.OverDrive5.Graphics.Runtime\2.0.2993.28745__90ba9c70f846762e\CLI.Aspect.OverDrive5.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:24 | 000,061,440 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Runtime\2.0.2993.28635__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:24 | 000,028,672 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.VPURecover.Graphics.Runtime\2.0.2993.28449__90ba9c70f846762e\CLI.Aspect.VPURecover.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,901,120 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Dashboard\2.0.2993.28674__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,802,816 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Dashboard\2.0.2993.28581__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,663,552 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Dashboard\2.0.2993.28629__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,585,728 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Dashboard\2.0.2993.28473__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,479,232 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Dashboard\2.0.2993.28572__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,442,368 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Dashboard\2.0.2993.28563__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,438,272 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager.Graphics.Dashboard\2.0.2993.28419__90ba9c70f846762e\CLI.Aspect.DisplaysManager.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,401,408 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Wizard\2.0.2993.28660__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:22 | 000,217,088 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Dashboard\2.0.2993.28465__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,118,784 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Dashboard\2.0.2993.28602__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,073,728 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Runtime\2.0.2993.28580__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,061,440 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Runtime\2.0.2993.28570__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Runtime\2.0.2993.28480__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Runtime\2.0.2993.28579__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,036,864 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Runtime\2.0.2993.28600__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Runtime\2.0.2993.28617__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.Hotkeys.Shared\2.0.2939.23687__90ba9c70f846762e\AEM.Plugin.Hotkeys.Shared.dll
MOD - [2008.10.09 22:06:22 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Actions.CCAA.Shared\2.0.2939.23679__90ba9c70f846762e\AEM.Actions.CCAA.Shared.dll
MOD - [2008.10.09 22:06:22 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.GD.Shared\2.0.2939.23767__90ba9c70f846762e\AEM.Plugin.GD.Shared.dll
MOD - [2008.10.09 22:06:22 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.EEU.Shared\2.0.2939.23710__90ba9c70f846762e\AEM.Plugin.EEU.Shared.dll
MOD - [2008.10.09 22:06:22 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.DPPE.Shared\2.0.2939.23768__90ba9c70f846762e\AEM.Plugin.DPPE.Shared.dll
MOD - [2008.10.09 22:06:22 | 000,006,656 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\atixclib\1.0.0.0__90ba9c70f846762e\atixclib.dll
MOD - [2008.10.09 22:06:20 | 000,065,536 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Shared\2.0.2965.22300__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,057,344 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.OverDrive5.Graphics.Shared\2.0.2939.23747__90ba9c70f846762e\CLI.Aspect.OverDrive5.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Foundation\2.0.2939.23668__90ba9c70f846762e\CLI.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Shared\2.0.2939.23689__90ba9c70f846762e\CLI.Caste.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Shared\2.0.2939.23743__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Shared\2.0.2939.23739__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,049,152 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Shared\2.0.2939.23740__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,045,056 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics.I0601\2.0.2573.17685__90ba9c70f846762e\DEM.Graphics.I0601.dll
MOD - [2008.10.09 22:06:20 | 000,045,056 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Shared\2.0.2939.23738__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Shared\2.0.2939.23764__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Shared\2.0.2939.23742__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation\2.0.2939.23662__90ba9c70f846762e\LOG.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Shared\2.0.2939.23708__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,028,672 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Foundation.XManifest\2.0.2939.23802__90ba9c70f846762e\CLI.Foundation.XManifest.dll
MOD - [2008.10.09 22:06:20 | 000,028,672 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MultiVPU4.Graphics.Shared\2.0.2939.23715__90ba9c70f846762e\CLI.Aspect.MultiVPU4.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,028,672 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Shared\2.0.2939.23735__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,028,672 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Shared\2.0.2939.23719__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\NEWAEM.Foundation\2.0.2939.23667__90ba9c70f846762e\NEWAEM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.PowerXpress.Graphics.Shared\2.0.2939.23762__90ba9c70f846762e\CLI.Aspect.PowerXpress.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Shared\2.0.2939.23741__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.CustomFormats.Graphics.Shared\2.0.2939.23711__90ba9c70f846762e\CLI.Aspect.CustomFormats.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Foundation\2.0.2939.23665__90ba9c70f846762e\AEM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\ACE.Graphics.DisplaysManager.Shared\2.0.2573.17685__90ba9c70f846762e\ACE.Graphics.DisplaysManager.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.OS.I0602\2.0.2939.23717__90ba9c70f846762e\DEM.OS.I0602.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics.I0703\2.0.2651.18802__90ba9c70f846762e\DEM.Graphics.I0703.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Wizard.Shared\2.0.2939.23693__90ba9c70f846762e\CLI.Component.Wizard.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared\2.0.2939.23687__90ba9c70f846762e\CLI.Component.Dashboard.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Client.Shared\2.0.2939.23679__90ba9c70f846762e\CLI.Component.Client.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.VPURecover.Graphics.Shared\2.0.2939.23735__90ba9c70f846762e\CLI.Aspect.VPURecover.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Shared\2.0.2939.23719__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\APM.Foundation\2.0.2939.23709__90ba9c70f846762e\APM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\MOM.Foundation\2.0.2939.23707__90ba9c70f846762e\MOM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.OS\2.0.2939.23717__90ba9c70f846762e\DEM.OS.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics.I0706\2.0.2743.23304__90ba9c70f846762e\DEM.Graphics.I0706.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics\2.0.2939.23718__90ba9c70f846762e\DEM.Graphics.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Foundation\2.0.2573.17684__90ba9c70f846762e\DEM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime.Shared\2.0.2939.23688__90ba9c70f846762e\CLI.Component.Runtime.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard.Shared\2.0.2939.23734__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard.Shared\2.0.2939.23718__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Server.Shared\2.0.2939.23687__90ba9c70f846762e\AEM.Server.Shared.dll
MOD - [2008.10.09 22:06:14 | 000,491,520 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Wizard\2.0.2993.28426__90ba9c70f846762e\CLI.Component.Wizard.dll
MOD - [2008.10.09 22:06:14 | 000,413,696 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Systemtray\2.0.2993.28689__90ba9c70f846762e\CLI.Component.Systemtray.dll
MOD - [2008.10.09 22:06:14 | 000,102,400 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\MOM.Implementation\2.0.2993.28700__90ba9c70f846762e\MOM.Implementation.dll
MOD - [2008.10.09 22:06:14 | 000,061,440 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation.Implementation\2.0.2993.28697__90ba9c70f846762e\LOG.Foundation.Implementation.dll
MOD - [2008.10.09 22:06:14 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Foundation.Private\2.0.2939.23678__90ba9c70f846762e\CLI.Foundation.Private.dll
MOD - [2008.10.09 22:06:14 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.Source.Kit.Server\2.0.2993.28736__90ba9c70f846762e\AEM.Plugin.Source.Kit.Server.dll
MOD - [2008.10.09 22:06:14 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation.Private\2.0.2939.23679__90ba9c70f846762e\LOG.Foundation.Private.dll
MOD - [2008.10.09 22:06:14 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Wizard.Shared.Private\2.0.2939.23694__90ba9c70f846762e\CLI.Component.Wizard.Shared.Private.dll
MOD - [2008.10.09 22:06:14 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation.Implementation.Private\2.0.2939.23712__90ba9c70f846762e\LOG.Foundation.Implementation.Private.dll
MOD - [2008.10.09 22:06:14 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOCALIZATION.Foundation.Private\2.0.2939.23677__90ba9c70f846762e\LOCALIZATION.Foundation.Private.dll
MOD - [2008.10.09 22:06:14 | 000,011,264 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOCALIZATION.Foundation.Implementation\2.0.2993.28750__90ba9c70f846762e\LOCALIZATION.Foundation.Implementation.dll
MOD - [2008.10.09 22:06:14 | 000,006,656 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime.Extension.EEU\2.0.2993.28385__90ba9c70f846762e\CLI.Component.Runtime.Extension.EEU.dll
MOD - [2008.10.09 22:06:14 | 000,005,120 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Systemtray.resources\2.0.2993.28689_de_90ba9c70f846762e\CLI.Component.Systemtray.resources.dll
MOD - [2008.10.09 22:06:12 | 001,507,328 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Dashboard\2.0.2993.28403__90ba9c70f846762e\CLI.Component.Dashboard.dll
MOD - [2008.10.09 22:06:12 | 000,073,728 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime\2.0.2993.28386__90ba9c70f846762e\CLI.Component.Runtime.dll
MOD - [2008.10.09 22:06:12 | 000,065,536 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\ATIDEMOS\2.0.2993.28387__90ba9c70f846762e\ATIDEMOS.dll
MOD - [2008.10.09 22:06:12 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\APM.Server\2.0.2993.28383__90ba9c70f846762e\APM.Server.dll
MOD - [2008.10.09 22:06:12 | 000,045,056 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime.Shared.Private\2.0.2939.23713__90ba9c70f846762e\CLI.Component.Runtime.Shared.Private.dll
MOD - [2008.10.09 22:06:12 | 000,045,056 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Server\2.0.2993.28384__90ba9c70f846762e\AEM.Server.dll
MOD - [2008.10.09 22:06:12 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Client.Shared.Private\2.0.2939.23689__90ba9c70f846762e\CLI.Component.Client.Shared.Private.dll
MOD - [2008.10.09 22:06:12 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CCC.Implementation\2.0.2993.28699__90ba9c70f846762e\CCC.Implementation.dll
MOD - [2008.10.09 22:06:12 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\ATICCCom\2.0.0.0__90ba9c70f846762e\ATICCCom.dll
MOD - [2008.10.09 22:06:12 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared.Private\2.0.2939.23711__90ba9c70f846762e\CLI.Component.Dashboard.Shared.Private.dll
MOD - [2008.10.09 22:06:12 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime.Shared.Private\2.0.2939.23746__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.Shared.Private.dll
MOD - [2008.04.27 12:49:08 | 000,053,248 | ---- | M] () -- C:\Programme\Multimedia Mouse Driver\MouseHook.dll
MOD - [2008.04.14 07:52:18 | 000,014,336 | ---- | M] () -- C:\WINDOWS\system32\msdmo.dll
MOD - [2008.03.10 09:58:18 | 000,130,560 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
MOD - [2008.02.27 14:52:18 | 000,016,384 | R--- | M] () -- C:\Programme\ATI Technologies\ATI.ACE\Branding\Branding.dll
MOD - [2008.02.22 09:11:02 | 000,120,320 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
MOD - [2008.02.04 13:29:02 | 000,688,128 | ---- | M] () -- C:\Programme\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll
MOD - [2007.09.11 00:45:04 | 000,124,832 | ---- | M] () -- C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
MOD - [2007.08.20 17:41:12 | 000,233,472 | ---- | M] () -- C:\WINDOWS\system32\WlanApp.dll
MOD - [2007.03.29 12:17:42 | 000,106,496 | ---- | M] () -- C:\Programme\Multimedia Mouse Driver\keydll.dll
MOD - [2003.04.27 15:02:28 | 000,011,264 | R--- | M] () -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\fmt_xmf.dll
MOD - [2003.02.05 15:22:04 | 000,017,920 | R--- | M] () -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\xc_local.dll
MOD - [2003.01.23 13:55:00 | 000,018,944 | R--- | M] () -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\fmt_xcx.dll
MOD - [2003.01.22 17:29:32 | 000,024,576 | R--- | M] () -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\fmt_jb2.dll
MOD - [2002.07.03 17:38:00 | 000,053,248 | ---- | M] () -- C:\Programme\ArcSoft\Software Suite\PhotoImpression\Share\PIHook.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- K:\VNC4\VNC4\WinVNC4.exe -- (WinVNC4)
SRV - File not found [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe -- (NMIndexingService)
SRV - File not found [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe -- (de_serv)
SRV - File not found [Auto | Stopped] -- C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe -- (Automatisches LiveUpdate - Scheduler)
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2012.09.23 19:50:08 | 000,250,288 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012.09.07 17:04:46 | 000,676,936 | ---- | M] (Malwarebytes Corporation) [Auto | Stopped] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2012.09.07 17:04:46 | 000,399,432 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2012.08.13 03:24:48 | 005,167,736 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Stopped] -- C:\Programme\AVG\AVG2012\avgidsagent.exe -- (AVGIDSAgent)
SRV - [2012.07.18 17:36:52 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.05.29 13:09:52 | 001,528,672 | ---- | M] (TuneUp Software) [Auto | Running] -- C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe -- (TuneUp.UtilitiesSvc)
SRV - [2012.03.19 21:21:48 | 000,265,928 | ---- | M] (SpeedBit Ltd.) [Auto | Running] -- C:\Programme\SpeedBit Video Accelerator\VideoAcceleratorService.exe -- (VideoAcceleratorService)
SRV - [2012.02.27 00:15:42 | 000,055,144 | ---- | M] (Apple Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2012.02.14 04:53:38 | 000,193,288 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- C:\Programme\AVG\AVG2012\avgwdsvc.exe -- (avgwd)
SRV - [2010.07.04 19:07:40 | 000,238,952 | ---- | M] (Teruten) [Auto | Running] -- C:\WINDOWS\system32\FsUsbExService.Exe -- (FsUsbExService)
SRV - [2009.10.24 03:18:54 | 000,360,224 | ---- | M] (Sony Corporation) [Auto | Running] -- C:\Programme\Sony\PMB\PMBDeviceInfoProvider.exe -- (PMBDeviceInfoProvider)
SRV - [2009.07.13 23:18:12 | 000,071,096 | ---- | M] () [Auto | Running] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccessU)
SRV - [2008.10.10 21:52:52 | 000,654,848 | ---- | M] (Macrovision Europe Ltd.) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2008.04.07 09:17:30 | 000,430,592 | ---- | M] (Nokia.) [On_Demand | Running] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2007.09.11 00:45:04 | 000,124,832 | ---- | M] () [Auto | Running] -- C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe -- (AdobeActiveFileMonitor6.0)
SRV - [2007.09.07 22:22:24 | 000,204,800 | ---- | M] (UASSOFT.COM) [Auto | Running] -- C:\Programme\Multimedia Mouse Driver\KMWDSrv.exe -- (KMWDSERVICE)
SRV - [2007.01.19 11:49:26 | 000,049,152 | ---- | M] (Wireless Service) [Auto | Stopped] -- C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe -- (ANIWZCSdService)
SRV - [2006.09.28 10:20:00 | 000,049,152 | ---- | M] (Ulead Systems, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe -- (UleadBurningHelper)
SRV - [2006.05.23 23:49:14 | 000,024,576 | ---- | M] (Syntek America Inc.) [Auto | Running] -- C:\WINDOWS\system32\StkASv2K.exe -- (StkASSrv)
SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
SRV - [2003.07.28 12:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2003.06.19 23:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE -- (MDM)
SRV - [2001.08.18 04:55:00 | 000,086,016 | ---- | M] (PCtel, Inc.) [Auto | Running] -- C:\WINDOWS\system32\pctspk.exe -- (Pctspk)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\DRIVERS\wanatw4.sys -- (wanatw)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\PROGRAMME\NORMAN\nvc\BIN\nvcoarc51.sys -- (nvcoarc51)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\PROGRAMME\NORMAN\nvc\BIN\nvcoafl51.sys -- (nvcoafl51)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2012.08.24 15:43:18 | 000,301,920 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgtdix.sys -- (Avgtdix)
DRV - [2012.07.26 03:21:30 | 000,237,408 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgldx86.sys -- (Avgldx86)
DRV - [2012.05.08 15:21:42 | 000,010,064 | ---- | M] (TuneUp Software) [Kernel | On_Demand | Running] -- C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesDriver32.sys -- (TuneUpUtilitiesDrv)
DRV - [2012.04.19 04:50:26 | 000,024,896 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\avgidshx.sys -- (AVGIDSHX)
DRV - [2012.01.31 04:46:50 | 000,031,952 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | Boot | Running] -- C:\WINDOWS\system32\drivers\avgrkx86.sys -- (Avgrkx86)
DRV - [2011.12.23 13:32:14 | 000,041,040 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\avgmfx86.sys -- (Avgmfx86)
DRV - [2011.12.23 13:32:08 | 000,017,232 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\avgidsshimx.sys -- (AVGIDSShim)
DRV - [2011.12.23 13:32:06 | 000,024,144 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\avgidsfilterx.sys -- (AVGIDSFilter)
DRV - [2011.12.23 13:32:00 | 000,139,856 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\avgidsdriverx.sys -- (AVGIDSDriver)
DRV - [2010.06.14 09:32:54 | 000,036,608 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\FsUsbExDisk.Sys -- (FsUsbExDisk)
DRV - [2010.05.12 12:23:04 | 000,016,896 | ---- | M] (Danish Wireless Design A/S) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\FlashUSB.sys -- (FlashUSB)
DRV - [2010.04.27 04:25:16 | 000,123,648 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdm.sys -- (ss_bmdm)
DRV - [2010.04.27 04:25:16 | 000,098,432 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bbus.sys -- (ss_bbus)
DRV - [2010.04.27 04:25:16 | 000,014,848 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdfl.sys -- (ss_bmdfl)
DRV - [2009.11.17 19:51:38 | 005,956,608 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService)
DRV - [2009.11.12 14:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2009.05.25 14:35:00 | 000,116,904 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029unic.sys -- (s1029unic)
DRV - [2009.05.25 14:34:56 | 000,122,280 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029mdm.sys -- (s1029mdm)
DRV - [2009.05.25 14:34:56 | 000,090,280 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029bus.sys -- (s1029bus)
DRV - [2009.05.25 14:34:56 | 000,015,016 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029mdfl.sys -- (s1029mdfl)
DRV - [2009.05.25 14:34:54 | 000,115,880 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029mgmt.sys -- (s1029mgmt)
DRV - [2009.05.25 14:34:54 | 000,111,912 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029obex.sys -- (s1029obex)
DRV - [2009.05.25 14:34:54 | 000,026,024 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029nd5.sys -- (s1029nd5)
DRV - [2008.10.10 21:26:12 | 000,016,608 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\gdrv.sys -- (gdrv)
DRV - [2008.08.05 20:10:12 | 001,684,736 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt)
DRV - [2008.06.18 11:23:38 | 003,692,288 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtHDMI.sys -- (RTHDMIAzAudService)
DRV - [2008.04.14 00:15:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2008.03.13 00:09:36 | 002,870,784 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2008.01.15 21:50:52 | 000,459,520 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Dr71WU.sys -- (RT73)
DRV - [2008.01.04 08:10:16 | 000,105,856 | R--- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2007.09.17 15:53:26 | 000,021,632 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2007.04.16 16:46:34 | 000,033,792 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\AmdPPM.sys -- (AmdPPM)
DRV - [2006.12.28 18:44:44 | 000,084,992 | R--- | M] (ATI Research Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\AtiHdAud.sys -- (HdAudAddService)
DRV - [2006.11.15 17:32:44 | 000,242,139 | ---- | M] (Syntek America Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\StkAMini.sys -- (StkAMini)
DRV - [2006.06.27 18:27:18 | 000,004,772 | ---- | M] (Syntek America Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\StkScan.sys -- (StkScan)
DRV - [2006.01.04 15:41:48 | 001,389,056 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt)
DRV - [2005.12.11 11:55:38 | 000,028,195 | ---- | M] (Alpha Networks Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\ANIO.sys -- (ANIO)
DRV - [2005.11.03 15:40:08 | 000,063,488 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfvfs02.sys -- (sfvfs02)
DRV - [2005.08.10 13:44:06 | 000,050,688 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfdrv01.sys -- (sfdrv01)
DRV - [2005.05.16 14:20:40 | 000,006,656 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfhlp02.sys -- (sfhlp02)
DRV - [2004.08.03 22:31:34 | 000,020,992 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\rtl8139.sys -- (rtl8139)
DRV - [2004.07.16 16:47:14 | 000,014,165 | ---- | M] (Pinnacle Systems GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\Pclepci.sys -- (PCLEPCI)
DRV - [2003.09.19 16:45:48 | 000,021,248 | ---- | M] (Padus, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pfc.sys -- (pfc)
DRV - [2001.11.28 10:18:00 | 000,162,304 | ---- | M] (NVIDIA® Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nvapu.sys -- (nvnforce)
DRV - [2001.11.28 10:18:00 | 000,013,056 | ---- | M] (NVIDIA® Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nvax.sys -- (nvax)
DRV - [2001.11.20 19:20:00 | 000,013,502 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\nv_agp.SYS -- (nv_agp)
DRV - [2001.08.17 13:28:16 | 000,397,502 | ---- | M] (PCtel, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\vpctcom.sys -- (Vpctcom)
DRV - [2001.08.17 13:28:16 | 000,064,605 | ---- | M] (PCtel, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\vvoice.sys -- (Vvoice)
DRV - [2001.08.17 13:28:14 | 000,604,253 | ---- | M] (PCTEL, INC.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\vmodem.sys -- (Vmodem)
DRV - [2001.08.17 13:28:14 | 000,112,574 | ---- | M] (PCTEL, INC.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ptserlp.sys -- (Ptserlp)
DRV - [2001.08.17 12:12:02 | 000,063,208 | ---- | M] (Intel Corporation.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\dc21x4.sys -- (DC21x4)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\URLSearchHook:  - No CLSID value found
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{2EB5D0A4-90B5-434A-A3F3-DE492D815145}: "URL" = hxxp://go.1und1.de/suchbox/1und1suche?su={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{510D9FB1-B50F-4B4D-81A5-23655474DC2A}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=867034&p={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{A42E06CC-6C32-456A-943A-F9F6DFFC39EC}: "URL" = hxxp://go.1und1.de/suchbox/amazon?tag=1und1icon-21&field-keywords={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{E08A9998-D98F-476f-8F5C-37C80FE0A4DA}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-ober&type=gamenextde&p={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{E59FA6AF-986F-4597-9196-310659A15010}: "URL" = hxxp://go.web.de/suchbox/google?q={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{FB0684CD-9707-4FBA-9FE4-C020B8F68521}: "URL" = hxxp://go.web.de/suchbox/ebay?query={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "AVG Secure Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=867034"
FF - prefs.js..browser.search.selectedEngine: "AVG Secure Search"
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledAddons: {F53C93F1-07D5-430c-86D4-C9531B27DFAF}:12.0.0.2189
FF - prefs.js..extensions.enabledAddons: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}:6.0.35
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: litmus-ff@f-secure.com:1.10
FF - prefs.js..extensions.enabledItems: searchsettings@spigot.com:1.2.3
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:1.1.5
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..keyword.URL: "hxxp://isearch.avg.com/search?cid=%7B889d85ae-6d4f-47cc-ab42-b1712c88ad85%7D&mid=af1e04e899f947d0b701d15edc5cfa45-5e152cbfd45cbc58c155cd03afb1fd0f74c7444c&ds=AVG&v=11.1.0.12&lang=de&pr=fr&d=2012-05-27%2012%3A55%3A52&sap=ku&q="
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_278.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_35: C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.12.775: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=1.0.3.775: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=1.0.0.0: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.775: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2010.09.29 16:28:14 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{1E73965B-8B48-48be-9C8D-68B920ABC1C4}: C:\Programme\AVG\AVG2012\Firefox4\ [2012.05.27 12:55:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{F53C93F1-07D5-430c-86D4-C9531B27DFAF}: C:\Programme\AVG\AVG2012\Firefox\DoNotTrack\ [2012.05.27 12:55:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2006.11.15 18:49:44 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2006.11.15 18:49:42 | 000,000,000 | ---D | M]
 
[2008.06.21 17:22:38 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Extensions
[2006.11.19 11:47:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions
[2010.05.15 12:39:26 | 000,000,000 | ---D | M] ("Microsoft .NET Framework Assistant") -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.06.11 18:34:36 | 000,000,000 | ---D | M] (Wincore Mediabar) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
[2011.01.25 22:46:42 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2010.07.27 10:41:06 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2006.11.15 18:50:10 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2012.10.01 21:41:50 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
[2012.05.27 12:55:08 | 000,000,000 | ---D | M] (AVG Do Not Track) -- C:\PROGRAMME\AVG\AVG2012\FIREFOX\DONOTTRACK
[2012.07.18 17:36:52 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2009.10.26 16:45:36 | 000,102,400 | ---- | M] (Zylom) -- C:\Programme\mozilla firefox\plugins\npzylomgamesplayer.dll
[2012.06.15 00:46:58 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.06.15 00:46:56 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.06.15 00:46:58 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.06.15 00:46:58 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.06.15 00:46:58 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.06.15 00:46:56 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - default_search_provider: Yahoo! Deutschland ()
CHR - default_search_provider: search_url = hxxp://de.search.yahoo.com/search?ei={inputEncoding}&fr=crmas&p={searchTerms}
CHR - default_search_provider: suggest_url = hxxp://de-sayt.ff.search.yahoo.com/gossip-de-sayt?output=fxjson&command={searchTerms}
CHR - homepage: hxxp://www.google.com/
 
O1 HOSTS File: ([2010.12.20 17:18:28 | 000,000,355 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1        localhost
O1 - Hosts: ::1                        localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (AVG Do Not Track) - {31332EEF-CB9F-458F-AFEB-D30E9A66B6BA} - C:\Programme\AVG\AVG2012\avgdtiex.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG2012\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\Toolbar\WebBrowser: (no name) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No CLSID value found.
O3 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\Toolbar\WebBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
O3 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\Toolbar\WebBrowser: (no name) - {E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Photo Downloader] C:\Programme\Adobe\Photoshop Elements 6.0\apdproxy.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe (Wireless Service)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [AVG_TRAY] C:\Programme\AVG\AVG2012\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [KMCONFIG] C:\Programme\Multimedia Mouse Driver\StartAutorun.exe KMConfig.exe File not found
O4 - HKLM..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe (Microsoft® Corporation)
O4 - HKLM..\Run: [PMBVolumeWatcher] C:\Programme\Sony\PMB\PMBVolumeWatcher.exe (Sony Corporation)
O4 - HKLM..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u File not found
O4 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007..\Run: [AutoStartNPSAgent] C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe (Samsung Electronics Co., Ltd.)
O4 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007..\Run: [SpeedBitVideoAccelerator] C:\Programme\SpeedBit Video Accelerator\VideoAccelerator.exe (SpeedBit LTD)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\MindManager PDF Writer.lnk = C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\PDFSaver.exe (Tracker Software Products)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WISO Mein Steuer-Sparbuch heute.lnk = C:\Programme\WISO\Steuersoftware 2012\mshaktuell.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\Christine\Startmenü\Programme\Autostart\Dropbox.lnk =  File not found
O4 - Startup: C:\Dokumente und Einstellungen\Dominik\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk =  File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O7 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: _NoDriveTypeAutoRun = 145
O9 - Extra Button: AVG Do Not Track - {68BCFFE1-A2DA-4B40-9068-87ECBFC19D16} - C:\Programme\AVG\AVG2012\avgdtiex.dll (AVG Technologies CZ, s.r.o.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\SpeedBit Video Accelerator\SBLSP.dll (SpeedBit)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\SpeedBit Video Accelerator\SBLSP.dll (SpeedBit)
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Programme\SpeedBit Video Accelerator\SBLSP.dll (SpeedBit)
O15 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..Trusted Domains:  ([]msn in My Computer)
O15 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..Trusted Domains: chip.de ([www] http in Vertrauenswürdige Sites)
O15 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..Trusted Domains: fritz.box ([]* in Lokales Intranet)
O15 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..Trusted Ranges: Range1 ([*] in Lokales Intranet)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {2F0D96B4-7D9D-4767-A657-F7ECC9114887} hxxp://haustein.dyndns.org/IPCamPluginDMPT.cab (EDIMAX IPCamPluginDMPT Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} hxxp://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37361.2830671296 (Reg Error: Unable to open value key)
O16 - DPF: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Unable to open value key)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{A0E1E16A-59D3-4429-82A7-353D7EEE174D}: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{FEB76918-6009-47F2-A852-A5CF4C5A11DB}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG2012\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2002.04.13 13:54:06 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{3d888470-fff7-11e1-94d6-e5a0a0689281}\Shell - "" = AutoRun
O33 - MountPoints2\{3d888470-fff7-11e1-94d6-e5a0a0689281}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{3d888470-fff7-11e1-94d6-e5a0a0689281}\Shell\AutoRun\command - "" = K:\LaunchU3.exe -a
O33 - MountPoints2\{ad4a14b6-82e9-11d6-9c49-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{ad4a14b6-82e9-11d6-9c49-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{ad4a14b6-82e9-11d6-9c49-806d6172696f}\Shell\AutoRun\command - "" = E:\Programs\nu2menu\nu2menu.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (C:\PROGRA~1\AVG\AVG2012\avgrsx.exe /sync /restart)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 0
MsConfig - State: "startup" - 0
 
SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: UploadMgr - Service
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Microsoft VM
ActiveX: {0fde1f56-0d59-4fd7-9624-e3df6b419d0e} - Internet Explorer ReadMe
ActiveX: {0fde1f56-0d59-4fd7-9624-e3df6b419d0f} - IEEX
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {166B1BCA-3F9C-11CF-8075-444553540000} - Macromedia Shockwave Director 10.1
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {233C1507-6A77-46A4-9443-F871F945D258} - Adobe Shockwave Director 10.2
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Adobe Shockwave Director 10.2
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {2D5974C5-5185-4f5b-80B6-28015ACDD74C} - q319182
ActiveX: {2eac6a2d-57a8-44d4-96f7-e32bab40ca5f} - Windows Update
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {429D8DD3-05E0-4F56-B6D6-AC0730567C02} - Euro Update Tool
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - Webordner
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Macromedia Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{00E34CBB-C0F7-466F-9A34-D6B120AE2850} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.ac3acm - C:\WINDOWS\System32\ac3acm.acm (fccHandler)
Drivers32: msacm.dvacm - C:\Programme\Gemeinsame Dateien\Ulead Systems\VIO\DVACM.acm (Ulead Systems, Inc.)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - C:\WINDOWS\System32\lameACM.acm (hxxp://www.mp3dev.org/)
Drivers32: msacm.MPEGacm - C:\Programme\Gemeinsame Dateien\Ulead Systems\MPEG\MPEGACM.acm (Ulead Systems, Inc.)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: msacm.ulmp3acm - C:\Programme\Gemeinsame Dateien\Ulead Systems\MPEG\ulmp3acm.acm (Ulead systems)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.FFDS - C:\WINDOWS\System32\ff_vfw.dll ()
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: VIDC.XVID - C:\WINDOWS\System32\xvidvfw.dll ()
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.10.03 14:24:39 | 000,031,584 | ---- | C] (TuneUp Software) -- C:\WINDOWS\System32\TURegOpt.exe
[2012.10.03 14:24:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TuneUp Utilities 2012
[2012.10.03 14:24:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\TuneUp Software
[2012.10.03 14:24:25 | 000,000,000 | ---D | C] -- C:\Programme\TuneUp Utilities 2012
[2012.10.03 14:24:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2012.10.03 14:24:09 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{32364CEA-7855-4A3C-B674-53D8E9B97936}
[2012.10.03 13:22:21 | 000,000,000 | ---D | C] -- D:\Reiner\My Albums
[2012.10.03 13:22:21 | 000,000,000 | ---D | C] -- D:\Reiner\ArcSoft
[2012.10.01 21:42:02 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2012.10.01 21:41:41 | 000,000,000 | ---D | C] -- C:\Programme\Java
[2012.09.23 18:43:49 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.09.16 16:27:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Malwarebytes
[2012.09.16 16:27:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.09.16 16:27:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.09.16 16:27:31 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.09.16 16:27:31 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.09.16 16:26:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner
[2012.09.11 07:20:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVG
[2007.06.04 10:54:26 | 005,810,216 | ---- | C] (Mozilla) -- C:\Programme\Firefox Setup 2.0.0.4.exe
[2007.05.11 19:18:04 | 005,804,232 | ---- | C] (Mozilla) -- C:\Programme\Firefox Setup 2.0.0.3.exe
[2007.01.19 21:55:40 | 014,843,696 | ---- | C] (Microsoft Corporation) -- C:\Programme\IE7-WindowsXP-x86-deu.exe
[2007.01.19 21:43:09 | 027,066,664 | ---- | C] (Microsoft Corporation) -- C:\Programme\PowerPointViewer.exe
[2005.12.05 18:00:46 | 002,247,888 | ---- | C] (Microsoft Corporation) -- C:\Programme\dsetup32.dll
[2005.12.05 18:00:46 | 000,484,560 | ---- | C] (Microsoft Corporation) -- C:\Programme\DXSETUP.exe
[2005.12.05 18:00:46 | 000,074,448 | ---- | C] (Microsoft Corporation) -- C:\Programme\DSETUP.dll
[2004.11.20 16:31:32 | 003,207,168 | ---- | C] (Mindjet) -- C:\Programme\MindMan.exe
[2004.11.20 16:31:32 | 001,171,456 | ---- | C] (Mindjet) -- C:\Programme\mmlang-ger.dll
[2004.11.20 16:31:31 | 000,761,856 | ---- | C] (Sub Systems, Inc. ) -- C:\Programme\Ter32mm.dll
[2004.11.20 16:31:31 | 000,262,144 | ---- | C] (Inner Media, Inc.) -- C:\Programme\adfactry.dll
[2004.11.20 16:31:31 | 000,221,184 | ---- | C] (Catenary Systems) -- C:\Programme\Vic32.dll
[2004.11.20 16:31:31 | 000,172,032 | ---- | C] (Wintertree Software Inc.) -- C:\Programme\Ssce5332.dll
[2004.11.20 16:31:31 | 000,124,416 | ---- | C] (Inner Media, Inc.) -- C:\Programme\dzip32.dll
[2004.11.20 16:31:31 | 000,096,768 | ---- | C] (Inner Media, Inc.) -- C:\Programme\dunzip32.dll
[2004.11.20 16:31:31 | 000,077,312 | ---- | C] (Inner Media, Inc.) -- C:\Programme\sfxbe322.dll
[2004.11.20 16:31:31 | 000,053,760 | ---- | C] (Inner Media, Inc.) -- C:\Programme\sfxfe32.exe
[2004.11.20 16:31:30 | 000,290,816 | ---- | C] (Sub Systems, Inc. ) -- C:\Programme\Hts32mm.dll
[2002.11.05 05:00:00 | 001,822,520 | ---- | C] (Microsoft Corporation) -- C:\Programme\INSTMSIW.EXE
[2002.11.05 05:00:00 | 001,708,856 | ---- | C] (Microsoft Corporation) -- C:\Programme\INSTMSIA.EXE
[2002.11.05 05:00:00 | 000,102,400 | ---- | C] (Installshield Software Corporation                          ) -- C:\Programme\SETUP.EXE
[17 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[10 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.10.06 00:49:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.10.06 00:42:43 | 000,000,007 | ---- | M] () -- C:\WINDOWS\System32\ANIWZCSUSERNAME
[2012.10.06 00:42:18 | 000,001,374 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.10.06 00:41:56 | 000,001,092 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.10.06 00:41:56 | 000,000,278 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1006.job
[2012.10.06 00:41:56 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1007.job
[2012.10.06 00:41:55 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1018.job
[2012.10.06 00:41:55 | 000,000,274 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1019.job
[2012.10.06 00:41:55 | 000,000,274 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1017.job
[2012.10.06 00:17:00 | 000,001,096 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.10.05 20:40:00 | 000,000,460 | ---- | M] () -- C:\WINDOWS\tasks\At2.job
[2012.10.05 19:22:34 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.10.05 18:52:26 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1007.job
[2012.10.04 19:21:02 | 000,000,460 | ---- | M] () -- C:\WINDOWS\tasks\At3.job
[2012.10.04 14:00:02 | 000,000,460 | ---- | M] () -- C:\WINDOWS\tasks\At4.job
[2012.10.04 10:10:02 | 000,000,460 | ---- | M] () -- C:\WINDOWS\tasks\At1.job
[2012.10.03 14:24:38 | 000,001,615 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp 1-Klick-Wartung.lnk
[2012.10.03 14:24:38 | 000,001,611 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp Utilities 2012.lnk
[2012.10.03 13:48:00 | 000,000,288 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1018.job
[2012.09.16 16:45:46 | 000,000,660 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.16 10:07:22 | 004,503,728 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad
[2012.09.16 10:02:18 | 000,000,010 | ---- | M] () -- C:\WINDOWS\System32\ANIWZCSUSERNAME{79CBCEC7-42D8-49E9-AC5D-0957EF2826BF}
[2012.09.16 10:02:14 | 000,000,286 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1006.job
[2012.09.13 07:19:22 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.09.11 07:20:46 | 000,000,602 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\AVG 2012.lnk
[2012.09.09 13:08:12 | 000,368,096 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[17 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[10 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.10.03 14:24:37 | 000,001,615 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp 1-Klick-Wartung.lnk
[2012.10.03 14:24:37 | 000,001,611 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp Utilities 2012.lnk
[2012.10.03 14:24:36 | 000,001,617 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TuneUp Utilities 2012.lnk
[2012.09.16 16:45:44 | 000,000,660 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.14 10:30:37 | 004,503,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad
[2012.02.15 13:51:54 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.09.15 20:20:31 | 000,000,025 | ---- | C] () -- C:\WINDOWS\popcinfot.dat
[2011.04.05 12:11:17 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\$_hpcst$.hpc
[2011.03.29 08:09:16 | 000,011,264 | ---- | C] () -- C:\WINDOWS\System32\rockusbCoInstaller.dll
[2011.01.30 14:18:22 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\CommonDL.dll
[2011.01.30 14:18:22 | 000,002,413 | ---- | C] () -- C:\WINDOWS\System32\lgAxconfig.ini
[2010.11.07 17:50:22 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2009.10.09 15:13:13 | 000,000,045 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\jagex_runescape_preferences2.dat
[2009.10.09 15:12:37 | 000,000,038 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\jagex_runescape_preferences.dat
[2008.10.16 20:24:27 | 000,000,152 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\default.pls
[2008.10.11 10:06:30 | 000,001,604 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\wklnhst.dat
[2006.11.15 18:48:08 | 006,042,312 | ---- | C] () -- C:\Programme\FirefoxGoogleToolbarSetup.exe
[2006.11.14 19:49:09 | 000,155,648 | ---- | C] () -- C:\Programme\Symantec Security.exe
[2006.11.14 19:48:02 | 000,000,637 | ---- | C] () -- C:\Programme\Symantec Security.htm
[2006.05.23 16:20:47 | 000,000,021 | ---- | C] () -- C:\Programme\AVPersonalAVWIN.INI
[2006.05.23 16:18:55 | 000,144,198 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\firstlsp.reg.dat
[2005.12.05 18:28:30 | 003,673,932 | ---- | C] () -- C:\Programme\Dec2005_MDX1_x86_Archive.cab
[2005.12.05 18:28:04 | 001,358,864 | ---- | C] () -- C:\Programme\Dec2005_d3dx9_28_x64.cab
[2005.12.05 18:28:02 | 000,086,925 | ---- | C] () -- C:\Programme\Oct2005_xinput_x64.cab
[2005.12.05 18:28:02 | 000,046,247 | ---- | C] () -- C:\Programme\Oct2005_xinput_x86.cab
[2005.12.05 18:28:02 | 000,041,888 | ---- | C] () -- C:\Programme\dxdllreg_x86.cab
[2005.12.05 18:28:00 | 000,916,806 | ---- | C] () -- C:\Programme\Dec2005_MDX1_x86.cab
[2005.12.05 18:27:58 | 001,080,344 | ---- | C] () -- C:\Programme\Dec2005_d3dx9_28_x86.cab
[2005.12.05 18:00:46 | 000,081,092 | ---- | C] () -- C:\Programme\dxupdate.cab
[2005.12.05 18:00:44 | 001,351,430 | ---- | C] () -- C:\Programme\Aug2005_d3dx9_27_x64.cab
[2005.12.05 18:00:44 | 001,336,890 | ---- | C] () -- C:\Programme\Jun2005_d3dx9_26_x64.cab
[2005.12.05 18:00:44 | 001,248,387 | ---- | C] () -- C:\Programme\Feb2005_d3dx9_24_x64.cab
[2005.12.05 18:00:44 | 001,078,532 | ---- | C] () -- C:\Programme\Aug2005_d3dx9_27_x86.cab
[2005.12.05 18:00:44 | 001,065,813 | ---- | C] () -- C:\Programme\Jun2005_d3dx9_26_x86.cab
[2005.12.05 18:00:44 | 001,014,113 | ---- | C] () -- C:\Programme\Feb2005_d3dx9_24_x86.cab
[2005.12.05 18:00:42 | 013,265,040 | ---- | C] () -- C:\Programme\dxnt.cab
[2005.12.05 18:00:40 | 015,493,481 | ---- | C] () -- C:\Programme\DirectX.cab
[2005.12.05 18:00:40 | 001,156,363 | ---- | C] () -- C:\Programme\BDANT.cab
[2005.12.05 18:00:40 | 000,976,020 | ---- | C] () -- C:\Programme\BDAXP.cab
[2005.12.05 18:00:40 | 000,703,080 | ---- | C] () -- C:\Programme\BDA.cab
[2005.10.27 18:50:12 | 000,002,487 | ---- | C] () -- C:\Programme\Microsoft PowerPoint.lnk
[2004.11.20 16:40:18 | 000,073,664 | -H-- | C] () -- C:\Programme\MindMan.GID
[2004.11.20 16:31:32 | 001,379,900 | ---- | C] () -- C:\Programme\MMConferenceProvider.dll
[2004.11.20 16:31:31 | 000,081,468 | ---- | C] () -- C:\Programme\MindMan.tlb
[2004.11.20 16:31:30 | 000,157,149 | ---- | C] () -- C:\Programme\WiseUpdt.exe
[2004.11.20 16:31:30 | 000,133,988 | R--- | C] () -- C:\Programme\GER_ReleaseNotes.rtf
[2004.11.20 16:31:30 | 000,078,708 | R--- | C] () -- C:\Programme\Versionshinweise.mmp
[2004.11.20 16:31:30 | 000,043,693 | ---- | C] () -- C:\Programme\DeveloperResources.mmp
[2004.11.20 16:31:30 | 000,028,714 | R--- | C] () -- C:\Programme\Open Interface Release Notes.mmp
[2004.11.20 16:31:30 | 000,017,271 | ---- | C] () -- C:\Programme\MindManager 2002 License Agreement.rtf
[2004.11.20 16:31:30 | 000,006,855 | ---- | C] () -- C:\Programme\UNWISE.INI
[2004.11.20 16:31:29 | 000,162,304 | ---- | C] () -- C:\Programme\UNWISE.EXE
[2003.07.01 19:32:34 | 004,073,984 | ---- | C] () -- C:\Programme\Antivir.exe
[2002.11.05 05:00:00 | 018,135,040 | ---- | C] () -- C:\Programme\QCL.MSI
[2002.11.05 05:00:00 | 001,452,803 | ---- | C] () -- C:\Programme\QCL.PDF
[2002.11.05 05:00:00 | 000,320,618 | ---- | C] () -- C:\Programme\LICENSE.PDF
[2002.11.05 05:00:00 | 000,062,686 | ---- | C] () -- C:\Programme\SETUP.INI
[2002.11.05 05:00:00 | 000,021,094 | ---- | C] () -- C:\Programme\EXTRA.CAB
[2002.08.29 20:19:35 | 000,008,704 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
 
========== ZeroAccess Check ==========
 
[2008.10.09 22:02:30 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\System32\shdocvw.dll -- [2008.04.14 07:52:26 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\WINDOWS\System32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\System32\wbem\wbemess.dll -- [2008.04.14 07:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2012.05.27 12:54:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG2012
[2010.06.12 11:01:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
[2010.07.18 14:29:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software
[2009.12.04 21:31:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2012.05.27 12:55:30 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files
[2008.10.10 22:00:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\espionServerData
[2009.04.23 08:12:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\F-Secure
[2010.01.14 16:11:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Firefly Studios
[2009.04.23 08:12:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fssg
[2009.11.18 15:40:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2009.02.20 17:46:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IEConfiguration1und1
[2012.06.11 18:33:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\iMesh
[2011.01.30 14:18:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LGMOBILEAX
[2012.05.27 12:51:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MFAData
[2011.09.14 19:24:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MSScanAppDataDir
[2009.11.10 10:25:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Oberon Media
[2010.04.30 15:27:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2009.05.19 20:22:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle
[2010.07.27 10:20:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PopCap Games
[2011.04.05 12:31:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2009.11.10 10:25:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2004.12.25 09:26:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Terzio
[2010.05.16 15:13:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp
[2012.10.03 14:24:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2010.11.25 09:16:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems
[2007.10.31 19:19:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
[2010.07.31 13:23:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom
[2012.10.03 14:24:10 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{32364CEA-7855-4A3C-B674-53D8E9B97936}
[2010.04.19 16:13:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2011.03.29 08:09:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{F0489EF2-D393-4114-85BA-A94D71D89543}
[2012.06.11 18:32:30 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{FCC59D3F-C1B9-40B4-9776-50CDD1A7307C}
[2012.05.27 13:18:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\AVG
[2012.05.27 12:56:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\AVG2012
[2010.07.08 18:54:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Blender Foundation
[2011.05.12 12:09:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Buhl Data Service
[2010.04.26 14:41:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Canneverbe Limited
[2009.08.01 13:32:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Cornelsen
[2010.12.20 16:29:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\DiskAid
[2010.12.19 12:25:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Dropbox
[2010.04.28 15:16:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\DVDVideoSoftIEHelpers
[2009.05.04 09:02:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\F-Secure
[2010.07.27 10:40:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\FreeFLVConverter
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\InterTrust
[2007.06.02 13:44:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\KIDDINX
[2012.01.12 16:30:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\LibreOffice
[2005.09.11 12:50:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Mindjet
[2011.02.16 19:27:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\OpenOffice.org
[2007.05.25 12:58:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Panasonic
[2010.04.23 07:49:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\PC Suite
[2010.12.27 10:44:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Philips
[2010.12.27 10:22:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Philips-Songbird
[2010.04.23 07:30:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Samsung
[2011.03.29 07:52:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Songbird2
[2010.07.18 14:18:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Sony
[2010.07.18 14:18:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Sony Setup
[2008.10.13 09:30:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Template
[2010.12.20 16:31:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\TuneAid
[2010.04.28 15:19:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\TweetDeckFast.FFF259DC0CE2657847BBB4AFF0E62062EFC56543.1
[2010.11.25 09:27:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Ulead Systems
[2012.09.14 10:30:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\wincoreimband
[2010.07.31 13:23:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Zylom
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\InterTrust
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Dominik\Anwendungsdaten\InterTrust
[2011.02.13 12:57:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Dominik\Anwendungsdaten\OpenOffice.org
[2010.09.30 22:19:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Dominik\Anwendungsdaten\PC Suite
[2010.11.25 14:21:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Dominik\Anwendungsdaten\Ulead Systems
[2011.05.28 13:28:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\Cornelsen
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\InterTrust
[2010.10.20 15:41:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\PC Suite
[2010.12.30 13:24:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\Philips
[2010.12.30 13:14:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\Philips-Songbird
[2010.11.25 17:25:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\Ulead Systems
[2012.05.27 19:23:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AVG2012
[2010.06.12 11:07:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Buhl Data Service
[2010.05.02 14:58:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Canneverbe Limited
[2009.12.12 18:40:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Canneverbe_Limited
[2012.03.19 22:17:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ElevatedDiagnostics
[2009.05.21 12:03:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\F-Secure
[2009.11.18 15:40:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ICQ
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\InterTrust
[2007.06.03 19:14:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\KIDDINX
[2004.12.04 20:30:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mindjet
[2007.05.01 19:09:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Panasonic
[2010.04.23 18:41:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\PC Suite
[2011.04.05 12:30:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Samsung
[2008.10.11 10:06:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Template
[2012.10.03 14:24:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\TuneUp Software
[2010.12.06 17:35:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Ulead Systems
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
[2012.03.19 21:21:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Application Data\Speedbit
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Adobe
[2005.10.22 18:37:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AdobeUM
[2008.10.14 20:05:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Ahead
[2010.04.20 20:37:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Apple Computer
[2007.05.01 19:03:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Arcsoft
[2008.10.10 22:15:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ATI
[2012.05.27 19:23:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AVG2012
[2010.06.12 11:07:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Buhl Data Service
[2010.05.02 14:58:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Canneverbe Limited
[2009.12.12 18:40:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Canneverbe_Limited
[2010.09.15 21:23:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\DivX
[2009.10.27 19:33:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\dvdcss
[2012.03.19 22:17:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ElevatedDiagnostics
[2009.05.21 12:03:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\F-Secure
[2010.06.26 15:58:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Google
[2002.12.04 20:33:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Help
[2010.11.16 19:21:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\HpUpdate
[2009.11.18 15:40:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ICQ
[2002.04.13 13:59:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Identities
[2007.05.01 18:45:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\InstallShield
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\InterTrust
[2007.06.03 19:14:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\KIDDINX
[2006.04.13 21:04:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Macromedia
[2012.09.16 16:27:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Malwarebytes
[2008.10.14 19:04:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Media Player Classic
[2002.04.13 13:19:18 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Microsoft
[2004.12.04 20:30:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mindjet
[2006.11.19 11:47:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla
[2002.10.22 17:32:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\MSN6
[2007.05.01 19:09:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Panasonic
[2010.04.23 18:41:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\PC Suite
[2008.10.16 21:11:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Real
[2011.04.05 12:30:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Samsung
[2011.07.01 18:27:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Sony Corporation
[2006.12.14 22:51:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Sun
[2008.10.11 10:06:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Template
[2012.10.03 14:24:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\TuneUp Software
[2010.12.06 17:35:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Ulead Systems
[2009.12.04 20:52:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\vlc
[2010.12.22 20:59:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\WinRAR
 
< %APPDATA%\*.exe /s >
[2011.01.30 19:06:40 | 000,510,120 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Real\Update\setup3.13\setup.exe
[2012.07.06 05:59:32 | 000,317,048 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\9.10\rnupgagent.exe
 
< %SYSTEMDRIVE%\*.exe >
[2011.04.25 09:06:36 | 020,533,281 | ---- | M] () -- C:\vlc-1.1.9-win32.exe
 
< MD5 for: AGP440.SYS  >
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:AGP440.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\agp440.sys
[2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
[2004.08.03 23:07:42 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\WINDOWS\$NtServicePackUninstall$\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:atapi.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\eventlog.dll
[2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2004.08.04 00:57:20 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\netlogon.dll
[2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2004.08.04 00:57:32 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\scecli.dll
[2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2004.08.04 00:57:34 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2007.03.08 17:48:40 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\user32.dll
[2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\userinit.exe
[2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.04 00:58:18 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 00:58:20 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2012.09.07 17:04:42 | 000,218,696 | ---- | M] () MD5=4E0D8C9F83B7FD82393F7D8CCC27E7AE -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\winlogon.exe
[2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2001.08.18 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2001.08.18 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2002.04.13 13:18:10 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2002.04.13 13:18:10 | 000,610,304 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2002.04.13 13:18:10 | 000,401,408 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[17 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]

< End of report >


cosinus 07.10.2012 05:35

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
SRV - File not found [Auto | Stopped] -- K:\VNC4\VNC4\WinVNC4.exe -- (WinVNC4)
FF - prefs.js..extensions.enabledItems: searchsettings@spigot.com:1.2.3
[2010.05.15 12:39:26 | 000,000,000 | ---D | M] ("Microsoft .NET Framework Assistant") -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.06.11 18:34:36 | 000,000,000 | ---D | M] (Wincore Mediabar) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\Toolbar\WebBrowser: (no name) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No CLSID value found.
O3 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\Toolbar\WebBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
O3 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\Toolbar\WebBrowser: (no name) - {E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [KMCONFIG] C:\Programme\Multimedia Mouse Driver\StartAutorun.exe KMConfig.exe File not found
O4 - HKLM..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u File not found
O4 - Startup: C:\Dokumente und Einstellungen\Christine\Startmenü\Programme\Autostart\Dropbox.lnk =  File not found
O4 - Startup: C:\Dokumente und Einstellungen\Dominik\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk =  File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O7 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: _NoDriveTypeAutoRun = 145
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2002.04.13 13:54:06 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{3d888470-fff7-11e1-94d6-e5a0a0689281}\Shell - "" = AutoRun
O33 - MountPoints2\{3d888470-fff7-11e1-94d6-e5a0a0689281}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{3d888470-fff7-11e1-94d6-e5a0a0689281}\Shell\AutoRun\command - "" = K:\LaunchU3.exe -a
O33 - MountPoints2\{ad4a14b6-82e9-11d6-9c49-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{ad4a14b6-82e9-11d6-9c49-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{ad4a14b6-82e9-11d6-9c49-806d6172696f}\Shell\AutoRun\command - "" = E:\Programs\nu2menu\nu2menu.exe
:Files
C:\WINDOWS\tasks\At*.job
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.pad
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.dat
C:\WINDOWS\popcinfot.dat
C:\vlc-1.1.9-win32.exe
C:\Programme\Application Updater
C:\Programme\Search Settings
C:\Programme\iMesh Applications
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

tschobeuter 07.10.2012 12:43

Ergebnis aus OTL-Fix:

Code:

All processes killed
========== OTL ==========
Service WinVNC4 stopped successfully!
Service WinVNC4 deleted successfully!
File K:\VNC4\VNC4\WinVNC4.exe not found.
Prefs.js: searchsettings@spigot.com:1.2.3 removed from extensions.enabledItems
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\defaults\preferences folder moved successfully.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\defaults folder moved successfully.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\chrome folder moved successfully.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} scheduled to be moved on reboot.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\components folder moved successfully.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\searchbar folder moved successfully.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\options folder moved successfully.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\weatherbutton\panels\images folder moved successfully.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\weatherbutton\panels scheduled to be moved on reboot.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\weatherbutton\icons folder moved successfully.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\weatherbutton scheduled to be moved on reboot.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\uwa folder moved successfully.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\radio\images folder moved successfully.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\radio\css folder moved successfully.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\radio scheduled to be moved on reboot.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\panels\images folder moved successfully.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\panels\default\scripts folder moved successfully.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\panels\default\images folder moved successfully.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\panels\default\css folder moved successfully.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\panels\default scheduled to be moved on reboot.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\panels\css folder moved successfully.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\panels scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin scheduled to be moved on reboot.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content\widgets\com.djboxservice.dj.DJBox\thumbs folder moved successfully.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content\widgets\com.djboxservice.dj.DJBox scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content\widgets scheduled to be moved on reboot.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content\modules folder moved successfully.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content\lib folder moved successfully.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content\data\search folder moved successfully.
C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content\data folder moved successfully.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0} scheduled to be moved on reboot.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\10 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7}\ not found.
Registry value HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{C4069E3A-68F1-403E-B40E-20066696354B} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C4069E3A-68F1-403E-B40E-20066696354B}\ not found.
Registry value HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\KMCONFIG deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\UserFaultCheck deleted successfully.
C:\Dokumente und Einstellungen\Christine\Startmenü\Programme\Autostart\Dropbox.lnk moved successfully.
C:\Dokumente und Einstellungen\Dominik\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\_NoDriveTypeAutoRun deleted successfully.
Invalid CLSID key: _NoDriveTypeAutoRun
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d888470-fff7-11e1-94d6-e5a0a0689281}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3d888470-fff7-11e1-94d6-e5a0a0689281}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d888470-fff7-11e1-94d6-e5a0a0689281}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3d888470-fff7-11e1-94d6-e5a0a0689281}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d888470-fff7-11e1-94d6-e5a0a0689281}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3d888470-fff7-11e1-94d6-e5a0a0689281}\ not found.
File K:\LaunchU3.exe -a not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ad4a14b6-82e9-11d6-9c49-806d6172696f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ad4a14b6-82e9-11d6-9c49-806d6172696f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ad4a14b6-82e9-11d6-9c49-806d6172696f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ad4a14b6-82e9-11d6-9c49-806d6172696f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ad4a14b6-82e9-11d6-9c49-806d6172696f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ad4a14b6-82e9-11d6-9c49-806d6172696f}\ not found.
File E:\Programs\nu2menu\nu2menu.exe not found.
========== FILES ==========
C:\WINDOWS\tasks\At1.job moved successfully.
C:\WINDOWS\tasks\At2.job moved successfully.
C:\WINDOWS\tasks\At3.job moved successfully.
C:\WINDOWS\tasks\At4.job moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\firstlsp.reg.dat moved successfully.
C:\WINDOWS\popcinfot.dat moved successfully.
C:\vlc-1.1.9-win32.exe moved successfully.
File\Folder C:\Programme\Application Updater not found.
File\Folder C:\Programme\Search Settings not found.
C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\components folder moved successfully.
C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\searchbar folder moved successfully.
C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\options folder moved successfully.
C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton\panels\images folder moved successfully.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton\panels scheduled to be moved on reboot.
C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton\icons folder moved successfully.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton scheduled to be moved on reboot.
C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\uwa folder moved successfully.
C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\radio\images folder moved successfully.
C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\radio\css folder moved successfully.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\radio scheduled to be moved on reboot.
C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels\images folder moved successfully.
C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels\default\scripts folder moved successfully.
C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels\default\images folder moved successfully.
C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels\default\css folder moved successfully.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels\default scheduled to be moved on reboot.
C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels\css folder moved successfully.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin scheduled to be moved on reboot.
C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\widgets\com.djboxservice.dj.DJBox\thumbs folder moved successfully.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\widgets\com.djboxservice.dj.DJBox scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\widgets scheduled to be moved on reboot.
C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\modules folder moved successfully.
C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\lib folder moved successfully.
C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\data\search folder moved successfully.
C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\data folder moved successfully.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar scheduled to be moved on reboot.
C:\Programme\iMesh Applications\MediaBar\Datamngr\FirefoxExtension\content folder moved successfully.
C:\Programme\iMesh Applications\MediaBar\Datamngr\FirefoxExtension\components folder moved successfully.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\FirefoxExtension scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar scheduled to be moved on reboot.
C:\Programme\iMesh Applications\iMesh\Skins\Images folder moved successfully.
C:\Programme\iMesh Applications\iMesh\Skins\html\videosview\images folder moved successfully.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\videosview scheduled to be moved on reboot.
C:\Programme\iMesh Applications\iMesh\Skins\html\images folder moved successfully.
C:\Programme\iMesh Applications\iMesh\Skins\html\colorsbubble\images folder moved successfully.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\colorsbubble scheduled to be moved on reboot.
C:\Programme\iMesh Applications\iMesh\Skins\html\cdripview folder moved successfully.
C:\Programme\iMesh Applications\iMesh\Skins\html\artistsview\images folder moved successfully.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\artistsview scheduled to be moved on reboot.
C:\Programme\iMesh Applications\iMesh\Skins\html\albumsview\images folder moved successfully.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\albumsview scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins scheduled to be moved on reboot.
C:\Programme\iMesh Applications\iMesh\HTML\Images folder moved successfully.
Folder move failed. C:\Programme\iMesh Applications\iMesh\HTML scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications scheduled to be moved on reboot.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Auflösungscache wurde geleert.
C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner\cmd.bat deleted successfully.
C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Besitzer
->Temp folder emptied: 1329342 bytes
->Temporary Internet Files folder emptied: 98706 bytes
 
User: Christine
->Temp folder emptied: 30704951 bytes
->Temporary Internet Files folder emptied: 1902715696 bytes
->Java cache emptied: 7971148 bytes
->FireFox cache emptied: 921463865 bytes
->Google Chrome cache emptied: 22565277 bytes
->Apple Safari cache emptied: 72030208 bytes
->Flash cache emptied: 8839 bytes
 
User: Default User
->Temp folder emptied: 1329342 bytes
->Temporary Internet Files folder emptied: 98706 bytes
->Flash cache emptied: 41620 bytes
 
User: Dominik
->Temp folder emptied: 4752797 bytes
->Temporary Internet Files folder emptied: 237192413 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 105361669 bytes
->Flash cache emptied: 44259 bytes
 
User: Fabrice
 
User: Jacqueline
->Temp folder emptied: 3891969 bytes
->Temporary Internet Files folder emptied: 714221809 bytes
->Java cache emptied: 402539 bytes
->FireFox cache emptied: 347819739 bytes
->Flash cache emptied: 66967 bytes
 
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 49686 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 661797 bytes
 
User: Reiner
->Temp folder emptied: 13420150 bytes
->Temporary Internet Files folder emptied: 16956582 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 71219831 bytes
->Google Chrome cache emptied: 6598164 bytes
->Flash cache emptied: 8544 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2522225 bytes
%systemroot%\System32 .tmp files removed: 17024512 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 2100669 bytes
RecycleBin emptied: 1476 bytes
 
Total Files Cleaned = 4.296,00 mb
 
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.70.2 log created on 10072012_132917

Files\Folders moved on Reboot...
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\weatherbutton\panels scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\weatherbutton\panels scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\weatherbutton scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\radio scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\panels\default scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\panels\default scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\panels scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\weatherbutton\panels scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\weatherbutton scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\radio scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\panels\default scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\panels scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\weatherbutton\panels scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\weatherbutton scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\radio scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\panels\default scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\panels scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content\widgets\com.djboxservice.dj.DJBox scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content\widgets\com.djboxservice.dj.DJBox scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content\widgets scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content\widgets\com.djboxservice.dj.DJBox scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content\widgets scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\weatherbutton\panels scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\weatherbutton scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\radio scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\panels\default scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\panels scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content\widgets\com.djboxservice.dj.DJBox scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content\widgets scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\weatherbutton\panels scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\weatherbutton scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\radio scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\panels\default scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib\panels scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\skin scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content\widgets\com.djboxservice.dj.DJBox scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content\widgets scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome\content scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0} scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton\panels scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton\panels scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\radio scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels\default scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels\default scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton\panels scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\radio scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels\default scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton\panels scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\radio scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels\default scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\widgets\com.djboxservice.dj.DJBox scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\widgets\com.djboxservice.dj.DJBox scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\widgets scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\widgets\com.djboxservice.dj.DJBox scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\widgets scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton\panels scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\radio scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels\default scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\widgets\com.djboxservice.dj.DJBox scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\widgets scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton\panels scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\radio scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels\default scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\widgets\com.djboxservice.dj.DJBox scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\widgets scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\FirefoxExtension scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton\panels scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\radio scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels\default scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\widgets\com.djboxservice.dj.DJBox scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\widgets scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\FirefoxExtension scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton\panels scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\radio scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels\default scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\widgets\com.djboxservice.dj.DJBox scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\widgets scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\FirefoxExtension scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\videosview scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\colorsbubble scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\artistsview scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\albumsview scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\videosview scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\colorsbubble scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\artistsview scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\albumsview scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\videosview scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\colorsbubble scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\artistsview scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\albumsview scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\HTML scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\videosview scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\colorsbubble scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\artistsview scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\albumsview scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\HTML scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton\panels scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\weatherbutton scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\radio scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels\default scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib\panels scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin\lib scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\skin scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\widgets\com.djboxservice.dj.DJBox scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content\widgets scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome\content scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar\chrome scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\ToolBar scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr\FirefoxExtension scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar\Datamngr scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\MediaBar scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\videosview scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\colorsbubble scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\artistsview scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html\albumsview scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins\html scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\Skins scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh\HTML scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications\iMesh scheduled to be moved on reboot.
Folder move failed. C:\Programme\iMesh Applications scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Ach ja, hab noch was vergessen:
- Kann ein Sicherheitsupdate Windows XP (KB2686509) nicht installieren. Hat das auch mit dem Trojaner zu tun? Wenn nicht, kann ich das jetzt beheben oder soll ich lieber warten, bis du mit mir "fertig" bist?

- Bei Malwarebytes ist der Testzeitraum abgelaufen. Kann ich das Programm deinstallieren?

cosinus 07.10.2012 19:27

Bitte keine voreiligen Sachen machen! Auch nichts deinstallieren

Ich möchte erstmal die Bereinigung durchziehen, falls dann noch was an Themen oder Fragen offen sind, werden die beantwortet weil sich dann einiges vorher schon erübrigt

Ich brauch ein neues OTL-Log zur Kontrolle, mach bitte wie schon o.g. ein neues OTL-Log

tschobeuter 08.10.2012 20:16

Ok, habe nix gemacht oder deinstalliert.
Anbei die OTL.TXT die ich wieder mit den benutzerdefinierten Scanoptionen gemacht hab (ich hoffe, das war richtig):
Code:

OTL logfile created on: 08.10.2012 21:06:36 - Run 4
OTL by OldTimer - Version 3.2.70.2    Folder = C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,23 Gb Available Physical Memory | 74,33% Memory free
5,84 Gb Paging File | 5,09 Gb Available in Paging File | 87,19% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 96,80 Gb Total Space | 59,79 Gb Free Space | 61,76% Space Free | Partition Type: NTFS
Drive D: | 201,28 Gb Total Space | 115,55 Gb Free Space | 57,41% Space Free | Partition Type: NTFS
 
Computer Name: COMPUTER | User Name: Reiner | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.10.07 13:59:23 | 000,856,160 | ---- | M] () -- C:\Programme\AVG Secure Search\ROC_ROC_NT.exe
PRC - [2012.10.07 13:59:14 | 000,722,528 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe
PRC - [2012.10.07 13:59:13 | 000,947,808 | ---- | M] () -- C:\Programme\AVG Secure Search\vprot.exe
PRC - [2012.10.04 22:02:26 | 000,601,088 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner\OTL.exe
PRC - [2012.09.14 05:35:58 | 003,039,352 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2013\avgui.exe
PRC - [2012.09.12 05:41:24 | 000,713,848 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2013\avgrsx.exe
PRC - [2012.09.07 17:04:46 | 000,399,432 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
PRC - [2012.08.27 02:27:10 | 001,108,088 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2013\avgnsx.exe
PRC - [2012.08.20 04:53:34 | 000,184,304 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2013\avgwdsvc.exe
PRC - [2012.08.20 04:52:42 | 005,751,928 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2013\avgidsagent.exe
PRC - [2012.08.20 04:52:34 | 000,783,992 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2013\avgemcx.exe
PRC - [2012.08.20 04:52:26 | 000,450,168 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2013\avgcsrvx.exe
PRC - [2012.07.18 17:36:52 | 000,913,888 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe
PRC - [2012.05.29 13:09:52 | 001,528,672 | ---- | M] (TuneUp Software) -- C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe
PRC - [2012.05.29 13:09:52 | 001,220,960 | ---- | M] (TuneUp Software) -- C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe
PRC - [2012.03.19 21:21:48 | 000,265,928 | ---- | M] (SpeedBit Ltd.) -- C:\Programme\SpeedBit Video Accelerator\VideoAcceleratorService.exe
PRC - [2012.02.27 00:15:42 | 000,055,144 | ---- | M] (Apple Inc.) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
PRC - [2012.01.18 14:02:04 | 000,254,696 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2010.10.16 22:37:24 | 000,202,256 | ---- | M] (RealNetworks, Inc.) -- C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
PRC - [2010.07.04 19:07:40 | 000,238,952 | ---- | M] (Teruten) -- C:\WINDOWS\system32\FsUsbExService.Exe
PRC - [2010.03.24 15:42:10 | 000,599,328 | ---- | M] (Sony Corporation) -- C:\Programme\Sony\PMB\PMBVolumeWatcher.exe
PRC - [2009.10.24 03:18:54 | 000,360,224 | ---- | M] (Sony Corporation) -- C:\Programme\Sony\PMB\PMBDeviceInfoProvider.exe
PRC - [2009.07.13 23:18:12 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe
PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2008.04.07 09:17:30 | 000,430,592 | ---- | M] (Nokia.) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe
PRC - [2008.03.10 09:58:18 | 000,130,560 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
PRC - [2008.02.22 09:11:02 | 000,120,320 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
PRC - [2007.09.11 00:45:04 | 000,124,832 | ---- | M] () -- C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
PRC - [2007.09.07 22:22:24 | 000,204,800 | ---- | M] (UASSOFT.COM) -- C:\Programme\Multimedia Mouse Driver\KMWDSrv.exe
PRC - [2007.01.19 11:49:04 | 000,049,152 | ---- | M] (Wireless Service) -- C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
PRC - [2006.09.28 10:20:00 | 000,049,152 | ---- | M] (Ulead Systems, Inc.) -- C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
PRC - [2006.05.23 23:49:14 | 000,024,576 | ---- | M] (Syntek America Inc.) -- C:\WINDOWS\system32\StkASv2K.exe
PRC - [2003.06.19 23:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
PRC - [2003.02.21 13:16:16 | 000,061,440 | R--- | M] (Tracker Software Products) -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\PDFSaver.exe
PRC - [2001.08.18 04:55:00 | 000,086,016 | ---- | M] (PCtel, Inc.) -- C:\WINDOWS\system32\pctspk.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.10.07 13:59:23 | 000,856,160 | ---- | M] () -- C:\Programme\AVG Secure Search\ROC_ROC_NT.exe
MOD - [2012.10.07 13:59:17 | 000,564,832 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\DNTInstaller\12.2.6\avgdttbx.dll
MOD - [2012.10.07 13:59:15 | 000,132,704 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\SiteSafetyInstaller\12.2.6\SiteSafety.dll
MOD - [2012.10.07 13:59:14 | 000,722,528 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe
MOD - [2012.10.07 13:59:13 | 000,947,808 | ---- | M] () -- C:\Programme\AVG Secure Search\vprot.exe
MOD - [2012.07.27 22:51:38 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
MOD - [2012.07.18 17:36:52 | 002,003,424 | ---- | M] () -- C:\Programme\Mozilla Firefox\mozjs.dll
MOD - [2012.06.16 08:54:46 | 011,817,472 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Web\dbc413807cb7360b3e26ef3ca1d54f9a\System.Web.ni.dll
MOD - [2012.06.15 10:48:28 | 012,433,920 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\01abbadafaf265d9f4ac9bbb247acb98\System.Windows.Forms.ni.dll
MOD - [2012.06.15 10:48:16 | 001,592,320 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\d86f2038209a4cf0d0f5b30f6375c9b2\System.Drawing.ni.dll
MOD - [2012.06.15 10:46:56 | 000,303,104 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Remoting\2.0.0.0__b77a5c561934e089\System.Runtime.Remoting.dll
MOD - [2012.05.11 18:21:04 | 005,450,752 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\3bba1b8b0b5ef0be238b011cc7a0575e\System.Xml.ni.dll
MOD - [2012.05.11 18:12:40 | 007,953,408 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\e4b5afc4da43b1c576f9322f9f2e1bfe\System.ni.dll
MOD - [2012.05.11 18:12:26 | 011,492,352 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\e337c89bc9f81b69d7237aa70e935900\mscorlib.ni.dll
MOD - [2012.02.20 21:29:04 | 000,087,912 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll
MOD - [2012.02.20 21:28:42 | 001,242,472 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll
MOD - [2010.04.03 18:28:48 | 000,311,296 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll
MOD - [2010.04.03 18:28:46 | 000,430,080 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.Windows.Forms.resources\2.0.0.0_de_b77a5c561934e089\System.Windows.Forms.resources.dll
MOD - [2009.07.13 23:18:12 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe
MOD - [2008.10.09 22:06:42 | 001,679,360 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager.Graphics.Wizard\2.0.2993.28442__90ba9c70f846762e\CLI.Aspect.DisplaysManager.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:42 | 000,688,128 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Wizard\2.0.2993.28653__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:42 | 000,364,544 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Wizard\2.0.2993.28681__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:42 | 000,253,952 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime\2.0.2993.28395__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:42 | 000,196,608 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Wizard\2.0.2993.28458__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:42 | 000,077,824 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Runtime\2.0.2993.28671__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:42 | 000,065,536 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Runtime\2.0.2993.28626__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:42 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard\2.0.2993.28433__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:42 | 000,036,864 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Runtime\2.0.2993.28569__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:42 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Runtime\2.0.2993.28416__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:40 | 000,483,328 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Wizard\2.0.2993.28713__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:24 | 000,442,368 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.OverDrive5.Graphics.Dashboard\2.0.2993.28746__90ba9c70f846762e\CLI.Aspect.OverDrive5.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:24 | 000,352,256 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Dashboard\2.0.2993.28637__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:24 | 000,135,168 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Welcome.Graphics.Dashboard\2.0.2993.28721__90ba9c70f846762e\CLI.Aspect.Welcome.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:24 | 000,102,400 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.VPURecover.Graphics.Dashboard\2.0.2993.28450__90ba9c70f846762e\CLI.Aspect.VPURecover.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:24 | 000,090,112 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Wizard\2.0.2993.28644__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:24 | 000,073,728 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard\2.0.2993.28410__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:24 | 000,065,536 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.OverDrive5.Graphics.Runtime\2.0.2993.28745__90ba9c70f846762e\CLI.Aspect.OverDrive5.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:24 | 000,061,440 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Runtime\2.0.2993.28635__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:24 | 000,028,672 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.VPURecover.Graphics.Runtime\2.0.2993.28449__90ba9c70f846762e\CLI.Aspect.VPURecover.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,901,120 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Dashboard\2.0.2993.28674__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,802,816 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Dashboard\2.0.2993.28581__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,663,552 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Dashboard\2.0.2993.28629__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,585,728 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Dashboard\2.0.2993.28473__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,479,232 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Dashboard\2.0.2993.28572__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,442,368 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Dashboard\2.0.2993.28563__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,438,272 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager.Graphics.Dashboard\2.0.2993.28419__90ba9c70f846762e\CLI.Aspect.DisplaysManager.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,401,408 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Wizard\2.0.2993.28660__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:22 | 000,217,088 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Dashboard\2.0.2993.28465__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,118,784 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Dashboard\2.0.2993.28602__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,073,728 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Runtime\2.0.2993.28580__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,061,440 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Runtime\2.0.2993.28570__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Runtime\2.0.2993.28480__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Runtime\2.0.2993.28579__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,036,864 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Runtime\2.0.2993.28600__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Runtime\2.0.2993.28617__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.Hotkeys.Shared\2.0.2939.23687__90ba9c70f846762e\AEM.Plugin.Hotkeys.Shared.dll
MOD - [2008.10.09 22:06:22 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Actions.CCAA.Shared\2.0.2939.23679__90ba9c70f846762e\AEM.Actions.CCAA.Shared.dll
MOD - [2008.10.09 22:06:22 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.GD.Shared\2.0.2939.23767__90ba9c70f846762e\AEM.Plugin.GD.Shared.dll
MOD - [2008.10.09 22:06:22 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.EEU.Shared\2.0.2939.23710__90ba9c70f846762e\AEM.Plugin.EEU.Shared.dll
MOD - [2008.10.09 22:06:22 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.DPPE.Shared\2.0.2939.23768__90ba9c70f846762e\AEM.Plugin.DPPE.Shared.dll
MOD - [2008.10.09 22:06:22 | 000,006,656 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\atixclib\1.0.0.0__90ba9c70f846762e\atixclib.dll
MOD - [2008.10.09 22:06:20 | 000,065,536 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Shared\2.0.2965.22300__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,057,344 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.OverDrive5.Graphics.Shared\2.0.2939.23747__90ba9c70f846762e\CLI.Aspect.OverDrive5.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Foundation\2.0.2939.23668__90ba9c70f846762e\CLI.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Shared\2.0.2939.23689__90ba9c70f846762e\CLI.Caste.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Shared\2.0.2939.23743__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Shared\2.0.2939.23739__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,049,152 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Shared\2.0.2939.23740__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,045,056 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics.I0601\2.0.2573.17685__90ba9c70f846762e\DEM.Graphics.I0601.dll
MOD - [2008.10.09 22:06:20 | 000,045,056 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Shared\2.0.2939.23738__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Shared\2.0.2939.23764__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Shared\2.0.2939.23742__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation\2.0.2939.23662__90ba9c70f846762e\LOG.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Shared\2.0.2939.23708__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,028,672 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Foundation.XManifest\2.0.2939.23802__90ba9c70f846762e\CLI.Foundation.XManifest.dll
MOD - [2008.10.09 22:06:20 | 000,028,672 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MultiVPU4.Graphics.Shared\2.0.2939.23715__90ba9c70f846762e\CLI.Aspect.MultiVPU4.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,028,672 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Shared\2.0.2939.23735__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,028,672 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Shared\2.0.2939.23719__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\NEWAEM.Foundation\2.0.2939.23667__90ba9c70f846762e\NEWAEM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.PowerXpress.Graphics.Shared\2.0.2939.23762__90ba9c70f846762e\CLI.Aspect.PowerXpress.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Shared\2.0.2939.23741__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.CustomFormats.Graphics.Shared\2.0.2939.23711__90ba9c70f846762e\CLI.Aspect.CustomFormats.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Foundation\2.0.2939.23665__90ba9c70f846762e\AEM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\ACE.Graphics.DisplaysManager.Shared\2.0.2573.17685__90ba9c70f846762e\ACE.Graphics.DisplaysManager.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.OS.I0602\2.0.2939.23717__90ba9c70f846762e\DEM.OS.I0602.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics.I0703\2.0.2651.18802__90ba9c70f846762e\DEM.Graphics.I0703.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Wizard.Shared\2.0.2939.23693__90ba9c70f846762e\CLI.Component.Wizard.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared\2.0.2939.23687__90ba9c70f846762e\CLI.Component.Dashboard.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Client.Shared\2.0.2939.23679__90ba9c70f846762e\CLI.Component.Client.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.VPURecover.Graphics.Shared\2.0.2939.23735__90ba9c70f846762e\CLI.Aspect.VPURecover.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Shared\2.0.2939.23719__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\APM.Foundation\2.0.2939.23709__90ba9c70f846762e\APM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\MOM.Foundation\2.0.2939.23707__90ba9c70f846762e\MOM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.OS\2.0.2939.23717__90ba9c70f846762e\DEM.OS.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics.I0706\2.0.2743.23304__90ba9c70f846762e\DEM.Graphics.I0706.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics\2.0.2939.23718__90ba9c70f846762e\DEM.Graphics.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Foundation\2.0.2573.17684__90ba9c70f846762e\DEM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime.Shared\2.0.2939.23688__90ba9c70f846762e\CLI.Component.Runtime.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard.Shared\2.0.2939.23734__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard.Shared\2.0.2939.23718__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Server.Shared\2.0.2939.23687__90ba9c70f846762e\AEM.Server.Shared.dll
MOD - [2008.10.09 22:06:14 | 000,491,520 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Wizard\2.0.2993.28426__90ba9c70f846762e\CLI.Component.Wizard.dll
MOD - [2008.10.09 22:06:14 | 000,413,696 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Systemtray\2.0.2993.28689__90ba9c70f846762e\CLI.Component.Systemtray.dll
MOD - [2008.10.09 22:06:14 | 000,102,400 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\MOM.Implementation\2.0.2993.28700__90ba9c70f846762e\MOM.Implementation.dll
MOD - [2008.10.09 22:06:14 | 000,061,440 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation.Implementation\2.0.2993.28697__90ba9c70f846762e\LOG.Foundation.Implementation.dll
MOD - [2008.10.09 22:06:14 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Foundation.Private\2.0.2939.23678__90ba9c70f846762e\CLI.Foundation.Private.dll
MOD - [2008.10.09 22:06:14 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.Source.Kit.Server\2.0.2993.28736__90ba9c70f846762e\AEM.Plugin.Source.Kit.Server.dll
MOD - [2008.10.09 22:06:14 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation.Private\2.0.2939.23679__90ba9c70f846762e\LOG.Foundation.Private.dll
MOD - [2008.10.09 22:06:14 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Wizard.Shared.Private\2.0.2939.23694__90ba9c70f846762e\CLI.Component.Wizard.Shared.Private.dll
MOD - [2008.10.09 22:06:14 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation.Implementation.Private\2.0.2939.23712__90ba9c70f846762e\LOG.Foundation.Implementation.Private.dll
MOD - [2008.10.09 22:06:14 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOCALIZATION.Foundation.Private\2.0.2939.23677__90ba9c70f846762e\LOCALIZATION.Foundation.Private.dll
MOD - [2008.10.09 22:06:14 | 000,011,264 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOCALIZATION.Foundation.Implementation\2.0.2993.28750__90ba9c70f846762e\LOCALIZATION.Foundation.Implementation.dll
MOD - [2008.10.09 22:06:14 | 000,006,656 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime.Extension.EEU\2.0.2993.28385__90ba9c70f846762e\CLI.Component.Runtime.Extension.EEU.dll
MOD - [2008.10.09 22:06:14 | 000,005,120 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Systemtray.resources\2.0.2993.28689_de_90ba9c70f846762e\CLI.Component.Systemtray.resources.dll
MOD - [2008.10.09 22:06:12 | 001,507,328 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Dashboard\2.0.2993.28403__90ba9c70f846762e\CLI.Component.Dashboard.dll
MOD - [2008.10.09 22:06:12 | 000,073,728 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime\2.0.2993.28386__90ba9c70f846762e\CLI.Component.Runtime.dll
MOD - [2008.10.09 22:06:12 | 000,065,536 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\ATIDEMOS\2.0.2993.28387__90ba9c70f846762e\ATIDEMOS.dll
MOD - [2008.10.09 22:06:12 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\APM.Server\2.0.2993.28383__90ba9c70f846762e\APM.Server.dll
MOD - [2008.10.09 22:06:12 | 000,045,056 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime.Shared.Private\2.0.2939.23713__90ba9c70f846762e\CLI.Component.Runtime.Shared.Private.dll
MOD - [2008.10.09 22:06:12 | 000,045,056 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Server\2.0.2993.28384__90ba9c70f846762e\AEM.Server.dll
MOD - [2008.10.09 22:06:12 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Client.Shared.Private\2.0.2939.23689__90ba9c70f846762e\CLI.Component.Client.Shared.Private.dll
MOD - [2008.10.09 22:06:12 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CCC.Implementation\2.0.2993.28699__90ba9c70f846762e\CCC.Implementation.dll
MOD - [2008.10.09 22:06:12 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\ATICCCom\2.0.0.0__90ba9c70f846762e\ATICCCom.dll
MOD - [2008.10.09 22:06:12 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared.Private\2.0.2939.23711__90ba9c70f846762e\CLI.Component.Dashboard.Shared.Private.dll
MOD - [2008.10.09 22:06:12 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime.Shared.Private\2.0.2939.23746__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.Shared.Private.dll
MOD - [2008.04.14 07:52:18 | 000,014,336 | ---- | M] () -- C:\WINDOWS\system32\msdmo.dll
MOD - [2008.03.10 09:58:18 | 000,130,560 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
MOD - [2008.02.27 14:52:18 | 000,016,384 | R--- | M] () -- C:\Programme\ATI Technologies\ATI.ACE\Branding\Branding.dll
MOD - [2008.02.22 09:11:02 | 000,120,320 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
MOD - [2007.09.11 00:45:04 | 000,124,832 | ---- | M] () -- C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
MOD - [2007.08.20 17:41:12 | 000,233,472 | ---- | M] () -- C:\WINDOWS\system32\WlanApp.dll
MOD - [2003.04.27 15:02:28 | 000,011,264 | R--- | M] () -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\fmt_xmf.dll
MOD - [2003.02.05 15:22:04 | 000,017,920 | R--- | M] () -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\xc_local.dll
MOD - [2003.01.23 13:55:00 | 000,018,944 | R--- | M] () -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\fmt_xcx.dll
MOD - [2003.01.22 17:29:32 | 000,024,576 | R--- | M] () -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\fmt_jb2.dll
MOD - [2002.07.03 17:38:00 | 000,053,248 | ---- | M] () -- C:\Programme\ArcSoft\Software Suite\PhotoImpression\Share\PIHook.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe -- (NMIndexingService)
SRV - File not found [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe -- (de_serv)
SRV - File not found [Auto | Stopped] -- C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe -- (Automatisches LiveUpdate - Scheduler)
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2012.10.07 13:59:14 | 000,722,528 | ---- | M] () [Auto | Running] -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe -- (vToolbarUpdater12.2.6)
SRV - [2012.09.23 19:50:08 | 000,250,288 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012.09.07 17:04:46 | 000,676,936 | ---- | M] (Malwarebytes Corporation) [Auto | Stopped] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2012.09.07 17:04:46 | 000,399,432 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2012.08.20 04:53:34 | 000,184,304 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- C:\Programme\AVG\AVG2013\avgwdsvc.exe -- (avgwd)
SRV - [2012.08.20 04:52:42 | 005,751,928 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Stopped] -- C:\Programme\AVG\AVG2013\avgidsagent.exe -- (AVGIDSAgent)
SRV - [2012.07.18 17:36:52 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.05.29 13:09:52 | 001,528,672 | ---- | M] (TuneUp Software) [Auto | Running] -- C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe -- (TuneUp.UtilitiesSvc)
SRV - [2012.03.19 21:21:48 | 000,265,928 | ---- | M] (SpeedBit Ltd.) [Auto | Running] -- C:\Programme\SpeedBit Video Accelerator\VideoAcceleratorService.exe -- (VideoAcceleratorService)
SRV - [2012.02.27 00:15:42 | 000,055,144 | ---- | M] (Apple Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2010.07.04 19:07:40 | 000,238,952 | ---- | M] (Teruten) [Auto | Running] -- C:\WINDOWS\system32\FsUsbExService.Exe -- (FsUsbExService)
SRV - [2009.10.24 03:18:54 | 000,360,224 | ---- | M] (Sony Corporation) [Auto | Running] -- C:\Programme\Sony\PMB\PMBDeviceInfoProvider.exe -- (PMBDeviceInfoProvider)
SRV - [2009.07.13 23:18:12 | 000,071,096 | ---- | M] () [Auto | Running] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccessU)
SRV - [2008.10.10 21:52:52 | 000,654,848 | ---- | M] (Macrovision Europe Ltd.) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2008.04.07 09:17:30 | 000,430,592 | ---- | M] (Nokia.) [On_Demand | Running] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2007.09.11 00:45:04 | 000,124,832 | ---- | M] () [Auto | Running] -- C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe -- (AdobeActiveFileMonitor6.0)
SRV - [2007.09.07 22:22:24 | 000,204,800 | ---- | M] (UASSOFT.COM) [Auto | Running] -- C:\Programme\Multimedia Mouse Driver\KMWDSrv.exe -- (KMWDSERVICE)
SRV - [2007.01.19 11:49:26 | 000,049,152 | ---- | M] (Wireless Service) [Auto | Stopped] -- C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe -- (ANIWZCSdService)
SRV - [2006.09.28 10:20:00 | 000,049,152 | ---- | M] (Ulead Systems, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe -- (UleadBurningHelper)
SRV - [2006.05.23 23:49:14 | 000,024,576 | ---- | M] (Syntek America Inc.) [Auto | Running] -- C:\WINDOWS\system32\StkASv2K.exe -- (StkASSrv)
SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
SRV - [2003.07.28 12:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2003.06.19 23:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE -- (MDM)
SRV - [2001.08.18 04:55:00 | 000,086,016 | ---- | M] (PCtel, Inc.) [Auto | Running] -- C:\WINDOWS\system32\pctspk.exe -- (Pctspk)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\DRIVERS\wanatw4.sys -- (wanatw)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\PROGRAMME\NORMAN\nvc\BIN\nvcoarc51.sys -- (nvcoarc51)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\PROGRAMME\NORMAN\nvc\BIN\nvcoafl51.sys -- (nvcoafl51)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.10.07 13:59:16 | 000,027,496 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgtpx86.sys -- (avgtp)
DRV - [2012.09.17 18:58:56 | 000,051,936 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\avgidshx.sys -- (AVGIDSHX)
DRV - [2012.09.14 05:34:34 | 000,089,440 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\avgmfx86.sys -- (Avgmfx86)
DRV - [2012.09.12 11:47:22 | 000,164,704 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgtdix.sys -- (Avgtdix)
DRV - [2012.09.12 11:47:04 | 000,151,648 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgldx86.sys -- (Avgldx86)
DRV - [2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2012.08.13 16:40:54 | 000,176,096 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgidsdriverx.sys -- (AVGIDSDriver)
DRV - [2012.08.10 04:52:28 | 000,019,808 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgidsshimx.sys -- (AVGIDSShim)
DRV - [2012.08.10 04:52:18 | 000,035,168 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | Boot | Running] -- C:\WINDOWS\system32\drivers\avgrkx86.sys -- (Avgrkx86)
DRV - [2012.08.09 13:56:44 | 000,178,656 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\avglogx.sys -- (Avglogx)
DRV - [2012.05.08 15:21:42 | 000,010,064 | ---- | M] (TuneUp Software) [Kernel | On_Demand | Running] -- C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesDriver32.sys -- (TuneUpUtilitiesDrv)
DRV - [2010.06.14 09:32:54 | 000,036,608 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\FsUsbExDisk.Sys -- (FsUsbExDisk)
DRV - [2010.05.12 12:23:04 | 000,016,896 | ---- | M] (Danish Wireless Design A/S) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\FlashUSB.sys -- (FlashUSB)
DRV - [2010.04.27 04:25:16 | 000,123,648 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdm.sys -- (ss_bmdm)
DRV - [2010.04.27 04:25:16 | 000,098,432 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bbus.sys -- (ss_bbus)
DRV - [2010.04.27 04:25:16 | 000,014,848 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdfl.sys -- (ss_bmdfl)
DRV - [2009.11.17 19:51:38 | 005,956,608 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService)
DRV - [2009.11.12 14:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2009.05.25 14:35:00 | 000,116,904 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029unic.sys -- (s1029unic)
DRV - [2009.05.25 14:34:56 | 000,122,280 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029mdm.sys -- (s1029mdm)
DRV - [2009.05.25 14:34:56 | 000,090,280 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029bus.sys -- (s1029bus)
DRV - [2009.05.25 14:34:56 | 000,015,016 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029mdfl.sys -- (s1029mdfl)
DRV - [2009.05.25 14:34:54 | 000,115,880 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029mgmt.sys -- (s1029mgmt)
DRV - [2009.05.25 14:34:54 | 000,111,912 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029obex.sys -- (s1029obex)
DRV - [2009.05.25 14:34:54 | 000,026,024 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029nd5.sys -- (s1029nd5)
DRV - [2008.10.10 21:26:12 | 000,016,608 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\gdrv.sys -- (gdrv)
DRV - [2008.08.05 20:10:12 | 001,684,736 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt)
DRV - [2008.06.18 11:23:38 | 003,692,288 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtHDMI.sys -- (RTHDMIAzAudService)
DRV - [2008.04.14 00:15:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2008.03.13 00:09:36 | 002,870,784 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2008.01.15 21:50:52 | 000,459,520 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Dr71WU.sys -- (RT73)
DRV - [2008.01.04 08:10:16 | 000,105,856 | R--- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2007.09.17 15:53:26 | 000,021,632 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2007.04.16 16:46:34 | 000,033,792 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\AmdPPM.sys -- (AmdPPM)
DRV - [2006.12.28 18:44:44 | 000,084,992 | R--- | M] (ATI Research Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\AtiHdAud.sys -- (HdAudAddService)
DRV - [2006.11.15 17:32:44 | 000,242,139 | ---- | M] (Syntek America Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\StkAMini.sys -- (StkAMini)
DRV - [2006.06.27 18:27:18 | 000,004,772 | ---- | M] (Syntek America Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\StkScan.sys -- (StkScan)
DRV - [2006.01.04 15:41:48 | 001,389,056 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt)
DRV - [2005.12.11 11:55:38 | 000,028,195 | ---- | M] (Alpha Networks Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\ANIO.sys -- (ANIO)
DRV - [2005.11.03 15:40:08 | 000,063,488 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfvfs02.sys -- (sfvfs02)
DRV - [2005.08.10 13:44:06 | 000,050,688 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfdrv01.sys -- (sfdrv01)
DRV - [2005.05.16 14:20:40 | 000,006,656 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfhlp02.sys -- (sfhlp02)
DRV - [2004.08.03 22:31:34 | 000,020,992 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\rtl8139.sys -- (rtl8139)
DRV - [2004.07.16 16:47:14 | 000,014,165 | ---- | M] (Pinnacle Systems GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\Pclepci.sys -- (PCLEPCI)
DRV - [2003.09.19 16:45:48 | 000,021,248 | ---- | M] (Padus, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pfc.sys -- (pfc)
DRV - [2001.11.28 10:18:00 | 000,162,304 | ---- | M] (NVIDIA® Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nvapu.sys -- (nvnforce)
DRV - [2001.11.28 10:18:00 | 000,013,056 | ---- | M] (NVIDIA® Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nvax.sys -- (nvax)
DRV - [2001.11.20 19:20:00 | 000,013,502 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\nv_agp.SYS -- (nv_agp)
DRV - [2001.08.17 13:28:16 | 000,397,502 | ---- | M] (PCtel, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\vpctcom.sys -- (Vpctcom)
DRV - [2001.08.17 13:28:16 | 000,064,605 | ---- | M] (PCtel, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\vvoice.sys -- (Vvoice)
DRV - [2001.08.17 13:28:14 | 000,604,253 | ---- | M] (PCTEL, INC.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\vmodem.sys -- (Vmodem)
DRV - [2001.08.17 13:28:14 | 000,112,574 | ---- | M] (PCTEL, INC.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ptserlp.sys -- (Ptserlp)
DRV - [2001.08.17 12:12:02 | 000,063,208 | ---- | M] (Intel Corporation.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\dc21x4.sys -- (DC21x4)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\URLSearchHook:  - No CLSID value found
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{2EB5D0A4-90B5-434A-A3F3-DE492D815145}: "URL" = hxxp://go.1und1.de/suchbox/1und1suche?su={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{510D9FB1-B50F-4B4D-81A5-23655474DC2A}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=867034&p={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = https://isearch.avg.com/search?cid={AE015C37-BA16-4005-B6DE-ED61DDD58EFA}&mid=af1e04e899f947d0b701d15edc5cfa45-5e152cbfd45cbc58c155cd03afb1fd0f74c7444c&lang=de&ds=AVG&pr=fr&d=2012-10-07 13:59:18&v=12.2.5.34&sap=dsp&q={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{A42E06CC-6C32-456A-943A-F9F6DFFC39EC}: "URL" = hxxp://go.1und1.de/suchbox/amazon?tag=1und1icon-21&field-keywords={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{E08A9998-D98F-476f-8F5C-37C80FE0A4DA}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-ober&type=gamenextde&p={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{E59FA6AF-986F-4597-9196-310659A15010}: "URL" = hxxp://go.web.de/suchbox/google?q={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{FB0684CD-9707-4FBA-9FE4-C020B8F68521}: "URL" = hxxp://go.web.de/suchbox/ebay?query={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "AVG Secure Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=867034"
FF - prefs.js..browser.search.selectedEngine: "AVG Secure Search"
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledAddons: {F53C93F1-07D5-430c-86D4-C9531B27DFAF}:12.0.0.2189
FF - prefs.js..extensions.enabledAddons: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}:6.0.35
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_278.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin: C:\Programme\Gemeinsame Dateien\AVG Secure Search\SiteSafetyInstaller\12.2.6\\npsitesafety.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_35: C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.12.775: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=1.0.3.775: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=1.0.0.0: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.775: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2010.09.29 16:28:14 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\avg@toolbar: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search\12.2.5.34\ [2012.10.07 13:59:26 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2006.11.15 18:49:44 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2006.11.15 18:49:42 | 000,000,000 | ---D | M]
 
[2008.06.21 17:22:38 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Extensions
[2012.10.08 21:01:21 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions
[2012.10.07 13:29:20 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.10.07 13:29:20 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
[2011.01.25 22:46:42 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2010.07.27 10:41:06 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2006.11.15 18:50:10 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2012.10.01 21:41:50 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
File not found (No name found) -- C:\PROGRAMME\AVG\AVG2012\FIREFOX\DONOTTRACK
[2012.07.18 17:36:52 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2009.10.26 16:45:36 | 000,102,400 | ---- | M] (Zylom) -- C:\Programme\mozilla firefox\plugins\npzylomgamesplayer.dll
[2012.06.15 00:46:58 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.10.07 13:59:11 | 000,003,750 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\avg-secure-search.xml
[2012.06.15 00:46:56 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.06.15 00:46:58 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.06.15 00:46:58 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.06.15 00:46:58 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.06.15 00:46:56 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - default_search_provider: Yahoo! Deutschland ()
CHR - default_search_provider: search_url = hxxp://de.search.yahoo.com/search?ei={inputEncoding}&fr=crmas&p={searchTerms}
CHR - default_search_provider: suggest_url = hxxp://de-sayt.ff.search.yahoo.com/gossip-de-sayt?output=fxjson&command={searchTerms}
CHR - homepage: hxxp://www.google.com/
 
O1 HOSTS File: ([2012.10.07 13:37:46 | 000,000,098 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG2012\avgssie.dll File not found
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (AVG Security Toolbar) - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Programme\AVG Secure Search\12.2.5.34\AVG Secure Search_toolbar.dll ()
O3 - HKLM\..\Toolbar: (AVG Security Toolbar) - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Programme\AVG Secure Search\12.2.5.34\AVG Secure Search_toolbar.dll ()
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Photo Downloader] C:\Programme\Adobe\Photoshop Elements 6.0\apdproxy.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe (Wireless Service)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [AVG_UI] C:\Programme\AVG\AVG2013\avgui.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe (Microsoft® Corporation)
O4 - HKLM..\Run: [PMBVolumeWatcher] C:\Programme\Sony\PMB\PMBVolumeWatcher.exe (Sony Corporation)
O4 - HKLM..\Run: [ROC_ROC_NT] C:\Programme\AVG Secure Search\ROC_ROC_NT.exe ()
O4 - HKLM..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [vProt] C:\Programme\AVG Secure Search\vprot.exe ()
O4 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007..\Run: [AutoStartNPSAgent] C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe (Samsung Electronics Co., Ltd.)
O4 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007..\Run: [SpeedBitVideoAccelerator] C:\Programme\SpeedBit Video Accelerator\VideoAccelerator.exe (SpeedBit LTD)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\MindManager PDF Writer.lnk = C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\PDFSaver.exe (Tracker Software Products)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WISO Mein Steuer-Sparbuch heute.lnk = C:\Programme\WISO\Steuersoftware 2012\mshaktuell.exe ()
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\SpeedBit Video Accelerator\SBLSP.dll (SpeedBit)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\SpeedBit Video Accelerator\SBLSP.dll (SpeedBit)
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Programme\SpeedBit Video Accelerator\SBLSP.dll (SpeedBit)
O15 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..Trusted Domains:  ([]msn in My Computer)
O15 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..Trusted Domains: chip.de ([www] http in Vertrauenswürdige Sites)
O15 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..Trusted Domains: fritz.box ([]* in Lokales Intranet)
O15 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..Trusted Ranges: Range1 ([*] in Lokales Intranet)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {2F0D96B4-7D9D-4767-A657-F7ECC9114887} hxxp://haustein.dyndns.org/IPCamPluginDMPT.cab (EDIMAX IPCamPluginDMPT Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} hxxp://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37361.2830671296 (Reg Error: Unable to open value key)
O16 - DPF: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Unable to open value key)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{A0E1E16A-59D3-4429-82A7-353D7EEE174D}: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{FEB76918-6009-47F2-A852-A5CF4C5A11DB}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG2012\avgpp.dll File not found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\viprotocol {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Programme\Gemeinsame Dateien\AVG Secure Search\ViProtocolInstaller\12.2.6\ViProtocol.dll ()
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 0
MsConfig - State: "startup" - 0
 
SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: UploadMgr - Service
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Microsoft VM
ActiveX: {0fde1f56-0d59-4fd7-9624-e3df6b419d0e} - Internet Explorer ReadMe
ActiveX: {0fde1f56-0d59-4fd7-9624-e3df6b419d0f} - IEEX
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {166B1BCA-3F9C-11CF-8075-444553540000} - Macromedia Shockwave Director 10.1
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {233C1507-6A77-46A4-9443-F871F945D258} - Adobe Shockwave Director 10.2
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Adobe Shockwave Director 10.2
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {2D5974C5-5185-4f5b-80B6-28015ACDD74C} - q319182
ActiveX: {2eac6a2d-57a8-44d4-96f7-e32bab40ca5f} - Windows Update
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {429D8DD3-05E0-4F56-B6D6-AC0730567C02} - Euro Update Tool
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - Webordner
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Macromedia Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{00E34CBB-C0F7-466F-9A34-D6B120AE2850} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.ac3acm - C:\WINDOWS\System32\ac3acm.acm (fccHandler)
Drivers32: msacm.dvacm - C:\Programme\Gemeinsame Dateien\Ulead Systems\VIO\DVACM.acm (Ulead Systems, Inc.)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - C:\WINDOWS\System32\lameACM.acm (hxxp://www.mp3dev.org/)
Drivers32: msacm.MPEGacm - C:\Programme\Gemeinsame Dateien\Ulead Systems\MPEG\MPEGACM.acm (Ulead Systems, Inc.)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: msacm.ulmp3acm - C:\Programme\Gemeinsame Dateien\Ulead Systems\MPEG\ulmp3acm.acm (Ulead systems)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.FFDS - C:\WINDOWS\System32\ff_vfw.dll ()
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: VIDC.XVID - C:\WINDOWS\System32\xvidvfw.dll ()
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.10.07 14:07:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AVG2013
[2012.10.07 14:00:53 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2012.10.07 13:59:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search
[2012.10.07 13:59:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AVG Secure Search
[2012.10.07 13:59:16 | 000,027,496 | ---- | C] (AVG Technologies) -- C:\WINDOWS\System32\drivers\avgtpx86.sys
[2012.10.07 13:59:13 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\AVG Secure Search
[2012.10.07 13:59:12 | 000,000,000 | ---D | C] -- C:\Programme\AVG Secure Search
[2012.10.07 13:56:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG2013
[2012.10.07 13:51:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\MFAData
[2012.10.07 13:51:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\Avg2013
[2012.10.07 13:29:17 | 000,000,000 | ---D | C] -- C:\_OTL
[2012.10.07 13:26:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software
[2012.10.03 14:24:39 | 000,031,584 | ---- | C] (TuneUp Software) -- C:\WINDOWS\System32\TURegOpt.exe
[2012.10.03 14:24:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TuneUp Utilities 2012
[2012.10.03 14:24:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\TuneUp Software
[2012.10.03 14:24:25 | 000,000,000 | ---D | C] -- C:\Programme\TuneUp Utilities 2012
[2012.10.03 14:24:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2012.10.03 14:24:09 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{32364CEA-7855-4A3C-B674-53D8E9B97936}
[2012.10.03 13:22:21 | 000,000,000 | ---D | C] -- D:\Reiner\My Albums
[2012.10.03 13:22:21 | 000,000,000 | ---D | C] -- D:\Reiner\ArcSoft
[2012.10.01 21:42:02 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2012.10.01 21:41:41 | 000,000,000 | ---D | C] -- C:\Programme\Java
[2012.09.23 18:43:49 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.09.16 16:27:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Malwarebytes
[2012.09.16 16:27:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.09.16 16:27:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.09.16 16:27:31 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.09.16 16:27:31 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.09.16 16:26:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner
[2012.09.11 07:20:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVG
[2007.06.04 10:54:26 | 005,810,216 | ---- | C] (Mozilla) -- C:\Programme\Firefox Setup 2.0.0.4.exe
[2007.05.11 19:18:04 | 005,804,232 | ---- | C] (Mozilla) -- C:\Programme\Firefox Setup 2.0.0.3.exe
[2007.01.19 21:55:40 | 014,843,696 | ---- | C] (Microsoft Corporation) -- C:\Programme\IE7-WindowsXP-x86-deu.exe
[2007.01.19 21:43:09 | 027,066,664 | ---- | C] (Microsoft Corporation) -- C:\Programme\PowerPointViewer.exe
[2005.12.05 18:00:46 | 002,247,888 | ---- | C] (Microsoft Corporation) -- C:\Programme\dsetup32.dll
[2005.12.05 18:00:46 | 000,484,560 | ---- | C] (Microsoft Corporation) -- C:\Programme\DXSETUP.exe
[2005.12.05 18:00:46 | 000,074,448 | ---- | C] (Microsoft Corporation) -- C:\Programme\DSETUP.dll
[2004.11.20 16:31:32 | 003,207,168 | ---- | C] (Mindjet) -- C:\Programme\MindMan.exe
[2004.11.20 16:31:32 | 001,171,456 | ---- | C] (Mindjet) -- C:\Programme\mmlang-ger.dll
[2004.11.20 16:31:31 | 000,761,856 | ---- | C] (Sub Systems, Inc. ) -- C:\Programme\Ter32mm.dll
[2004.11.20 16:31:31 | 000,262,144 | ---- | C] (Inner Media, Inc.) -- C:\Programme\adfactry.dll
[2004.11.20 16:31:31 | 000,221,184 | ---- | C] (Catenary Systems) -- C:\Programme\Vic32.dll
[2004.11.20 16:31:31 | 000,172,032 | ---- | C] (Wintertree Software Inc.) -- C:\Programme\Ssce5332.dll
[2004.11.20 16:31:31 | 000,124,416 | ---- | C] (Inner Media, Inc.) -- C:\Programme\dzip32.dll
[2004.11.20 16:31:31 | 000,096,768 | ---- | C] (Inner Media, Inc.) -- C:\Programme\dunzip32.dll
[2004.11.20 16:31:31 | 000,077,312 | ---- | C] (Inner Media, Inc.) -- C:\Programme\sfxbe322.dll
[2004.11.20 16:31:31 | 000,053,760 | ---- | C] (Inner Media, Inc.) -- C:\Programme\sfxfe32.exe
[2004.11.20 16:31:30 | 000,290,816 | ---- | C] (Sub Systems, Inc. ) -- C:\Programme\Hts32mm.dll
[2002.11.05 05:00:00 | 001,822,520 | ---- | C] (Microsoft Corporation) -- C:\Programme\INSTMSIW.EXE
[2002.11.05 05:00:00 | 001,708,856 | ---- | C] (Microsoft Corporation) -- C:\Programme\INSTMSIA.EXE
[2002.11.05 05:00:00 | 000,102,400 | ---- | C] (Installshield Software Corporation                          ) -- C:\Programme\SETUP.EXE
 
========== Files - Modified Within 30 Days ==========
 
[2012.10.08 21:00:13 | 000,000,007 | ---- | M] () -- C:\WINDOWS\System32\ANIWZCSUSERNAME
[2012.10.08 21:00:06 | 000,001,092 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.10.08 21:00:06 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1018.job
[2012.10.08 21:00:06 | 000,000,278 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1006.job
[2012.10.08 21:00:06 | 000,000,274 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1017.job
[2012.10.08 21:00:06 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1007.job
[2012.10.08 21:00:05 | 000,000,274 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1019.job
[2012.10.08 21:00:04 | 000,001,374 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.10.08 20:49:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.10.08 20:24:15 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.10.07 15:17:00 | 000,001,096 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.10.07 14:25:53 | 000,001,479 | ---- | M] () -- C:\Dokumente und Einstellungen\Reiner\Desktop\Solitär.lnk
[2012.10.07 14:25:53 | 000,001,475 | ---- | M] () -- C:\Dokumente und Einstellungen\Reiner\Desktop\Windows-Explorer.lnk
[2012.10.07 13:59:31 | 000,000,698 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\AVG 2013.lnk
[2012.10.07 13:59:16 | 000,027,496 | ---- | M] (AVG Technologies) -- C:\WINDOWS\System32\drivers\avgtpx86.sys
[2012.10.07 13:37:46 | 000,000,098 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\Hosts
[2012.10.05 18:52:26 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1007.job
[2012.10.03 14:24:38 | 000,001,615 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp 1-Klick-Wartung.lnk
[2012.10.03 14:24:38 | 000,001,611 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp Utilities 2012.lnk
[2012.10.03 13:48:00 | 000,000,288 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1018.job
[2012.09.17 18:58:56 | 000,051,936 | ---- | M] (AVG Technologies CZ, s.r.o. ) -- C:\WINDOWS\System32\drivers\avgidshx.sys
[2012.09.16 16:45:46 | 000,000,660 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.16 10:02:18 | 000,000,010 | ---- | M] () -- C:\WINDOWS\System32\ANIWZCSUSERNAME{79CBCEC7-42D8-49E9-AC5D-0957EF2826BF}
[2012.09.16 10:02:14 | 000,000,286 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1006.job
[2012.09.14 05:34:34 | 000,089,440 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\WINDOWS\System32\drivers\avgmfx86.sys
[2012.09.13 07:19:22 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.09.12 11:47:22 | 000,164,704 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\WINDOWS\System32\drivers\avgtdix.sys
[2012.09.12 11:47:04 | 000,151,648 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\WINDOWS\System32\drivers\avgldx86.sys
[2012.09.09 13:08:12 | 000,368,096 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
 
========== Files Created - No Company Name ==========
 
[2012.10.07 13:59:30 | 000,000,698 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\AVG 2013.lnk
[2012.10.03 14:24:37 | 000,001,615 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp 1-Klick-Wartung.lnk
[2012.10.03 14:24:37 | 000,001,611 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp Utilities 2012.lnk
[2012.10.03 14:24:36 | 000,001,617 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TuneUp Utilities 2012.lnk
[2012.09.16 16:45:44 | 000,000,660 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.02.15 13:51:54 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.04.05 12:11:17 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\$_hpcst$.hpc
[2011.03.29 08:09:16 | 000,011,264 | ---- | C] () -- C:\WINDOWS\System32\rockusbCoInstaller.dll
[2011.01.30 14:18:22 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\CommonDL.dll
[2011.01.30 14:18:22 | 000,002,413 | ---- | C] () -- C:\WINDOWS\System32\lgAxconfig.ini
[2010.11.07 17:50:22 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2009.10.09 15:13:13 | 000,000,045 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\jagex_runescape_preferences2.dat
[2009.10.09 15:12:37 | 000,000,038 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\jagex_runescape_preferences.dat
[2008.10.16 20:24:27 | 000,000,152 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\default.pls
[2008.10.11 10:06:30 | 000,001,604 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\wklnhst.dat
[2006.11.15 18:48:08 | 006,042,312 | ---- | C] () -- C:\Programme\FirefoxGoogleToolbarSetup.exe
[2006.11.14 19:49:09 | 000,155,648 | ---- | C] () -- C:\Programme\Symantec Security.exe
[2006.11.14 19:48:02 | 000,000,637 | ---- | C] () -- C:\Programme\Symantec Security.htm
[2006.05.23 16:20:47 | 000,000,021 | ---- | C] () -- C:\Programme\AVPersonalAVWIN.INI
[2005.12.05 18:28:30 | 003,673,932 | ---- | C] () -- C:\Programme\Dec2005_MDX1_x86_Archive.cab
[2005.12.05 18:28:04 | 001,358,864 | ---- | C] () -- C:\Programme\Dec2005_d3dx9_28_x64.cab
[2005.12.05 18:28:02 | 000,086,925 | ---- | C] () -- C:\Programme\Oct2005_xinput_x64.cab
[2005.12.05 18:28:02 | 000,046,247 | ---- | C] () -- C:\Programme\Oct2005_xinput_x86.cab
[2005.12.05 18:28:02 | 000,041,888 | ---- | C] () -- C:\Programme\dxdllreg_x86.cab
[2005.12.05 18:28:00 | 000,916,806 | ---- | C] () -- C:\Programme\Dec2005_MDX1_x86.cab
[2005.12.05 18:27:58 | 001,080,344 | ---- | C] () -- C:\Programme\Dec2005_d3dx9_28_x86.cab
[2005.12.05 18:00:46 | 000,081,092 | ---- | C] () -- C:\Programme\dxupdate.cab
[2005.12.05 18:00:44 | 001,351,430 | ---- | C] () -- C:\Programme\Aug2005_d3dx9_27_x64.cab
[2005.12.05 18:00:44 | 001,336,890 | ---- | C] () -- C:\Programme\Jun2005_d3dx9_26_x64.cab
[2005.12.05 18:00:44 | 001,248,387 | ---- | C] () -- C:\Programme\Feb2005_d3dx9_24_x64.cab
[2005.12.05 18:00:44 | 001,078,532 | ---- | C] () -- C:\Programme\Aug2005_d3dx9_27_x86.cab
[2005.12.05 18:00:44 | 001,065,813 | ---- | C] () -- C:\Programme\Jun2005_d3dx9_26_x86.cab
[2005.12.05 18:00:44 | 001,014,113 | ---- | C] () -- C:\Programme\Feb2005_d3dx9_24_x86.cab
[2005.12.05 18:00:42 | 013,265,040 | ---- | C] () -- C:\Programme\dxnt.cab
[2005.12.05 18:00:40 | 015,493,481 | ---- | C] () -- C:\Programme\DirectX.cab
[2005.12.05 18:00:40 | 001,156,363 | ---- | C] () -- C:\Programme\BDANT.cab
[2005.12.05 18:00:40 | 000,976,020 | ---- | C] () -- C:\Programme\BDAXP.cab
[2005.12.05 18:00:40 | 000,703,080 | ---- | C] () -- C:\Programme\BDA.cab
[2005.10.27 18:50:12 | 000,002,487 | ---- | C] () -- C:\Programme\Microsoft PowerPoint.lnk
[2004.11.20 16:40:18 | 000,073,664 | -H-- | C] () -- C:\Programme\MindMan.GID
[2004.11.20 16:31:32 | 001,379,900 | ---- | C] () -- C:\Programme\MMConferenceProvider.dll
[2004.11.20 16:31:31 | 000,081,468 | ---- | C] () -- C:\Programme\MindMan.tlb
[2004.11.20 16:31:30 | 000,157,149 | ---- | C] () -- C:\Programme\WiseUpdt.exe
[2004.11.20 16:31:30 | 000,133,988 | R--- | C] () -- C:\Programme\GER_ReleaseNotes.rtf
[2004.11.20 16:31:30 | 000,078,708 | R--- | C] () -- C:\Programme\Versionshinweise.mmp
[2004.11.20 16:31:30 | 000,043,693 | ---- | C] () -- C:\Programme\DeveloperResources.mmp
[2004.11.20 16:31:30 | 000,028,714 | R--- | C] () -- C:\Programme\Open Interface Release Notes.mmp
[2004.11.20 16:31:30 | 000,017,271 | ---- | C] () -- C:\Programme\MindManager 2002 License Agreement.rtf
[2004.11.20 16:31:30 | 000,006,855 | ---- | C] () -- C:\Programme\UNWISE.INI
[2004.11.20 16:31:29 | 000,162,304 | ---- | C] () -- C:\Programme\UNWISE.EXE
[2003.07.01 19:32:34 | 004,073,984 | ---- | C] () -- C:\Programme\Antivir.exe
[2002.11.05 05:00:00 | 018,135,040 | ---- | C] () -- C:\Programme\QCL.MSI
[2002.11.05 05:00:00 | 001,452,803 | ---- | C] () -- C:\Programme\QCL.PDF
[2002.11.05 05:00:00 | 000,320,618 | ---- | C] () -- C:\Programme\LICENSE.PDF
[2002.11.05 05:00:00 | 000,062,686 | ---- | C] () -- C:\Programme\SETUP.INI
[2002.11.05 05:00:00 | 000,021,094 | ---- | C] () -- C:\Programme\EXTRA.CAB
[2002.08.29 20:19:35 | 000,008,704 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
 
========== ZeroAccess Check ==========
 
[2008.10.09 22:02:30 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\System32\shdocvw.dll -- [2008.04.14 07:52:26 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\WINDOWS\System32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\System32\wbem\wbemess.dll -- [2008.04.14 07:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2012.10.07 13:59:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search
[2012.10.07 13:59:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG2013
[2010.06.12 11:01:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
[2010.07.18 14:29:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software
[2009.12.04 21:31:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2012.05.27 12:55:30 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files
[2008.10.10 22:00:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\espionServerData
[2009.04.23 08:12:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\F-Secure
[2010.01.14 16:11:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Firefly Studios
[2009.04.23 08:12:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fssg
[2009.11.18 15:40:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2009.02.20 17:46:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IEConfiguration1und1
[2012.06.11 18:33:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\iMesh
[2011.01.30 14:18:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LGMOBILEAX
[2012.10.08 20:29:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MFAData
[2011.09.14 19:24:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MSScanAppDataDir
[2009.11.10 10:25:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Oberon Media
[2010.04.30 15:27:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2009.05.19 20:22:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle
[2010.07.27 10:20:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PopCap Games
[2011.04.05 12:31:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2009.11.10 10:25:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2004.12.25 09:26:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Terzio
[2010.05.16 15:13:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp
[2012.10.03 14:24:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2010.11.25 09:16:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems
[2007.10.31 19:19:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
[2010.07.31 13:23:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom
[2012.10.03 14:24:10 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{32364CEA-7855-4A3C-B674-53D8E9B97936}
[2010.04.19 16:13:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2011.03.29 08:09:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{F0489EF2-D393-4114-85BA-A94D71D89543}
[2012.06.11 18:32:30 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{FCC59D3F-C1B9-40B4-9776-50CDD1A7307C}
[2012.05.27 13:18:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\AVG
[2012.05.27 12:56:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\AVG2012
[2010.07.08 18:54:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Blender Foundation
[2011.05.12 12:09:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Buhl Data Service
[2010.04.26 14:41:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Canneverbe Limited
[2009.08.01 13:32:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Cornelsen
[2010.12.20 16:29:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\DiskAid
[2010.12.19 12:25:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Dropbox
[2010.04.28 15:16:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\DVDVideoSoftIEHelpers
[2009.05.04 09:02:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\F-Secure
[2010.07.27 10:40:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\FreeFLVConverter
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\InterTrust
[2007.06.02 13:44:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\KIDDINX
[2012.01.12 16:30:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\LibreOffice
[2005.09.11 12:50:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Mindjet
[2011.02.16 19:27:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\OpenOffice.org
[2007.05.25 12:58:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Panasonic
[2010.04.23 07:49:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\PC Suite
[2010.12.27 10:44:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Philips
[2010.12.27 10:22:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Philips-Songbird
[2010.04.23 07:30:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Samsung
[2011.03.29 07:52:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Songbird2
[2010.07.18 14:18:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Sony
[2010.07.18 14:18:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Sony Setup
[2008.10.13 09:30:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Template
[2010.12.20 16:31:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\TuneAid
[2010.04.28 15:19:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\TweetDeckFast.FFF259DC0CE2657847BBB4AFF0E62062EFC56543.1
[2010.11.25 09:27:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Ulead Systems
[2012.09.14 10:30:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\wincoreimband
[2010.07.31 13:23:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Zylom
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\InterTrust
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Dominik\Anwendungsdaten\InterTrust
[2011.02.13 12:57:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Dominik\Anwendungsdaten\OpenOffice.org
[2010.09.30 22:19:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Dominik\Anwendungsdaten\PC Suite
[2010.11.25 14:21:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Dominik\Anwendungsdaten\Ulead Systems
[2011.05.28 13:28:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\Cornelsen
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\InterTrust
[2010.10.20 15:41:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\PC Suite
[2010.12.30 13:24:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\Philips
[2010.12.30 13:14:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\Philips-Songbird
[2010.11.25 17:25:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\Ulead Systems
[2012.10.07 13:26:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software
[2012.10.07 13:59:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AVG Secure Search
[2012.10.07 14:07:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AVG2013
[2010.06.12 11:07:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Buhl Data Service
[2010.05.02 14:58:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Canneverbe Limited
[2009.12.12 18:40:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Canneverbe_Limited
[2012.03.19 22:17:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ElevatedDiagnostics
[2009.05.21 12:03:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\F-Secure
[2009.11.18 15:40:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ICQ
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\InterTrust
[2007.06.03 19:14:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\KIDDINX
[2004.12.04 20:30:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mindjet
[2007.05.01 19:09:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Panasonic
[2010.04.23 18:41:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\PC Suite
[2011.04.05 12:30:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Samsung
[2008.10.11 10:06:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Template
[2012.10.03 14:24:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\TuneUp Software
[2010.12.06 17:35:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Ulead Systems
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
[2012.03.19 21:21:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Application Data\Speedbit
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Adobe
[2005.10.22 18:37:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AdobeUM
[2008.10.14 20:05:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Ahead
[2010.04.20 20:37:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Apple Computer
[2007.05.01 19:03:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Arcsoft
[2008.10.10 22:15:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ATI
[2012.10.07 13:59:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AVG Secure Search
[2012.10.07 14:07:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AVG2013
[2010.06.12 11:07:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Buhl Data Service
[2010.05.02 14:58:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Canneverbe Limited
[2009.12.12 18:40:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Canneverbe_Limited
[2010.09.15 21:23:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\DivX
[2009.10.27 19:33:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\dvdcss
[2012.03.19 22:17:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ElevatedDiagnostics
[2009.05.21 12:03:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\F-Secure
[2010.06.26 15:58:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Google
[2002.12.04 20:33:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Help
[2010.11.16 19:21:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\HpUpdate
[2009.11.18 15:40:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ICQ
[2002.04.13 13:59:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Identities
[2007.05.01 18:45:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\InstallShield
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\InterTrust
[2007.06.03 19:14:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\KIDDINX
[2006.04.13 21:04:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Macromedia
[2012.09.16 16:27:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Malwarebytes
[2008.10.14 19:04:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Media Player Classic
[2002.04.13 13:19:18 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Microsoft
[2004.12.04 20:30:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mindjet
[2006.11.19 11:47:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla
[2002.10.22 17:32:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\MSN6
[2007.05.01 19:09:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Panasonic
[2010.04.23 18:41:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\PC Suite
[2008.10.16 21:11:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Real
[2011.04.05 12:30:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Samsung
[2011.07.01 18:27:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Sony Corporation
[2006.12.14 22:51:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Sun
[2008.10.11 10:06:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Template
[2012.10.03 14:24:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\TuneUp Software
[2010.12.06 17:35:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Ulead Systems
[2009.12.04 20:52:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\vlc
[2010.12.22 20:59:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\WinRAR
 
< %APPDATA%\*.exe /s >
[2011.01.30 19:06:40 | 000,510,120 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Real\Update\setup3.13\setup.exe
[2012.07.06 05:59:32 | 000,317,048 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\9.10\rnupgagent.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:AGP440.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\agp440.sys
[2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
[2004.08.03 23:07:42 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\WINDOWS\$NtServicePackUninstall$\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:atapi.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\eventlog.dll
[2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2004.08.04 00:57:20 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\netlogon.dll
[2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2004.08.04 00:57:32 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\scecli.dll
[2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2004.08.04 00:57:34 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2007.03.08 17:48:40 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\user32.dll
[2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\userinit.exe
[2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.04 00:58:18 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 00:58:20 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2012.09.07 17:04:42 | 000,218,696 | ---- | M] () MD5=4E0D8C9F83B7FD82393F7D8CCC27E7AE -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\winlogon.exe
[2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2001.08.18 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2001.08.18 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2002.04.13 13:18:10 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2002.04.13 13:18:10 | 000,610,304 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2002.04.13 13:18:10 | 000,401,408 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >

< End of report >


cosinus 09.10.2012 10:57

Du hast OTL vorher nicht neu runtergeladen, warum?
Grund ist, dass es Bugs in den Versionen 3.2.70.x gibt, wir sind wieder bei 3.2.69.0 - mach damit bitte ein neues Log wie o.g.

tschobeuter 13.10.2012 15:09

Ok, jetzt mit OTL mit Version 3.2.69.0:

OTL.TXT:

Code:

OTL logfile created on: 13.10.2012 15:55:39 - Run 5
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,27 Gb Available Physical Memory | 75,87% Memory free
5,84 Gb Paging File | 5,18 Gb Available in Paging File | 88,76% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 96,80 Gb Total Space | 59,74 Gb Free Space | 61,71% Space Free | Partition Type: NTFS
Drive D: | 201,28 Gb Total Space | 115,55 Gb Free Space | 57,41% Space Free | Partition Type: NTFS
 
Computer Name: COMPUTER | User Name: Reiner | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.10.13 15:45:26 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner\OTL.exe
PRC - [2012.10.07 13:59:23 | 000,856,160 | ---- | M] () -- C:\Programme\AVG Secure Search\ROC_ROC_NT.exe
PRC - [2012.10.07 13:59:14 | 000,722,528 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe
PRC - [2012.10.07 13:59:13 | 000,947,808 | ---- | M] () -- C:\Programme\AVG Secure Search\vprot.exe
PRC - [2012.09.14 05:35:58 | 003,039,352 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2013\avgui.exe
PRC - [2012.09.07 17:04:46 | 000,399,432 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
PRC - [2012.08.20 04:53:34 | 000,184,304 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\Programme\AVG\AVG2013\avgwdsvc.exe
PRC - [2012.05.29 13:09:52 | 001,528,672 | ---- | M] (TuneUp Software) -- C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe
PRC - [2012.05.29 13:09:52 | 001,220,960 | ---- | M] (TuneUp Software) -- C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe
PRC - [2012.03.19 21:21:48 | 000,265,928 | ---- | M] (SpeedBit Ltd.) -- C:\Programme\SpeedBit Video Accelerator\VideoAcceleratorService.exe
PRC - [2012.02.27 00:15:42 | 000,055,144 | ---- | M] (Apple Inc.) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
PRC - [2012.01.18 14:02:04 | 000,254,696 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2010.10.16 22:37:26 | 000,488,968 | ---- | M] (RealNetworks, Inc.) -- C:\Programme\Real\RealPlayer\realplay.exe
PRC - [2010.10.16 22:37:24 | 000,202,256 | ---- | M] (RealNetworks, Inc.) -- C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
PRC - [2010.07.04 19:07:40 | 000,238,952 | ---- | M] (Teruten) -- C:\WINDOWS\system32\FsUsbExService.Exe
PRC - [2010.03.24 15:42:10 | 000,599,328 | ---- | M] (Sony Corporation) -- C:\Programme\Sony\PMB\PMBVolumeWatcher.exe
PRC - [2009.10.24 03:18:54 | 000,360,224 | ---- | M] (Sony Corporation) -- C:\Programme\Sony\PMB\PMBDeviceInfoProvider.exe
PRC - [2009.07.13 23:18:12 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe
PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2008.04.07 09:17:30 | 000,430,592 | ---- | M] (Nokia.) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe
PRC - [2008.03.10 09:58:18 | 000,130,560 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
PRC - [2008.02.22 09:11:02 | 000,120,320 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
PRC - [2007.09.11 00:45:04 | 000,124,832 | ---- | M] () -- C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
PRC - [2007.09.07 22:22:24 | 000,204,800 | ---- | M] (UASSOFT.COM) -- C:\Programme\Multimedia Mouse Driver\KMWDSrv.exe
PRC - [2007.01.19 11:49:04 | 000,049,152 | ---- | M] (Wireless Service) -- C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
PRC - [2006.09.28 10:20:00 | 000,049,152 | ---- | M] (Ulead Systems, Inc.) -- C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
PRC - [2006.05.23 23:49:14 | 000,024,576 | ---- | M] (Syntek America Inc.) -- C:\WINDOWS\system32\StkASv2K.exe
PRC - [2003.06.19 23:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
PRC - [2003.02.21 13:16:16 | 000,061,440 | R--- | M] (Tracker Software Products) -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\PDFSaver.exe
PRC - [2001.08.18 04:55:00 | 000,086,016 | ---- | M] (PCtel, Inc.) -- C:\WINDOWS\system32\pctspk.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.10.07 13:59:23 | 000,856,160 | ---- | M] () -- C:\Programme\AVG Secure Search\ROC_ROC_NT.exe
MOD - [2012.10.07 13:59:17 | 000,564,832 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\DNTInstaller\12.2.6\avgdttbx.dll
MOD - [2012.10.07 13:59:15 | 000,132,704 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\SiteSafetyInstaller\12.2.6\SiteSafety.dll
MOD - [2012.10.07 13:59:14 | 000,722,528 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe
MOD - [2012.10.07 13:59:13 | 000,947,808 | ---- | M] () -- C:\Programme\AVG Secure Search\vprot.exe
MOD - [2012.07.27 22:51:38 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
MOD - [2012.06.16 08:54:46 | 011,817,472 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Web\dbc413807cb7360b3e26ef3ca1d54f9a\System.Web.ni.dll
MOD - [2012.06.15 10:48:28 | 012,433,920 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\01abbadafaf265d9f4ac9bbb247acb98\System.Windows.Forms.ni.dll
MOD - [2012.06.15 10:48:16 | 001,592,320 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\d86f2038209a4cf0d0f5b30f6375c9b2\System.Drawing.ni.dll
MOD - [2012.06.15 10:46:56 | 000,303,104 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Remoting\2.0.0.0__b77a5c561934e089\System.Runtime.Remoting.dll
MOD - [2012.05.11 18:21:04 | 005,450,752 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\3bba1b8b0b5ef0be238b011cc7a0575e\System.Xml.ni.dll
MOD - [2012.05.11 18:12:40 | 007,953,408 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\e4b5afc4da43b1c576f9322f9f2e1bfe\System.ni.dll
MOD - [2012.05.11 18:12:26 | 011,492,352 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\e337c89bc9f81b69d7237aa70e935900\mscorlib.ni.dll
MOD - [2012.02.20 21:29:04 | 000,087,912 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll
MOD - [2012.02.20 21:28:42 | 001,242,472 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll
MOD - [2010.04.03 18:28:48 | 000,311,296 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll
MOD - [2010.04.03 18:28:46 | 000,430,080 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.Windows.Forms.resources\2.0.0.0_de_b77a5c561934e089\System.Windows.Forms.resources.dll
MOD - [2010.03.15 11:28:24 | 000,141,824 | ---- | M] () -- C:\Programme\WinRAR\RarExt.dll
MOD - [2009.07.13 23:18:12 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe
MOD - [2008.10.09 22:06:42 | 001,679,360 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager.Graphics.Wizard\2.0.2993.28442__90ba9c70f846762e\CLI.Aspect.DisplaysManager.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:42 | 000,688,128 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Wizard\2.0.2993.28653__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:42 | 000,364,544 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Wizard\2.0.2993.28681__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:42 | 000,253,952 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime\2.0.2993.28395__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:42 | 000,196,608 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Wizard\2.0.2993.28458__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:42 | 000,077,824 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Runtime\2.0.2993.28671__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:42 | 000,065,536 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Runtime\2.0.2993.28626__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:42 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard\2.0.2993.28433__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:42 | 000,036,864 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Runtime\2.0.2993.28569__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:42 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Runtime\2.0.2993.28416__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:40 | 000,483,328 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Wizard\2.0.2993.28713__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:24 | 000,442,368 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.OverDrive5.Graphics.Dashboard\2.0.2993.28746__90ba9c70f846762e\CLI.Aspect.OverDrive5.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:24 | 000,352,256 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Dashboard\2.0.2993.28637__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:24 | 000,135,168 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Welcome.Graphics.Dashboard\2.0.2993.28721__90ba9c70f846762e\CLI.Aspect.Welcome.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:24 | 000,102,400 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.VPURecover.Graphics.Dashboard\2.0.2993.28450__90ba9c70f846762e\CLI.Aspect.VPURecover.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:24 | 000,090,112 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Wizard\2.0.2993.28644__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:24 | 000,073,728 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard\2.0.2993.28410__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:24 | 000,065,536 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.OverDrive5.Graphics.Runtime\2.0.2993.28745__90ba9c70f846762e\CLI.Aspect.OverDrive5.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:24 | 000,061,440 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Runtime\2.0.2993.28635__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:24 | 000,028,672 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.VPURecover.Graphics.Runtime\2.0.2993.28449__90ba9c70f846762e\CLI.Aspect.VPURecover.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,901,120 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Dashboard\2.0.2993.28674__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,802,816 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Dashboard\2.0.2993.28581__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,663,552 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Dashboard\2.0.2993.28629__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,585,728 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Dashboard\2.0.2993.28473__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,479,232 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Dashboard\2.0.2993.28572__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,442,368 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Dashboard\2.0.2993.28563__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,438,272 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager.Graphics.Dashboard\2.0.2993.28419__90ba9c70f846762e\CLI.Aspect.DisplaysManager.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,401,408 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Wizard\2.0.2993.28660__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Wizard.dll
MOD - [2008.10.09 22:06:22 | 000,217,088 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Dashboard\2.0.2993.28465__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,118,784 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Dashboard\2.0.2993.28602__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Dashboard.dll
MOD - [2008.10.09 22:06:22 | 000,073,728 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Runtime\2.0.2993.28580__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,061,440 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Runtime\2.0.2993.28570__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Runtime\2.0.2993.28480__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Runtime\2.0.2993.28579__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,036,864 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Runtime\2.0.2993.28600__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Runtime\2.0.2993.28617__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Runtime.dll
MOD - [2008.10.09 22:06:22 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.Hotkeys.Shared\2.0.2939.23687__90ba9c70f846762e\AEM.Plugin.Hotkeys.Shared.dll
MOD - [2008.10.09 22:06:22 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Actions.CCAA.Shared\2.0.2939.23679__90ba9c70f846762e\AEM.Actions.CCAA.Shared.dll
MOD - [2008.10.09 22:06:22 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.GD.Shared\2.0.2939.23767__90ba9c70f846762e\AEM.Plugin.GD.Shared.dll
MOD - [2008.10.09 22:06:22 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.EEU.Shared\2.0.2939.23710__90ba9c70f846762e\AEM.Plugin.EEU.Shared.dll
MOD - [2008.10.09 22:06:22 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.DPPE.Shared\2.0.2939.23768__90ba9c70f846762e\AEM.Plugin.DPPE.Shared.dll
MOD - [2008.10.09 22:06:22 | 000,006,656 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\atixclib\1.0.0.0__90ba9c70f846762e\atixclib.dll
MOD - [2008.10.09 22:06:20 | 000,065,536 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Shared\2.0.2965.22300__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,057,344 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.OverDrive5.Graphics.Shared\2.0.2939.23747__90ba9c70f846762e\CLI.Aspect.OverDrive5.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Foundation\2.0.2939.23668__90ba9c70f846762e\CLI.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Shared\2.0.2939.23689__90ba9c70f846762e\CLI.Caste.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Shared\2.0.2939.23743__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Shared\2.0.2939.23739__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,049,152 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Shared\2.0.2939.23740__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,045,056 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics.I0601\2.0.2573.17685__90ba9c70f846762e\DEM.Graphics.I0601.dll
MOD - [2008.10.09 22:06:20 | 000,045,056 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Shared\2.0.2939.23738__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Shared\2.0.2939.23764__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Shared\2.0.2939.23742__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation\2.0.2939.23662__90ba9c70f846762e\LOG.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Shared\2.0.2939.23708__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,028,672 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Foundation.XManifest\2.0.2939.23802__90ba9c70f846762e\CLI.Foundation.XManifest.dll
MOD - [2008.10.09 22:06:20 | 000,028,672 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MultiVPU4.Graphics.Shared\2.0.2939.23715__90ba9c70f846762e\CLI.Aspect.MultiVPU4.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,028,672 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Shared\2.0.2939.23735__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,028,672 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Shared\2.0.2939.23719__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\NEWAEM.Foundation\2.0.2939.23667__90ba9c70f846762e\NEWAEM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.PowerXpress.Graphics.Shared\2.0.2939.23762__90ba9c70f846762e\CLI.Aspect.PowerXpress.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Shared\2.0.2939.23741__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.CustomFormats.Graphics.Shared\2.0.2939.23711__90ba9c70f846762e\CLI.Aspect.CustomFormats.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Foundation\2.0.2939.23665__90ba9c70f846762e\AEM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\ACE.Graphics.DisplaysManager.Shared\2.0.2573.17685__90ba9c70f846762e\ACE.Graphics.DisplaysManager.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.OS.I0602\2.0.2939.23717__90ba9c70f846762e\DEM.OS.I0602.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics.I0703\2.0.2651.18802__90ba9c70f846762e\DEM.Graphics.I0703.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Wizard.Shared\2.0.2939.23693__90ba9c70f846762e\CLI.Component.Wizard.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared\2.0.2939.23687__90ba9c70f846762e\CLI.Component.Dashboard.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Client.Shared\2.0.2939.23679__90ba9c70f846762e\CLI.Component.Client.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.VPURecover.Graphics.Shared\2.0.2939.23735__90ba9c70f846762e\CLI.Aspect.VPURecover.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Shared\2.0.2939.23719__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\APM.Foundation\2.0.2939.23709__90ba9c70f846762e\APM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\MOM.Foundation\2.0.2939.23707__90ba9c70f846762e\MOM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.OS\2.0.2939.23717__90ba9c70f846762e\DEM.OS.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics.I0706\2.0.2743.23304__90ba9c70f846762e\DEM.Graphics.I0706.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics\2.0.2939.23718__90ba9c70f846762e\DEM.Graphics.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\DEM.Foundation\2.0.2573.17684__90ba9c70f846762e\DEM.Foundation.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime.Shared\2.0.2939.23688__90ba9c70f846762e\CLI.Component.Runtime.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard.Shared\2.0.2939.23734__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard.Shared\2.0.2939.23718__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.Shared.dll
MOD - [2008.10.09 22:06:20 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Server.Shared\2.0.2939.23687__90ba9c70f846762e\AEM.Server.Shared.dll
MOD - [2008.10.09 22:06:14 | 000,491,520 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Wizard\2.0.2993.28426__90ba9c70f846762e\CLI.Component.Wizard.dll
MOD - [2008.10.09 22:06:14 | 000,413,696 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Systemtray\2.0.2993.28689__90ba9c70f846762e\CLI.Component.Systemtray.dll
MOD - [2008.10.09 22:06:14 | 000,102,400 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\MOM.Implementation\2.0.2993.28700__90ba9c70f846762e\MOM.Implementation.dll
MOD - [2008.10.09 22:06:14 | 000,061,440 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation.Implementation\2.0.2993.28697__90ba9c70f846762e\LOG.Foundation.Implementation.dll
MOD - [2008.10.09 22:06:14 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Foundation.Private\2.0.2939.23678__90ba9c70f846762e\CLI.Foundation.Private.dll
MOD - [2008.10.09 22:06:14 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.Source.Kit.Server\2.0.2993.28736__90ba9c70f846762e\AEM.Plugin.Source.Kit.Server.dll
MOD - [2008.10.09 22:06:14 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation.Private\2.0.2939.23679__90ba9c70f846762e\LOG.Foundation.Private.dll
MOD - [2008.10.09 22:06:14 | 000,024,576 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Wizard.Shared.Private\2.0.2939.23694__90ba9c70f846762e\CLI.Component.Wizard.Shared.Private.dll
MOD - [2008.10.09 22:06:14 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation.Implementation.Private\2.0.2939.23712__90ba9c70f846762e\LOG.Foundation.Implementation.Private.dll
MOD - [2008.10.09 22:06:14 | 000,016,384 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOCALIZATION.Foundation.Private\2.0.2939.23677__90ba9c70f846762e\LOCALIZATION.Foundation.Private.dll
MOD - [2008.10.09 22:06:14 | 000,011,264 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\LOCALIZATION.Foundation.Implementation\2.0.2993.28750__90ba9c70f846762e\LOCALIZATION.Foundation.Implementation.dll
MOD - [2008.10.09 22:06:14 | 000,006,656 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime.Extension.EEU\2.0.2993.28385__90ba9c70f846762e\CLI.Component.Runtime.Extension.EEU.dll
MOD - [2008.10.09 22:06:14 | 000,005,120 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Systemtray.resources\2.0.2993.28689_de_90ba9c70f846762e\CLI.Component.Systemtray.resources.dll
MOD - [2008.10.09 22:06:12 | 001,507,328 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Dashboard\2.0.2993.28403__90ba9c70f846762e\CLI.Component.Dashboard.dll
MOD - [2008.10.09 22:06:12 | 000,073,728 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime\2.0.2993.28386__90ba9c70f846762e\CLI.Component.Runtime.dll
MOD - [2008.10.09 22:06:12 | 000,065,536 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\ATIDEMOS\2.0.2993.28387__90ba9c70f846762e\ATIDEMOS.dll
MOD - [2008.10.09 22:06:12 | 000,053,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\APM.Server\2.0.2993.28383__90ba9c70f846762e\APM.Server.dll
MOD - [2008.10.09 22:06:12 | 000,045,056 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime.Shared.Private\2.0.2939.23713__90ba9c70f846762e\CLI.Component.Runtime.Shared.Private.dll
MOD - [2008.10.09 22:06:12 | 000,045,056 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\AEM.Server\2.0.2993.28384__90ba9c70f846762e\AEM.Server.dll
MOD - [2008.10.09 22:06:12 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Client.Shared.Private\2.0.2939.23689__90ba9c70f846762e\CLI.Component.Client.Shared.Private.dll
MOD - [2008.10.09 22:06:12 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CCC.Implementation\2.0.2993.28699__90ba9c70f846762e\CCC.Implementation.dll
MOD - [2008.10.09 22:06:12 | 000,032,768 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\ATICCCom\2.0.0.0__90ba9c70f846762e\ATICCCom.dll
MOD - [2008.10.09 22:06:12 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared.Private\2.0.2939.23711__90ba9c70f846762e\CLI.Component.Dashboard.Shared.Private.dll
MOD - [2008.10.09 22:06:12 | 000,020,480 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime.Shared.Private\2.0.2939.23746__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.Shared.Private.dll
MOD - [2008.04.14 07:52:18 | 000,014,336 | ---- | M] () -- C:\WINDOWS\system32\msdmo.dll
MOD - [2008.03.10 09:58:18 | 000,130,560 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
MOD - [2008.02.27 14:52:18 | 000,016,384 | R--- | M] () -- C:\Programme\ATI Technologies\ATI.ACE\Branding\Branding.dll
MOD - [2008.02.22 09:11:02 | 000,120,320 | ---- | M] () -- C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
MOD - [2007.09.11 00:45:04 | 000,124,832 | ---- | M] () -- C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
MOD - [2007.08.20 17:41:12 | 000,233,472 | ---- | M] () -- C:\WINDOWS\system32\WlanApp.dll
MOD - [2003.04.27 15:02:28 | 000,011,264 | R--- | M] () -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\fmt_xmf.dll
MOD - [2003.02.05 15:22:04 | 000,017,920 | R--- | M] () -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\xc_local.dll
MOD - [2003.01.23 13:55:00 | 000,018,944 | R--- | M] () -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\fmt_xcx.dll
MOD - [2003.01.22 17:29:32 | 000,024,576 | R--- | M] () -- C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\fmt_jb2.dll
MOD - [2002.07.03 17:38:00 | 000,053,248 | ---- | M] () -- C:\Programme\ArcSoft\Software Suite\PhotoImpression\Share\PIHook.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe -- (NMIndexingService)
SRV - File not found [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe -- (de_serv)
SRV - File not found [Auto | Stopped] -- C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe -- (Automatisches LiveUpdate - Scheduler)
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2012.10.07 13:59:14 | 000,722,528 | ---- | M] () [Auto | Running] -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe -- (vToolbarUpdater12.2.6)
SRV - [2012.09.23 19:50:08 | 000,250,288 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012.09.07 17:04:46 | 000,676,936 | ---- | M] (Malwarebytes Corporation) [Auto | Stopped] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2012.09.07 17:04:46 | 000,399,432 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2012.08.20 04:53:34 | 000,184,304 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] -- C:\Programme\AVG\AVG2013\avgwdsvc.exe -- (avgwd)
SRV - [2012.08.20 04:52:42 | 005,751,928 | ---- | M] (AVG Technologies CZ, s.r.o.) [Auto | Stopped] -- C:\Programme\AVG\AVG2013\avgidsagent.exe -- (AVGIDSAgent)
SRV - [2012.07.18 17:36:52 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.05.29 13:09:52 | 001,528,672 | ---- | M] (TuneUp Software) [Auto | Running] -- C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe -- (TuneUp.UtilitiesSvc)
SRV - [2012.03.19 21:21:48 | 000,265,928 | ---- | M] (SpeedBit Ltd.) [Auto | Running] -- C:\Programme\SpeedBit Video Accelerator\VideoAcceleratorService.exe -- (VideoAcceleratorService)
SRV - [2012.02.27 00:15:42 | 000,055,144 | ---- | M] (Apple Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2010.07.04 19:07:40 | 000,238,952 | ---- | M] (Teruten) [Auto | Running] -- C:\WINDOWS\system32\FsUsbExService.Exe -- (FsUsbExService)
SRV - [2009.10.24 03:18:54 | 000,360,224 | ---- | M] (Sony Corporation) [Auto | Running] -- C:\Programme\Sony\PMB\PMBDeviceInfoProvider.exe -- (PMBDeviceInfoProvider)
SRV - [2009.07.13 23:18:12 | 000,071,096 | ---- | M] () [Auto | Running] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccessU)
SRV - [2008.10.10 21:52:52 | 000,654,848 | ---- | M] (Macrovision Europe Ltd.) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2008.04.07 09:17:30 | 000,430,592 | ---- | M] (Nokia.) [On_Demand | Running] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2007.09.11 00:45:04 | 000,124,832 | ---- | M] () [Auto | Running] -- C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe -- (AdobeActiveFileMonitor6.0)
SRV - [2007.09.07 22:22:24 | 000,204,800 | ---- | M] (UASSOFT.COM) [Auto | Running] -- C:\Programme\Multimedia Mouse Driver\KMWDSrv.exe -- (KMWDSERVICE)
SRV - [2007.01.19 11:49:26 | 000,049,152 | ---- | M] (Wireless Service) [Auto | Stopped] -- C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe -- (ANIWZCSdService)
SRV - [2006.09.28 10:20:00 | 000,049,152 | ---- | M] (Ulead Systems, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe -- (UleadBurningHelper)
SRV - [2006.05.23 23:49:14 | 000,024,576 | ---- | M] (Syntek America Inc.) [Auto | Running] -- C:\WINDOWS\system32\StkASv2K.exe -- (StkASSrv)
SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
SRV - [2003.07.28 12:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2003.06.19 23:25:00 | 000,322,120 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE -- (MDM)
SRV - [2001.08.18 04:55:00 | 000,086,016 | ---- | M] (PCtel, Inc.) [Auto | Running] -- C:\WINDOWS\system32\pctspk.exe -- (Pctspk)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\DRIVERS\wanatw4.sys -- (wanatw)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\PROGRAMME\NORMAN\nvc\BIN\nvcoarc51.sys -- (nvcoarc51)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\PROGRAMME\NORMAN\nvc\BIN\nvcoafl51.sys -- (nvcoafl51)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.10.07 13:59:16 | 000,027,496 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgtpx86.sys -- (avgtp)
DRV - [2012.09.17 18:58:56 | 000,051,936 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\avgidshx.sys -- (AVGIDSHX)
DRV - [2012.09.14 05:34:34 | 000,089,440 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\avgmfx86.sys -- (Avgmfx86)
DRV - [2012.09.12 11:47:22 | 000,164,704 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgtdix.sys -- (Avgtdix)
DRV - [2012.09.12 11:47:04 | 000,151,648 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgldx86.sys -- (Avgldx86)
DRV - [2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2012.08.13 16:40:54 | 000,176,096 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgidsdriverx.sys -- (AVGIDSDriver)
DRV - [2012.08.10 04:52:28 | 000,019,808 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgidsshimx.sys -- (AVGIDSShim)
DRV - [2012.08.10 04:52:18 | 000,035,168 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | Boot | Running] -- C:\WINDOWS\system32\drivers\avgrkx86.sys -- (Avgrkx86)
DRV - [2012.08.09 13:56:44 | 000,178,656 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\avglogx.sys -- (Avglogx)
DRV - [2012.05.08 15:21:42 | 000,010,064 | ---- | M] (TuneUp Software) [Kernel | On_Demand | Running] -- C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesDriver32.sys -- (TuneUpUtilitiesDrv)
DRV - [2010.06.14 09:32:54 | 000,036,608 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\FsUsbExDisk.Sys -- (FsUsbExDisk)
DRV - [2010.05.12 12:23:04 | 000,016,896 | ---- | M] (Danish Wireless Design A/S) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\FlashUSB.sys -- (FlashUSB)
DRV - [2010.04.27 04:25:16 | 000,123,648 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdm.sys -- (ss_bmdm)
DRV - [2010.04.27 04:25:16 | 000,098,432 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bbus.sys -- (ss_bbus)
DRV - [2010.04.27 04:25:16 | 000,014,848 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdfl.sys -- (ss_bmdfl)
DRV - [2009.11.17 19:51:38 | 005,956,608 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService)
DRV - [2009.11.12 14:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2009.05.25 14:35:00 | 000,116,904 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029unic.sys -- (s1029unic)
DRV - [2009.05.25 14:34:56 | 000,122,280 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029mdm.sys -- (s1029mdm)
DRV - [2009.05.25 14:34:56 | 000,090,280 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029bus.sys -- (s1029bus)
DRV - [2009.05.25 14:34:56 | 000,015,016 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029mdfl.sys -- (s1029mdfl)
DRV - [2009.05.25 14:34:54 | 000,115,880 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029mgmt.sys -- (s1029mgmt)
DRV - [2009.05.25 14:34:54 | 000,111,912 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029obex.sys -- (s1029obex)
DRV - [2009.05.25 14:34:54 | 000,026,024 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s1029nd5.sys -- (s1029nd5)
DRV - [2008.10.10 21:26:12 | 000,016,608 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\gdrv.sys -- (gdrv)
DRV - [2008.08.05 20:10:12 | 001,684,736 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt)
DRV - [2008.06.18 11:23:38 | 003,692,288 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtHDMI.sys -- (RTHDMIAzAudService)
DRV - [2008.04.14 00:15:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2008.03.13 00:09:36 | 002,870,784 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2008.01.15 21:50:52 | 000,459,520 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Dr71WU.sys -- (RT73)
DRV - [2008.01.04 08:10:16 | 000,105,856 | R--- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2007.09.17 15:53:26 | 000,021,632 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2007.04.16 16:46:34 | 000,033,792 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\AmdPPM.sys -- (AmdPPM)
DRV - [2006.12.28 18:44:44 | 000,084,992 | R--- | M] (ATI Research Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\AtiHdAud.sys -- (HdAudAddService)
DRV - [2006.11.15 17:32:44 | 000,242,139 | ---- | M] (Syntek America Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\StkAMini.sys -- (StkAMini)
DRV - [2006.06.27 18:27:18 | 000,004,772 | ---- | M] (Syntek America Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\StkScan.sys -- (StkScan)
DRV - [2006.01.04 15:41:48 | 001,389,056 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt)
DRV - [2005.12.11 11:55:38 | 000,028,195 | ---- | M] (Alpha Networks Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\ANIO.sys -- (ANIO)
DRV - [2005.11.03 15:40:08 | 000,063,488 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfvfs02.sys -- (sfvfs02)
DRV - [2005.08.10 13:44:06 | 000,050,688 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfdrv01.sys -- (sfdrv01)
DRV - [2005.05.16 14:20:40 | 000,006,656 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfhlp02.sys -- (sfhlp02)
DRV - [2004.08.03 22:31:34 | 000,020,992 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\rtl8139.sys -- (rtl8139)
DRV - [2004.07.16 16:47:14 | 000,014,165 | ---- | M] (Pinnacle Systems GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\Pclepci.sys -- (PCLEPCI)
DRV - [2003.09.19 16:45:48 | 000,021,248 | ---- | M] (Padus, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pfc.sys -- (pfc)
DRV - [2001.11.28 10:18:00 | 000,162,304 | ---- | M] (NVIDIA® Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nvapu.sys -- (nvnforce)
DRV - [2001.11.28 10:18:00 | 000,013,056 | ---- | M] (NVIDIA® Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nvax.sys -- (nvax)
DRV - [2001.11.20 19:20:00 | 000,013,502 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\nv_agp.SYS -- (nv_agp)
DRV - [2001.08.17 13:28:16 | 000,397,502 | ---- | M] (PCtel, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\vpctcom.sys -- (Vpctcom)
DRV - [2001.08.17 13:28:16 | 000,064,605 | ---- | M] (PCtel, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\vvoice.sys -- (Vvoice)
DRV - [2001.08.17 13:28:14 | 000,604,253 | ---- | M] (PCTEL, INC.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\vmodem.sys -- (Vmodem)
DRV - [2001.08.17 13:28:14 | 000,112,574 | ---- | M] (PCTEL, INC.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ptserlp.sys -- (Ptserlp)
DRV - [2001.08.17 12:12:02 | 000,063,208 | ---- | M] (Intel Corporation.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\dc21x4.sys -- (DC21x4)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\URLSearchHook:  - No CLSID value found
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{2EB5D0A4-90B5-434A-A3F3-DE492D815145}: "URL" = hxxp://go.1und1.de/suchbox/1und1suche?su={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{510D9FB1-B50F-4B4D-81A5-23655474DC2A}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=867034&p={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = https://isearch.avg.com/search?cid={AE015C37-BA16-4005-B6DE-ED61DDD58EFA}&mid=af1e04e899f947d0b701d15edc5cfa45-5e152cbfd45cbc58c155cd03afb1fd0f74c7444c&lang=de&ds=AVG&pr=fr&d=2012-10-07 13:59:18&v=12.2.5.34&sap=dsp&q={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{A42E06CC-6C32-456A-943A-F9F6DFFC39EC}: "URL" = hxxp://go.1und1.de/suchbox/amazon?tag=1und1icon-21&field-keywords={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{E08A9998-D98F-476f-8F5C-37C80FE0A4DA}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-ober&type=gamenextde&p={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{E59FA6AF-986F-4597-9196-310659A15010}: "URL" = hxxp://go.web.de/suchbox/google?q={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..\SearchScopes\{FB0684CD-9707-4FBA-9FE4-C020B8F68521}: "URL" = hxxp://go.web.de/suchbox/ebay?query={searchTerms}
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "AVG Secure Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=867034"
FF - prefs.js..browser.search.selectedEngine: "AVG Secure Search"
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledAddons: {F53C93F1-07D5-430c-86D4-C9531B27DFAF}:12.0.0.2189
FF - prefs.js..extensions.enabledAddons: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}:6.0.35
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_278.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin: C:\Programme\Gemeinsame Dateien\AVG Secure Search\SiteSafetyInstaller\12.2.6\\npsitesafety.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_35: C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.12.775: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=1.0.3.775: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=1.0.0.0: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.775: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2010.09.29 16:28:14 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\avg@toolbar: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search\12.2.5.34\ [2012.10.07 13:59:26 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2006.11.15 18:49:44 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2006.11.15 18:49:42 | 000,000,000 | ---D | M]
 
[2008.06.21 17:22:38 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Extensions
[2012.10.13 15:53:28 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions
[2012.10.07 13:29:20 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.10.07 13:29:20 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
[2011.01.25 22:46:42 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2010.07.27 10:41:06 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2006.11.15 18:50:10 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2012.10.01 21:41:50 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
File not found (No name found) -- C:\PROGRAMME\AVG\AVG2012\FIREFOX\DONOTTRACK
[2012.07.18 17:36:52 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2009.10.26 16:45:36 | 000,102,400 | ---- | M] (Zylom) -- C:\Programme\mozilla firefox\plugins\npzylomgamesplayer.dll
[2012.06.15 00:46:58 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.10.07 13:59:11 | 000,003,750 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\avg-secure-search.xml
[2012.06.15 00:46:56 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.06.15 00:46:58 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.06.15 00:46:58 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.06.15 00:46:58 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.06.15 00:46:56 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - default_search_provider: Yahoo! Deutschland ()
CHR - default_search_provider: search_url = hxxp://de.search.yahoo.com/search?ei={inputEncoding}&fr=crmas&p={searchTerms}
CHR - default_search_provider: suggest_url = hxxp://de-sayt.ff.search.yahoo.com/gossip-de-sayt?output=fxjson&command={searchTerms}
CHR - homepage: hxxp://www.google.com/
 
O1 HOSTS File: ([2012.10.07 13:37:46 | 000,000,098 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG2012\avgssie.dll File not found
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (AVG Security Toolbar) - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Programme\AVG Secure Search\12.2.5.34\AVG Secure Search_toolbar.dll ()
O3 - HKLM\..\Toolbar: (AVG Security Toolbar) - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Programme\AVG Secure Search\12.2.5.34\AVG Secure Search_toolbar.dll ()
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Photo Downloader] C:\Programme\Adobe\Photoshop Elements 6.0\apdproxy.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe (Wireless Service)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [AVG_UI] C:\Programme\AVG\AVG2013\avgui.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe (Microsoft® Corporation)
O4 - HKLM..\Run: [PMBVolumeWatcher] C:\Programme\Sony\PMB\PMBVolumeWatcher.exe (Sony Corporation)
O4 - HKLM..\Run: [ROC_ROC_NT] C:\Programme\AVG Secure Search\ROC_ROC_NT.exe ()
O4 - HKLM..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [vProt] C:\Programme\AVG Secure Search\vprot.exe ()
O4 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007..\Run: [AutoStartNPSAgent] C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe (Samsung Electronics Co., Ltd.)
O4 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007..\Run: [SpeedBitVideoAccelerator] C:\Programme\SpeedBit Video Accelerator\VideoAccelerator.exe (SpeedBit LTD)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\MindManager PDF Writer.lnk = C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\PDFSaver.exe (Tracker Software Products)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WISO Mein Steuer-Sparbuch heute.lnk = C:\Programme\WISO\Steuersoftware 2012\mshaktuell.exe ()
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\SpeedBit Video Accelerator\SBLSP.dll (SpeedBit)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\SpeedBit Video Accelerator\SBLSP.dll (SpeedBit)
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Programme\SpeedBit Video Accelerator\SBLSP.dll (SpeedBit)
O15 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..Trusted Domains:  ([]msn in My Computer)
O15 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..Trusted Domains: chip.de ([www] http in Vertrauenswürdige Sites)
O15 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..Trusted Domains: fritz.box ([]* in Lokales Intranet)
O15 - HKU\S-1-5-21-874574627-2650805779-3784137826-1007\..Trusted Ranges: Range1 ([*] in Lokales Intranet)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {2F0D96B4-7D9D-4767-A657-F7ECC9114887} hxxp://haustein.dyndns.org/IPCamPluginDMPT.cab (EDIMAX IPCamPluginDMPT Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} hxxp://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37361.2830671296 (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{A0E1E16A-59D3-4429-82A7-353D7EEE174D}: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{FEB76918-6009-47F2-A852-A5CF4C5A11DB}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG2012\avgpp.dll File not found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\viprotocol {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Programme\Gemeinsame Dateien\AVG Secure Search\ViProtocolInstaller\12.2.6\ViProtocol.dll ()
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 0
MsConfig - State: "startup" - 0
 
SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: UploadMgr - Service
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Microsoft VM
ActiveX: {0fde1f56-0d59-4fd7-9624-e3df6b419d0e} - Internet Explorer ReadMe
ActiveX: {0fde1f56-0d59-4fd7-9624-e3df6b419d0f} - IEEX
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {166B1BCA-3F9C-11CF-8075-444553540000} - Macromedia Shockwave Director 10.1
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {233C1507-6A77-46A4-9443-F871F945D258} - Adobe Shockwave Director 10.2
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Adobe Shockwave Director 10.2
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {2D5974C5-5185-4f5b-80B6-28015ACDD74C} - q319182
ActiveX: {2eac6a2d-57a8-44d4-96f7-e32bab40ca5f} - Windows Update
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {429D8DD3-05E0-4F56-B6D6-AC0730567C02} - Euro Update Tool
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - Webordner
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Macromedia Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{00E34CBB-C0F7-466F-9A34-D6B120AE2850} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.ac3acm - C:\WINDOWS\System32\ac3acm.acm (fccHandler)
Drivers32: msacm.dvacm - C:\Programme\Gemeinsame Dateien\Ulead Systems\VIO\DVACM.acm (Ulead Systems, Inc.)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - C:\WINDOWS\System32\lameACM.acm (hxxp://www.mp3dev.org/)
Drivers32: msacm.MPEGacm - C:\Programme\Gemeinsame Dateien\Ulead Systems\MPEG\MPEGACM.acm (Ulead Systems, Inc.)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: msacm.ulmp3acm - C:\Programme\Gemeinsame Dateien\Ulead Systems\MPEG\ulmp3acm.acm (Ulead systems)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.FFDS - C:\WINDOWS\System32\ff_vfw.dll ()
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: VIDC.XVID - C:\WINDOWS\System32\xvidvfw.dll ()
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.10.13 15:54:33 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood
[2012.10.07 14:07:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AVG2013
[2012.10.07 14:00:53 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2012.10.07 13:59:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search
[2012.10.07 13:59:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AVG Secure Search
[2012.10.07 13:59:16 | 000,027,496 | ---- | C] (AVG Technologies) -- C:\WINDOWS\System32\drivers\avgtpx86.sys
[2012.10.07 13:59:13 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\AVG Secure Search
[2012.10.07 13:59:12 | 000,000,000 | ---D | C] -- C:\Programme\AVG Secure Search
[2012.10.07 13:56:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG2013
[2012.10.07 13:51:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\MFAData
[2012.10.07 13:51:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\Avg2013
[2012.10.07 13:29:17 | 000,000,000 | ---D | C] -- C:\_OTL
[2012.10.07 13:26:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software
[2012.10.03 14:24:39 | 000,031,584 | ---- | C] (TuneUp Software) -- C:\WINDOWS\System32\TURegOpt.exe
[2012.10.03 14:24:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TuneUp Utilities 2012
[2012.10.03 14:24:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\TuneUp Software
[2012.10.03 14:24:25 | 000,000,000 | ---D | C] -- C:\Programme\TuneUp Utilities 2012
[2012.10.03 14:24:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2012.10.03 14:24:09 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{32364CEA-7855-4A3C-B674-53D8E9B97936}
[2012.10.03 13:22:21 | 000,000,000 | ---D | C] -- D:\Reiner\My Albums
[2012.10.03 13:22:21 | 000,000,000 | ---D | C] -- D:\Reiner\ArcSoft
[2012.10.01 21:42:02 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2012.10.01 21:41:41 | 000,000,000 | ---D | C] -- C:\Programme\Java
[2012.09.23 18:43:49 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.09.16 16:27:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Malwarebytes
[2012.09.16 16:27:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.09.16 16:27:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.09.16 16:27:31 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.09.16 16:27:31 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.09.16 16:26:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner
[2007.06.04 10:54:26 | 005,810,216 | ---- | C] (Mozilla) -- C:\Programme\Firefox Setup 2.0.0.4.exe
[2007.05.11 19:18:04 | 005,804,232 | ---- | C] (Mozilla) -- C:\Programme\Firefox Setup 2.0.0.3.exe
[2007.01.19 21:55:40 | 014,843,696 | ---- | C] (Microsoft Corporation) -- C:\Programme\IE7-WindowsXP-x86-deu.exe
[2007.01.19 21:43:09 | 027,066,664 | ---- | C] (Microsoft Corporation) -- C:\Programme\PowerPointViewer.exe
[2005.12.05 18:00:46 | 002,247,888 | ---- | C] (Microsoft Corporation) -- C:\Programme\dsetup32.dll
[2005.12.05 18:00:46 | 000,484,560 | ---- | C] (Microsoft Corporation) -- C:\Programme\DXSETUP.exe
[2005.12.05 18:00:46 | 000,074,448 | ---- | C] (Microsoft Corporation) -- C:\Programme\DSETUP.dll
[2004.11.20 16:31:32 | 003,207,168 | ---- | C] (Mindjet) -- C:\Programme\MindMan.exe
[2004.11.20 16:31:32 | 001,171,456 | ---- | C] (Mindjet) -- C:\Programme\mmlang-ger.dll
[2004.11.20 16:31:31 | 000,761,856 | ---- | C] (Sub Systems, Inc. ) -- C:\Programme\Ter32mm.dll
[2004.11.20 16:31:31 | 000,262,144 | ---- | C] (Inner Media, Inc.) -- C:\Programme\adfactry.dll
[2004.11.20 16:31:31 | 000,221,184 | ---- | C] (Catenary Systems) -- C:\Programme\Vic32.dll
[2004.11.20 16:31:31 | 000,172,032 | ---- | C] (Wintertree Software Inc.) -- C:\Programme\Ssce5332.dll
[2004.11.20 16:31:31 | 000,124,416 | ---- | C] (Inner Media, Inc.) -- C:\Programme\dzip32.dll
[2004.11.20 16:31:31 | 000,096,768 | ---- | C] (Inner Media, Inc.) -- C:\Programme\dunzip32.dll
[2004.11.20 16:31:31 | 000,077,312 | ---- | C] (Inner Media, Inc.) -- C:\Programme\sfxbe322.dll
[2004.11.20 16:31:31 | 000,053,760 | ---- | C] (Inner Media, Inc.) -- C:\Programme\sfxfe32.exe
[2004.11.20 16:31:30 | 000,290,816 | ---- | C] (Sub Systems, Inc. ) -- C:\Programme\Hts32mm.dll
[2002.11.05 05:00:00 | 001,822,520 | ---- | C] (Microsoft Corporation) -- C:\Programme\INSTMSIW.EXE
[2002.11.05 05:00:00 | 001,708,856 | ---- | C] (Microsoft Corporation) -- C:\Programme\INSTMSIA.EXE
[2002.11.05 05:00:00 | 000,102,400 | ---- | C] (Installshield Software Corporation                          ) -- C:\Programme\SETUP.EXE
 
========== Files - Modified Within 30 Days ==========
 
[2012.10.13 15:51:16 | 000,001,374 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.10.13 15:51:00 | 000,001,092 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.10.13 15:51:00 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1018.job
[2012.10.13 15:51:00 | 000,000,278 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1006.job
[2012.10.13 15:51:00 | 000,000,274 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1017.job
[2012.10.13 15:51:00 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1007.job
[2012.10.13 15:50:59 | 000,000,274 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1019.job
[2012.10.13 15:50:21 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.10.13 15:49:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.10.13 15:42:27 | 000,000,007 | ---- | M] () -- C:\WINDOWS\System32\ANIWZCSUSERNAME
[2012.10.08 21:17:00 | 000,001,096 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.10.07 14:25:53 | 000,001,479 | ---- | M] () -- C:\Dokumente und Einstellungen\Reiner\Desktop\Solitär.lnk
[2012.10.07 14:25:53 | 000,001,475 | ---- | M] () -- C:\Dokumente und Einstellungen\Reiner\Desktop\Windows-Explorer.lnk
[2012.10.07 13:59:31 | 000,000,698 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\AVG 2013.lnk
[2012.10.07 13:59:16 | 000,027,496 | ---- | M] (AVG Technologies) -- C:\WINDOWS\System32\drivers\avgtpx86.sys
[2012.10.07 13:37:46 | 000,000,098 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\Hosts
[2012.10.05 18:52:26 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1007.job
[2012.10.03 14:24:38 | 000,001,615 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp 1-Klick-Wartung.lnk
[2012.10.03 14:24:38 | 000,001,611 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp Utilities 2012.lnk
[2012.10.03 13:48:00 | 000,000,288 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1018.job
[2012.09.17 18:58:56 | 000,051,936 | ---- | M] (AVG Technologies CZ, s.r.o. ) -- C:\WINDOWS\System32\drivers\avgidshx.sys
[2012.09.16 16:45:46 | 000,000,660 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.16 10:02:18 | 000,000,010 | ---- | M] () -- C:\WINDOWS\System32\ANIWZCSUSERNAME{79CBCEC7-42D8-49E9-AC5D-0957EF2826BF}
[2012.09.16 10:02:14 | 000,000,286 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1006.job
[2012.09.14 05:34:34 | 000,089,440 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\WINDOWS\System32\drivers\avgmfx86.sys
 
========== Files Created - No Company Name ==========
 
[2012.10.07 13:59:30 | 000,000,698 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\AVG 2013.lnk
[2012.10.03 14:24:37 | 000,001,615 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp 1-Klick-Wartung.lnk
[2012.10.03 14:24:37 | 000,001,611 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp Utilities 2012.lnk
[2012.10.03 14:24:36 | 000,001,617 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TuneUp Utilities 2012.lnk
[2012.09.16 16:45:44 | 000,000,660 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.02.15 13:51:54 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.04.05 12:11:17 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\$_hpcst$.hpc
[2011.03.29 08:09:16 | 000,011,264 | ---- | C] () -- C:\WINDOWS\System32\rockusbCoInstaller.dll
[2011.01.30 14:18:22 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\CommonDL.dll
[2011.01.30 14:18:22 | 000,002,413 | ---- | C] () -- C:\WINDOWS\System32\lgAxconfig.ini
[2010.11.07 17:50:22 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2009.10.09 15:13:13 | 000,000,045 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\jagex_runescape_preferences2.dat
[2009.10.09 15:12:37 | 000,000,038 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\jagex_runescape_preferences.dat
[2008.10.16 20:24:27 | 000,000,152 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\default.pls
[2008.10.11 10:06:30 | 000,001,604 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\wklnhst.dat
[2006.11.15 18:48:08 | 006,042,312 | ---- | C] () -- C:\Programme\FirefoxGoogleToolbarSetup.exe
[2006.11.14 19:49:09 | 000,155,648 | ---- | C] () -- C:\Programme\Symantec Security.exe
[2006.11.14 19:48:02 | 000,000,637 | ---- | C] () -- C:\Programme\Symantec Security.htm
[2006.05.23 16:20:47 | 000,000,021 | ---- | C] () -- C:\Programme\AVPersonalAVWIN.INI
[2005.12.05 18:28:30 | 003,673,932 | ---- | C] () -- C:\Programme\Dec2005_MDX1_x86_Archive.cab
[2005.12.05 18:28:04 | 001,358,864 | ---- | C] () -- C:\Programme\Dec2005_d3dx9_28_x64.cab
[2005.12.05 18:28:02 | 000,086,925 | ---- | C] () -- C:\Programme\Oct2005_xinput_x64.cab
[2005.12.05 18:28:02 | 000,046,247 | ---- | C] () -- C:\Programme\Oct2005_xinput_x86.cab
[2005.12.05 18:28:02 | 000,041,888 | ---- | C] () -- C:\Programme\dxdllreg_x86.cab
[2005.12.05 18:28:00 | 000,916,806 | ---- | C] () -- C:\Programme\Dec2005_MDX1_x86.cab
[2005.12.05 18:27:58 | 001,080,344 | ---- | C] () -- C:\Programme\Dec2005_d3dx9_28_x86.cab
[2005.12.05 18:00:46 | 000,081,092 | ---- | C] () -- C:\Programme\dxupdate.cab
[2005.12.05 18:00:44 | 001,351,430 | ---- | C] () -- C:\Programme\Aug2005_d3dx9_27_x64.cab
[2005.12.05 18:00:44 | 001,336,890 | ---- | C] () -- C:\Programme\Jun2005_d3dx9_26_x64.cab
[2005.12.05 18:00:44 | 001,248,387 | ---- | C] () -- C:\Programme\Feb2005_d3dx9_24_x64.cab
[2005.12.05 18:00:44 | 001,078,532 | ---- | C] () -- C:\Programme\Aug2005_d3dx9_27_x86.cab
[2005.12.05 18:00:44 | 001,065,813 | ---- | C] () -- C:\Programme\Jun2005_d3dx9_26_x86.cab
[2005.12.05 18:00:44 | 001,014,113 | ---- | C] () -- C:\Programme\Feb2005_d3dx9_24_x86.cab
[2005.12.05 18:00:42 | 013,265,040 | ---- | C] () -- C:\Programme\dxnt.cab
[2005.12.05 18:00:40 | 015,493,481 | ---- | C] () -- C:\Programme\DirectX.cab
[2005.12.05 18:00:40 | 001,156,363 | ---- | C] () -- C:\Programme\BDANT.cab
[2005.12.05 18:00:40 | 000,976,020 | ---- | C] () -- C:\Programme\BDAXP.cab
[2005.12.05 18:00:40 | 000,703,080 | ---- | C] () -- C:\Programme\BDA.cab
[2005.10.27 18:50:12 | 000,002,487 | ---- | C] () -- C:\Programme\Microsoft PowerPoint.lnk
[2004.11.20 16:40:18 | 000,073,664 | -H-- | C] () -- C:\Programme\MindMan.GID
[2004.11.20 16:31:32 | 001,379,900 | ---- | C] () -- C:\Programme\MMConferenceProvider.dll
[2004.11.20 16:31:31 | 000,081,468 | ---- | C] () -- C:\Programme\MindMan.tlb
[2004.11.20 16:31:30 | 000,157,149 | ---- | C] () -- C:\Programme\WiseUpdt.exe
[2004.11.20 16:31:30 | 000,133,988 | R--- | C] () -- C:\Programme\GER_ReleaseNotes.rtf
[2004.11.20 16:31:30 | 000,078,708 | R--- | C] () -- C:\Programme\Versionshinweise.mmp
[2004.11.20 16:31:30 | 000,043,693 | ---- | C] () -- C:\Programme\DeveloperResources.mmp
[2004.11.20 16:31:30 | 000,028,714 | R--- | C] () -- C:\Programme\Open Interface Release Notes.mmp
[2004.11.20 16:31:30 | 000,017,271 | ---- | C] () -- C:\Programme\MindManager 2002 License Agreement.rtf
[2004.11.20 16:31:30 | 000,006,855 | ---- | C] () -- C:\Programme\UNWISE.INI
[2004.11.20 16:31:29 | 000,162,304 | ---- | C] () -- C:\Programme\UNWISE.EXE
[2003.07.01 19:32:34 | 004,073,984 | ---- | C] () -- C:\Programme\Antivir.exe
[2002.11.05 05:00:00 | 018,135,040 | ---- | C] () -- C:\Programme\QCL.MSI
[2002.11.05 05:00:00 | 001,452,803 | ---- | C] () -- C:\Programme\QCL.PDF
[2002.11.05 05:00:00 | 000,320,618 | ---- | C] () -- C:\Programme\LICENSE.PDF
[2002.11.05 05:00:00 | 000,062,686 | ---- | C] () -- C:\Programme\SETUP.INI
[2002.11.05 05:00:00 | 000,021,094 | ---- | C] () -- C:\Programme\EXTRA.CAB
[2002.08.29 20:19:35 | 000,008,704 | ---- | C] () -- C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
 
========== ZeroAccess Check ==========
 
[2008.10.09 22:02:30 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\System32\shdocvw.dll -- [2008.04.14 07:52:26 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\WINDOWS\System32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\System32\wbem\wbemess.dll -- [2008.04.14 07:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2012.10.07 13:59:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search
[2012.10.07 13:59:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG2013
[2010.06.12 11:01:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
[2010.07.18 14:29:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software
[2009.12.04 21:31:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2012.05.27 12:55:30 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files
[2008.10.10 22:00:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\espionServerData
[2009.04.23 08:12:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\F-Secure
[2010.01.14 16:11:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Firefly Studios
[2009.04.23 08:12:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fssg
[2009.11.18 15:40:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2009.02.20 17:46:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IEConfiguration1und1
[2012.06.11 18:33:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\iMesh
[2011.01.30 14:18:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LGMOBILEAX
[2012.10.13 15:45:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MFAData
[2011.09.14 19:24:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MSScanAppDataDir
[2009.11.10 10:25:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Oberon Media
[2010.04.30 15:27:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2009.05.19 20:22:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle
[2010.07.27 10:20:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PopCap Games
[2011.04.05 12:31:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2009.11.10 10:25:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2004.12.25 09:26:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Terzio
[2010.05.16 15:13:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp
[2012.10.03 14:24:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2010.11.25 09:16:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems
[2007.10.31 19:19:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
[2010.07.31 13:23:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom
[2012.10.03 14:24:10 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{32364CEA-7855-4A3C-B674-53D8E9B97936}
[2010.04.19 16:13:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2011.03.29 08:09:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{F0489EF2-D393-4114-85BA-A94D71D89543}
[2012.06.11 18:32:30 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{FCC59D3F-C1B9-40B4-9776-50CDD1A7307C}
[2012.05.27 13:18:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\AVG
[2012.05.27 12:56:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\AVG2012
[2010.07.08 18:54:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Blender Foundation
[2011.05.12 12:09:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Buhl Data Service
[2010.04.26 14:41:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Canneverbe Limited
[2009.08.01 13:32:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Cornelsen
[2010.12.20 16:29:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\DiskAid
[2010.12.19 12:25:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Dropbox
[2010.04.28 15:16:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\DVDVideoSoftIEHelpers
[2009.05.04 09:02:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\F-Secure
[2010.07.27 10:40:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\FreeFLVConverter
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\InterTrust
[2007.06.02 13:44:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\KIDDINX
[2012.01.12 16:30:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\LibreOffice
[2005.09.11 12:50:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Mindjet
[2011.02.16 19:27:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\OpenOffice.org
[2007.05.25 12:58:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Panasonic
[2010.04.23 07:49:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\PC Suite
[2010.12.27 10:44:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Philips
[2010.12.27 10:22:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Philips-Songbird
[2010.04.23 07:30:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Samsung
[2011.03.29 07:52:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Songbird2
[2010.07.18 14:18:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Sony
[2010.07.18 14:18:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Sony Setup
[2008.10.13 09:30:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Template
[2010.12.20 16:31:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\TuneAid
[2010.04.28 15:19:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\TweetDeckFast.FFF259DC0CE2657847BBB4AFF0E62062EFC56543.1
[2010.11.25 09:27:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Ulead Systems
[2012.09.14 10:30:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\wincoreimband
[2010.07.31 13:23:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Christine\Anwendungsdaten\Zylom
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\InterTrust
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Dominik\Anwendungsdaten\InterTrust
[2011.02.13 12:57:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Dominik\Anwendungsdaten\OpenOffice.org
[2010.09.30 22:19:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Dominik\Anwendungsdaten\PC Suite
[2010.11.25 14:21:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Dominik\Anwendungsdaten\Ulead Systems
[2011.05.28 13:28:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\Cornelsen
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\InterTrust
[2010.10.20 15:41:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\PC Suite
[2010.12.30 13:24:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\Philips
[2010.12.30 13:14:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\Philips-Songbird
[2010.11.25 17:25:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jacqueline\Anwendungsdaten\Ulead Systems
[2012.10.07 13:26:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software
[2012.10.07 13:59:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AVG Secure Search
[2012.10.07 14:07:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AVG2013
[2010.06.12 11:07:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Buhl Data Service
[2010.05.02 14:58:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Canneverbe Limited
[2009.12.12 18:40:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Canneverbe_Limited
[2012.03.19 22:17:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ElevatedDiagnostics
[2009.05.21 12:03:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\F-Secure
[2009.11.18 15:40:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ICQ
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\InterTrust
[2007.06.03 19:14:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\KIDDINX
[2004.12.04 20:30:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mindjet
[2007.05.01 19:09:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Panasonic
[2010.04.23 18:41:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\PC Suite
[2011.04.05 12:30:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Samsung
[2008.10.11 10:06:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Template
[2012.10.03 14:24:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\TuneUp Software
[2010.12.06 17:35:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Ulead Systems
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
[2012.03.19 21:21:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Application Data\Speedbit
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Adobe
[2005.10.22 18:37:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AdobeUM
[2008.10.14 20:05:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Ahead
[2010.04.20 20:37:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Apple Computer
[2007.05.01 19:03:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Arcsoft
[2008.10.10 22:15:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ATI
[2012.10.07 13:59:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AVG Secure Search
[2012.10.07 14:07:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\AVG2013
[2010.06.12 11:07:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Buhl Data Service
[2010.05.02 14:58:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Canneverbe Limited
[2009.12.12 18:40:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Canneverbe_Limited
[2010.09.15 21:23:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\DivX
[2009.10.27 19:33:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\dvdcss
[2012.03.19 22:17:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ElevatedDiagnostics
[2009.05.21 12:03:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\F-Secure
[2010.06.26 15:58:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Google
[2002.12.04 20:33:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Help
[2010.11.16 19:21:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\HpUpdate
[2009.11.18 15:40:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\ICQ
[2002.04.13 13:59:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Identities
[2007.05.01 18:45:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\InstallShield
[2002.04.15 08:52:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\InterTrust
[2007.06.03 19:14:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\KIDDINX
[2006.04.13 21:04:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Macromedia
[2012.09.16 16:27:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Malwarebytes
[2008.10.14 19:04:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Media Player Classic
[2002.04.13 13:19:18 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Microsoft
[2004.12.04 20:30:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mindjet
[2006.11.19 11:47:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Mozilla
[2002.10.22 17:32:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\MSN6
[2007.05.01 19:09:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Panasonic
[2010.04.23 18:41:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\PC Suite
[2008.10.16 21:11:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Real
[2011.04.05 12:30:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Samsung
[2011.07.01 18:27:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Sony Corporation
[2006.12.14 22:51:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Sun
[2008.10.11 10:06:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Template
[2012.10.03 14:24:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\TuneUp Software
[2010.12.06 17:35:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Ulead Systems
[2009.12.04 20:52:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\vlc
[2010.12.22 20:59:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\WinRAR
 
< %APPDATA%\*.exe /s >
[2011.01.30 19:06:40 | 000,510,120 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Real\Update\setup3.13\setup.exe
[2012.07.06 05:59:32 | 000,317,048 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\9.10\rnupgagent.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:AGP440.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\agp440.sys
[2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
[2004.08.03 23:07:42 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\WINDOWS\$NtServicePackUninstall$\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:atapi.sys
[2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\eventlog.dll
[2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2004.08.04 00:57:20 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\netlogon.dll
[2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2004.08.04 00:57:32 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\scecli.dll
[2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2004.08.04 00:57:34 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2007.03.08 17:48:40 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\user32.dll
[2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\userinit.exe
[2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.04 00:58:18 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 00:58:20 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2012.09.07 17:04:42 | 000,218,696 | ---- | M] () MD5=4E0D8C9F83B7FD82393F7D8CCC27E7AE -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\SoftwareDistribution\Download\7d084ddd2c07c476a226e31c4ef032ff\winlogon.exe
[2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2001.08.18 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2001.08.18 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2002.04.13 13:18:10 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2002.04.13 13:18:10 | 000,610,304 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2002.04.13 13:18:10 | 000,401,408 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >

< End of report >


cosinus 13.10.2012 17:20

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\PROGRAMME\NORMAN\nvc\BIN\nvcoarc51.sys -- (nvcoarc51)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\PROGRAMME\NORMAN\nvc\BIN\nvcoafl51.sys -- (nvcoafl51)
:Files
C:\PROGRAMME\NORMAN
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

tschobeuter 13.10.2012 17:48

Log nach OTL-Fix:

Code:

All processes killed
========== OTL ==========
Service nvcoarc51 stopped successfully!
Service nvcoarc51 deleted successfully!
File C:\PROGRAMME\NORMAN\nvc\BIN\nvcoarc51.sys not found.
Service nvcoafl51 stopped successfully!
Service nvcoafl51 deleted successfully!
File C:\PROGRAMME\NORMAN\nvc\BIN\nvcoafl51.sys not found.
========== FILES ==========
File\Folder C:\PROGRAMME\NORMAN not found.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Auflösungscache wurde geleert.
C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner\cmd.bat deleted successfully.
C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Besitzer
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Christine
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Dominik
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Fabrice
 
User: Jacqueline
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Reiner
->Temp folder emptied: 27541322 bytes
->Temporary Internet Files folder emptied: 108245 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 61146267 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 368446 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 85,00 mb
 
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.69.0 log created on 10132012_184459

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


cosinus 13.10.2012 20:41

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png

tschobeuter 13.10.2012 20:55

Hallo,
anbei der TDSS-Log:

Code:

21:51:58.0609 5688  TDSS rootkit removing tool 2.8.10.0 Sep 17 2012 19:23:24
21:51:58.0937 5688  ============================================================
21:51:58.0937 5688  Current date / time: 2012/10/13 21:51:58.0937
21:51:58.0937 5688  SystemInfo:
21:51:58.0937 5688 
21:51:58.0937 5688  OS Version: 5.1.2600 ServicePack: 3.0
21:51:58.0937 5688  Product type: Workstation
21:51:58.0937 5688  ComputerName: COMPUTER
21:51:58.0937 5688  UserName: Reiner
21:51:58.0937 5688  Windows directory: C:\WINDOWS
21:51:58.0937 5688  System windows directory: C:\WINDOWS
21:51:58.0937 5688  Processor architecture: Intel x86
21:51:58.0937 5688  Number of processors: 3
21:51:58.0937 5688  Page size: 0x1000
21:51:58.0937 5688  Boot type: Normal boot
21:51:58.0937 5688  ============================================================
21:51:59.0968 5688  Drive \Device\Harddisk0\DR0 - Size: 0x4A85C4DE00 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
21:51:59.0984 5688  ============================================================
21:51:59.0984 5688  \Device\Harddisk0\DR0:
21:51:59.0984 5688  MBR partitions:
21:52:00.0000 5688  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0xC19BD5C, BlocksNum 0x19291965
21:52:00.0000 5688  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0xC19BCDE
21:52:00.0000 5688  ============================================================
21:52:00.0046 5688  C: <-> \Device\Harddisk0\DR0\Partition2
21:52:00.0062 5688  D: <-> \Device\Harddisk0\DR0\Partition1
21:52:00.0062 5688  ============================================================
21:52:00.0062 5688  Initialize success
21:52:00.0062 5688  ============================================================
21:52:57.0515 2228  ============================================================
21:52:57.0515 2228  Scan started
21:52:57.0515 2228  Mode: Manual; SigCheck; TDLFS;
21:52:57.0515 2228  ============================================================
21:52:57.0718 2228  ================ Scan system memory ========================
21:52:58.0734 2228  System memory - ok
21:52:58.0734 2228  ================ Scan services =============================
21:52:58.0859 2228  Abiosdsk - ok
21:52:58.0859 2228  abp480n5 - ok
21:52:58.0890 2228  [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI            C:\WINDOWS\system32\DRIVERS\ACPI.sys
21:53:00.0046 2228  ACPI - ok
21:53:00.0078 2228  [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC          C:\WINDOWS\system32\drivers\ACPIEC.sys
21:53:00.0234 2228  ACPIEC - ok
21:53:00.0312 2228  [ E8FE4FCE23D2809BD88BCC1D0F8408CE ] AdobeActiveFileMonitor6.0 C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
21:53:00.0312 2228  AdobeActiveFileMonitor6.0 - ok
21:53:00.0359 2228  [ E12CFCF1DDBFC50948A75E6E38793225 ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
21:53:00.0375 2228  AdobeFlashPlayerUpdateSvc - ok
21:53:00.0375 2228  adpu160m - ok
21:53:00.0390 2228  [ 8BED39E3C35D6A489438B8141717A557 ] aec            C:\WINDOWS\system32\drivers\aec.sys
21:53:00.0515 2228  aec - ok
21:53:00.0515 2228  [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD            C:\WINDOWS\System32\drivers\afd.sys
21:53:00.0546 2228  AFD - ok
21:53:00.0546 2228  Aha154x - ok
21:53:00.0562 2228  aic78u2 - ok
21:53:00.0578 2228  aic78xx - ok
21:53:00.0609 2228  [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter        C:\WINDOWS\system32\alrsvc.dll
21:53:00.0734 2228  Alerter - ok
21:53:00.0796 2228  [ 190CD73D4984F94D823F9444980513E5 ] ALG            C:\WINDOWS\System32\alg.exe
21:53:00.0890 2228  ALG - ok
21:53:00.0906 2228  AliIde - ok
21:53:00.0953 2228  [ F6AF59D6EEE5E1C304F7F73706AD11D8 ] Ambfilt        C:\WINDOWS\system32\drivers\Ambfilt.sys
21:53:01.0109 2228  Ambfilt - ok
21:53:01.0109 2228  [ 3A0DAFAC778236559C14C7203FB550EB ] AmdK7          C:\WINDOWS\system32\DRIVERS\amdk7.sys
21:53:01.0218 2228  AmdK7 - ok
21:53:01.0250 2228  [ 033448D435E65C4BD72E70521FD05C76 ] AmdPPM          C:\WINDOWS\system32\DRIVERS\AmdPPM.sys
21:53:01.0265 2228  AmdPPM - ok
21:53:01.0265 2228  amsint - ok
21:53:01.0312 2228  [ 920298C7AEF97D8168D219D35975D295 ] ANIO            C:\WINDOWS\system32\ANIO.SYS
21:53:01.0328 2228  ANIO ( UnsignedFile.Multi.Generic ) - warning
21:53:01.0328 2228  ANIO - detected UnsignedFile.Multi.Generic (1)
21:53:01.0359 2228  [ AA3D68F26B2A27F660AFC46039B061A4 ] ANIWZCSdService C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
21:53:01.0375 2228  ANIWZCSdService ( UnsignedFile.Multi.Generic ) - warning
21:53:01.0375 2228  ANIWZCSdService - detected UnsignedFile.Multi.Generic (1)
21:53:01.0406 2228  [ 7EF47644B74EBE721CC32211D3C35E76 ] Apple Mobile Device C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
21:53:01.0421 2228  Apple Mobile Device ( UnsignedFile.Multi.Generic ) - warning
21:53:01.0421 2228  Apple Mobile Device - detected UnsignedFile.Multi.Generic (1)
21:53:01.0421 2228  AppMgmt - ok
21:53:01.0484 2228  [ B5B8A80875C1DEDEDA8B02765642C32F ] Arp1394        C:\WINDOWS\system32\DRIVERS\arp1394.sys
21:53:01.0593 2228  Arp1394 - ok
21:53:01.0593 2228  asc - ok
21:53:01.0593 2228  asc3350p - ok
21:53:01.0609 2228  asc3550 - ok
21:53:01.0687 2228  [ 0E5E4957549056E2BF2C49F4F6B601AD ] aspnet_state    C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
21:53:01.0718 2228  aspnet_state - ok
21:53:01.0718 2228  [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac        C:\WINDOWS\system32\DRIVERS\asyncmac.sys
21:53:01.0828 2228  AsyncMac - ok
21:53:01.0828 2228  [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi          C:\WINDOWS\system32\DRIVERS\atapi.sys
21:53:01.0937 2228  atapi - ok
21:53:01.0937 2228  Atdisk - ok
21:53:02.0000 2228  [ AB6A44C8A3C64AC89567784145910F49 ] Ati HotKey Poller C:\WINDOWS\system32\Ati2evxx.exe
21:53:02.0046 2228  Ati HotKey Poller - ok
21:53:02.0078 2228  [ E91F1E398FB8A03B5B253A899847294B ] ATI Smart      C:\WINDOWS\system32\ati2sgag.exe
21:53:02.0093 2228  ATI Smart ( UnsignedFile.Multi.Generic ) - warning
21:53:02.0093 2228  ATI Smart - detected UnsignedFile.Multi.Generic (1)
21:53:02.0171 2228  [ A4D1C3CD20C8C595AF1817BB5352ECD6 ] ati2mtag        C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
21:53:02.0250 2228  ati2mtag - ok
21:53:02.0296 2228  [ 9916C1225104BA14794209CFA8012159 ] Atmarpc        C:\WINDOWS\system32\DRIVERS\atmarpc.sys
21:53:02.0421 2228  Atmarpc - ok
21:53:02.0468 2228  [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv        C:\WINDOWS\System32\audiosrv.dll
21:53:02.0578 2228  AudioSrv - ok
21:53:02.0593 2228  [ D9F724AA26C010A217C97606B160ED68 ] audstub        C:\WINDOWS\system32\DRIVERS\audstub.sys
21:53:02.0703 2228  audstub - ok
21:53:02.0703 2228  Automatisches LiveUpdate - Scheduler - ok
21:53:02.0937 2228  [ 1D7D0D5D33D8B1507EC5FBFE332E5657 ] AVGIDSAgent    C:\Programme\AVG\AVG2013\avgidsagent.exe
21:53:03.0140 2228  AVGIDSAgent - ok
21:53:03.0171 2228  [ 9E42E8B6BB7FD68F840003A9FC8F24C8 ] AVGIDSDriver    C:\WINDOWS\system32\DRIVERS\avgidsdriverx.sys
21:53:03.0187 2228  AVGIDSDriver - ok
21:53:03.0218 2228  [ CB77A9743A033E33F8409D235C683D99 ] AVGIDSHX        C:\WINDOWS\system32\DRIVERS\avgidshx.sys
21:53:03.0218 2228  AVGIDSHX - ok
21:53:03.0234 2228  [ 240F106B07CD9B522E2CD9E621618367 ] AVGIDSShim      C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys
21:53:03.0250 2228  AVGIDSShim - ok
21:53:03.0265 2228  [ 7023142C545896D3538C9D36DDC57406 ] Avgldx86        C:\WINDOWS\system32\DRIVERS\avgldx86.sys
21:53:03.0265 2228  Avgldx86 - ok
21:53:03.0281 2228  [ 87E88A36279C8E5869270CC87F5BB7CD ] Avglogx        C:\WINDOWS\system32\DRIVERS\avglogx.sys
21:53:03.0296 2228  Avglogx - ok
21:53:03.0296 2228  [ DACC0743F5313045D5CCA23F8A7CDF68 ] Avgmfx86        C:\WINDOWS\system32\DRIVERS\avgmfx86.sys
21:53:03.0312 2228  Avgmfx86 - ok
21:53:03.0312 2228  [ B8392B63D795A3DE866793220D3559EF ] Avgrkx86        C:\WINDOWS\system32\DRIVERS\avgrkx86.sys
21:53:03.0328 2228  Avgrkx86 - ok
21:53:03.0343 2228  [ 69A4DF4CD2A15AACC0E8D2005D6A04BA ] Avgtdix        C:\WINDOWS\system32\DRIVERS\avgtdix.sys
21:53:03.0359 2228  Avgtdix - ok
21:53:03.0375 2228  [ 3001E24F340D400BFF85935E5777FC5B ] avgtp          C:\WINDOWS\system32\drivers\avgtpx86.sys
21:53:03.0375 2228  avgtp - ok
21:53:03.0390 2228  [ 42F11F37CC06D9AB6528AF2E215B8799 ] avgwd          C:\Programme\AVG\AVG2013\avgwdsvc.exe
21:53:03.0406 2228  avgwd - ok
21:53:03.0437 2228  [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep            C:\WINDOWS\system32\drivers\Beep.sys
21:53:03.0562 2228  Beep - ok
21:53:03.0625 2228  [ D6F603772A789BB3228F310D650B8BD1 ] BITS            C:\WINDOWS\system32\qmgr.dll
21:53:03.0734 2228  BITS - ok
21:53:03.0812 2228  [ DB5BEA73EDAF19AC68B2C0FAD0F92B1A ] Bonjour Service C:\Programme\Bonjour\mDNSResponder.exe
21:53:03.0828 2228  Bonjour Service ( UnsignedFile.Multi.Generic ) - warning
21:53:03.0828 2228  Bonjour Service - detected UnsignedFile.Multi.Generic (1)
21:53:03.0859 2228  [ B71549F23736ADF83A571061C47777FD ] Browser        C:\WINDOWS\System32\browser.dll
21:53:03.0890 2228  Browser - ok
21:53:03.0937 2228  [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k        C:\WINDOWS\system32\drivers\cbidf2k.sys
21:53:04.0062 2228  cbidf2k - ok
21:53:04.0078 2228  [ 0BE5AEF125BE881C4F854C554F2B025C ] CCDECODE        C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
21:53:04.0187 2228  CCDECODE - ok
21:53:04.0187 2228  cd20xrnt - ok
21:53:04.0218 2228  [ C1B486A7658353D33A10CC15211A873B ] Cdaudio        C:\WINDOWS\system32\drivers\Cdaudio.sys
21:53:04.0328 2228  Cdaudio - ok
21:53:04.0328 2228  [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs            C:\WINDOWS\system32\drivers\Cdfs.sys
21:53:04.0437 2228  Cdfs - ok
21:53:04.0453 2228  [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom          C:\WINDOWS\system32\DRIVERS\cdrom.sys
21:53:04.0562 2228  Cdrom - ok
21:53:04.0562 2228  Changer - ok
21:53:04.0640 2228  [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] cisvc          C:\WINDOWS\system32\cisvc.exe
21:53:04.0734 2228  cisvc - ok
21:53:04.0812 2228  [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv        C:\WINDOWS\system32\clipsrv.exe
21:53:04.0921 2228  ClipSrv - ok
21:53:04.0984 2228  [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
21:53:05.0000 2228  clr_optimization_v2.0.50727_32 - ok
21:53:05.0015 2228  CmdIde - ok
21:53:05.0031 2228  COMSysApp - ok
21:53:05.0046 2228  Cpqarray - ok
21:53:05.0078 2228  [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc        C:\WINDOWS\System32\cryptsvc.dll
21:53:05.0187 2228  CryptSvc - ok
21:53:05.0187 2228  dac2w2k - ok
21:53:05.0187 2228  dac960nt - ok
21:53:05.0250 2228  [ BB005CB49D0638039703AC4F67FE0A05 ] DC21x4          C:\WINDOWS\system32\DRIVERS\dc21x4.sys
21:53:05.0343 2228  DC21x4 - ok
21:53:05.0437 2228  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch      C:\WINDOWS\system32\rpcss.dll
21:53:05.0468 2228  DcomLaunch - ok
21:53:05.0468 2228  de_serv - ok
21:53:05.0546 2228  [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp            C:\WINDOWS\System32\dhcpcsvc.dll
21:53:05.0640 2228  Dhcp - ok
21:53:05.0640 2228  [ 044452051F3E02E7963599FC8F4F3E25 ] Disk            C:\WINDOWS\system32\DRIVERS\disk.sys
21:53:05.0734 2228  Disk - ok
21:53:05.0734 2228  dmadmin - ok
21:53:05.0828 2228  [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot          C:\WINDOWS\system32\drivers\dmboot.sys
21:53:05.0953 2228  dmboot - ok
21:53:05.0984 2228  [ 53720AB12B48719D00E327DA470A619A ] dmio            C:\WINDOWS\system32\drivers\dmio.sys
21:53:06.0093 2228  dmio - ok
21:53:06.0109 2228  [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload          C:\WINDOWS\system32\drivers\dmload.sys
21:53:06.0203 2228  dmload - ok
21:53:06.0250 2228  [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver        C:\WINDOWS\System32\dmserver.dll
21:53:06.0343 2228  dmserver - ok
21:53:06.0359 2228  [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic          C:\WINDOWS\system32\drivers\DMusic.sys
21:53:06.0468 2228  DMusic - ok
21:53:06.0468 2228  [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache        C:\WINDOWS\System32\dnsrslvr.dll
21:53:06.0562 2228  Dnscache - ok
21:53:06.0593 2228  [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc        C:\WINDOWS\System32\dot3svc.dll
21:53:06.0703 2228  Dot3svc - ok
21:53:06.0703 2228  dpti2o - ok
21:53:06.0718 2228  [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud        C:\WINDOWS\system32\drivers\drmkaud.sys
21:53:06.0812 2228  drmkaud - ok
21:53:06.0890 2228  [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost        C:\WINDOWS\System32\eapsvc.dll
21:53:06.0984 2228  EapHost - ok
21:53:07.0000 2228  [ 877C18558D70587AA7823A1A308AC96B ] ERSvc          C:\WINDOWS\System32\ersvc.dll
21:53:07.0109 2228  ERSvc - ok
21:53:07.0140 2228  [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog        C:\WINDOWS\system32\services.exe
21:53:07.0156 2228  Eventlog - ok
21:53:07.0171 2228  [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem    C:\WINDOWS\System32\es.dll
21:53:07.0187 2228  EventSystem - ok
21:53:07.0218 2228  [ 38D332A6D56AF32635675F132548343E ] Fastfat        C:\WINDOWS\system32\drivers\Fastfat.sys
21:53:07.0312 2228  Fastfat - ok
21:53:07.0343 2228  [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
21:53:07.0390 2228  FastUserSwitchingCompatibility - ok
21:53:07.0406 2228  [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc            C:\WINDOWS\system32\DRIVERS\fdc.sys
21:53:07.0500 2228  Fdc - ok
21:53:07.0562 2228  [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips            C:\WINDOWS\system32\drivers\Fips.sys
21:53:07.0656 2228  Fips - ok
21:53:07.0671 2228  [ 5575EE5823DE1558F8486EB4E33FFA99 ] FlashUSB        C:\WINDOWS\system32\DRIVERS\FlashUSB.sys
21:53:07.0703 2228  FlashUSB - ok
21:53:07.0750 2228  [ 227846995AFEEFA70D328BF5334A86A5 ] FLEXnet Licensing Service C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
21:53:07.0781 2228  FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - warning
21:53:07.0781 2228  FLEXnet Licensing Service - detected UnsignedFile.Multi.Generic (1)
21:53:07.0796 2228  [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk        C:\WINDOWS\system32\DRIVERS\flpydisk.sys
21:53:07.0890 2228  Flpydisk - ok
21:53:07.0906 2228  [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr          C:\WINDOWS\system32\drivers\fltmgr.sys
21:53:08.0015 2228  FltMgr - ok
21:53:08.0062 2228  [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
21:53:08.0078 2228  FontCache3.0.0.0 - ok
21:53:08.0109 2228  [ CBE5F69A5E5B918225F420BA748F3742 ] FsUsbExDisk    C:\WINDOWS\system32\FsUsbExDisk.SYS
21:53:08.0109 2228  FsUsbExDisk ( UnsignedFile.Multi.Generic ) - warning
21:53:08.0109 2228  FsUsbExDisk - detected UnsignedFile.Multi.Generic (1)
21:53:08.0125 2228  [ 96633419F4A1E37ACB89B45EBCCFE001 ] FsUsbExService  C:\WINDOWS\system32\FsUsbExService.Exe
21:53:08.0140 2228  FsUsbExService - ok
21:53:08.0156 2228  [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec          C:\WINDOWS\system32\drivers\Fs_Rec.sys
21:53:08.0265 2228  Fs_Rec - ok
21:53:08.0265 2228  [ 8F1955CE42E1484714B542F341647778 ] Ftdisk          C:\WINDOWS\system32\DRIVERS\ftdisk.sys
21:53:08.0375 2228  Ftdisk - ok
21:53:08.0390 2228  [ 065639773D8B03F33577F6CDAEA21063 ] gameenum        C:\WINDOWS\system32\DRIVERS\gameenum.sys
21:53:08.0484 2228  gameenum - ok
21:53:08.0515 2228  [ 5C230948DD6652228F88CA7AE6CB276C ] gdrv            C:\WINDOWS\gdrv.sys
21:53:08.0515 2228  gdrv - ok
21:53:08.0531 2228  [ 4AC51459805264AFFD5F6FDFB9D9235F ] GEARAspiWDM    C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
21:53:08.0546 2228  GEARAspiWDM - ok
21:53:08.0562 2228  [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc            C:\WINDOWS\system32\DRIVERS\msgpc.sys
21:53:08.0671 2228  Gpc - ok
21:53:08.0781 2228  [ F02A533F517EB38333CB12A9E8963773 ] gupdate        C:\Programme\Google\Update\GoogleUpdate.exe
21:53:08.0796 2228  gupdate - ok
21:53:08.0796 2228  [ F02A533F517EB38333CB12A9E8963773 ] gupdatem        C:\Programme\Google\Update\GoogleUpdate.exe
21:53:08.0812 2228  gupdatem - ok
21:53:08.0843 2228  [ 56BF27D7A539F9E6BBC1DE201ABA0EDF ] HdAudAddService C:\WINDOWS\system32\drivers\AtiHdAud.sys
21:53:08.0859 2228  HdAudAddService ( UnsignedFile.Multi.Generic ) - warning
21:53:08.0859 2228  HdAudAddService - detected UnsignedFile.Multi.Generic (1)
21:53:08.0875 2228  [ 3FCC124B6E08EE0E9351F717DD136939 ] HDAudBus        C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
21:53:08.0875 2228  HDAudBus ( UnsignedFile.Multi.Generic ) - warning
21:53:08.0875 2228  HDAudBus - detected UnsignedFile.Multi.Generic (1)
21:53:08.0921 2228  [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc        C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
21:53:09.0015 2228  helpsvc - ok
21:53:09.0062 2228  [ B35DA85E60C0103F2E4104532DA2F12B ] HidServ        C:\WINDOWS\System32\hidserv.dll
21:53:09.0156 2228  HidServ - ok
21:53:09.0171 2228  [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb          C:\WINDOWS\system32\DRIVERS\hidusb.sys
21:53:09.0281 2228  HidUsb - ok
21:53:09.0312 2228  [ ED29F14101523A6E0E808107405D452C ] hkmsvc          C:\WINDOWS\System32\kmsvc.dll
21:53:09.0406 2228  hkmsvc - ok
21:53:09.0406 2228  hpn - ok
21:53:09.0406 2228  hpt3xx - ok
21:53:09.0515 2228  [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP            C:\WINDOWS\system32\Drivers\HTTP.sys
21:53:09.0562 2228  HTTP - ok
21:53:09.0593 2228  [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter      C:\WINDOWS\System32\w3ssl.dll
21:53:09.0687 2228  HTTPFilter - ok
21:53:09.0703 2228  i2omgmt - ok
21:53:09.0718 2228  i2omp - ok
21:53:09.0750 2228  [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt        C:\WINDOWS\system32\DRIVERS\i8042prt.sys
21:53:09.0843 2228  i8042prt - ok
21:53:09.0890 2228  [ 1CF03C69B49ACB70C722DF92755C0C8C ] IDriverT        C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
21:53:09.0906 2228  IDriverT ( UnsignedFile.Multi.Generic ) - warning
21:53:09.0906 2228  IDriverT - detected UnsignedFile.Multi.Generic (1)
21:53:09.0968 2228  [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc          C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
21:53:10.0015 2228  idsvc - ok
21:53:10.0031 2228  [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi          C:\WINDOWS\system32\DRIVERS\imapi.sys
21:53:10.0125 2228  Imapi - ok
21:53:10.0187 2228  [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService    C:\WINDOWS\System32\imapi.exe
21:53:10.0296 2228  ImapiService - ok
21:53:10.0312 2228  ini910u - ok
21:53:10.0484 2228  [ 20946E2DB7709120B961BCEFD4737C53 ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RtkHDAud.sys
21:53:10.0671 2228  IntcAzAudAddService - ok
21:53:10.0671 2228  IntelIde - ok
21:53:10.0750 2228  [ 3BB22519A194418D5FEC05D800A19AD0 ] ip6fw          C:\WINDOWS\system32\drivers\ip6fw.sys
21:53:10.0843 2228  ip6fw - ok
21:53:10.0859 2228  [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver  C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
21:53:10.0984 2228  IpFilterDriver - ok
21:53:11.0062 2228  [ B87AB476DCF76E72010632B5550955F5 ] IpInIp          C:\WINDOWS\system32\DRIVERS\ipinip.sys
21:53:11.0171 2228  IpInIp - ok
21:53:11.0171 2228  [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat          C:\WINDOWS\system32\DRIVERS\ipnat.sys
21:53:11.0265 2228  IpNat - ok
21:53:11.0328 2228  [ CE004777B92DEA56FE14EC900D20BAA4 ] iPod Service    C:\Programme\iPod\bin\iPodService.exe
21:53:11.0375 2228  iPod Service ( UnsignedFile.Multi.Generic ) - warning
21:53:11.0375 2228  iPod Service - detected UnsignedFile.Multi.Generic (1)
21:53:11.0375 2228  [ 23C74D75E36E7158768DD63D92789A91 ] IPSec          C:\WINDOWS\system32\DRIVERS\ipsec.sys
21:53:11.0468 2228  IPSec - ok
21:53:11.0484 2228  [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM          C:\WINDOWS\system32\DRIVERS\irenum.sys
21:53:11.0593 2228  IRENUM - ok
21:53:11.0625 2228  [ 6DFB88F64135C525433E87648BDA30DE ] isapnp          C:\WINDOWS\system32\DRIVERS\isapnp.sys
21:53:11.0718 2228  isapnp - ok
21:53:11.0765 2228  [ 0E410EDC8D0527801B899CF29E60597C ] JavaQuickStarterService C:\Programme\Java\jre6\bin\jqs.exe
21:53:11.0781 2228  JavaQuickStarterService ( UnsignedFile.Multi.Generic ) - warning
21:53:11.0781 2228  JavaQuickStarterService - detected UnsignedFile.Multi.Generic (1)
21:53:11.0781 2228  [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass        C:\WINDOWS\system32\DRIVERS\kbdclass.sys
21:53:11.0875 2228  Kbdclass - ok
21:53:11.0890 2228  [ B6D6C117D771C98130497265F26D1882 ] kbdhid          C:\WINDOWS\system32\DRIVERS\kbdhid.sys
21:53:11.0984 2228  kbdhid - ok
21:53:12.0015 2228  [ 692BCF44383D056AED41B045A323D378 ] kmixer          C:\WINDOWS\system32\drivers\kmixer.sys
21:53:12.0109 2228  kmixer - ok
21:53:12.0187 2228  [ DC877E76A3C5179EA6256269925FA917 ] KMWDSERVICE    C:\Programme\Multimedia Mouse Driver\KMWDSrv.exe
21:53:12.0203 2228  KMWDSERVICE ( UnsignedFile.Multi.Generic ) - warning
21:53:12.0203 2228  KMWDSERVICE - detected UnsignedFile.Multi.Generic (1)
21:53:12.0203 2228  [ B467646C54CC746128904E1654C750C1 ] KSecDD          C:\WINDOWS\system32\drivers\KSecDD.sys
21:53:12.0250 2228  KSecDD - ok
21:53:12.0265 2228  [ 2BBDCB79900990F0716DFCB714E72DE7 ] lanmanserver    C:\WINDOWS\System32\srvsvc.dll
21:53:12.0296 2228  lanmanserver - ok
21:53:12.0328 2228  [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
21:53:12.0359 2228  lanmanworkstation - ok
21:53:12.0359 2228  lbrtfdc - ok
21:53:12.0390 2228  [ 636714B7D43C8D0C80449123FD266920 ] LmHosts        C:\WINDOWS\System32\lmhsvc.dll
21:53:12.0484 2228  LmHosts - ok
21:53:12.0500 2228  [ 65E794E86468B61F2BC79ABC48BC4433 ] MBAMProtector  C:\WINDOWS\system32\drivers\mbam.sys
21:53:12.0500 2228  MBAMProtector - ok
21:53:12.0546 2228  [ 0DCF16B1449811EFA47AB52CAC84093C ] MBAMScheduler  C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
21:53:12.0562 2228  MBAMScheduler - ok
21:53:12.0593 2228  [ 9EAABA4D601004BEA4DAA6E146E19A96 ] MBAMService    C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
21:53:12.0625 2228  MBAMService - ok
21:53:12.0703 2228  [ 11F714F85530A2BD134074DC30E99FCA ] MDM            C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
21:53:12.0734 2228  MDM - ok
21:53:12.0750 2228  [ B7550A7107281D170CE85524B1488C98 ] Messenger      C:\WINDOWS\System32\msgsvc.dll
21:53:12.0843 2228  Messenger - ok
21:53:12.0875 2228  [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd          C:\WINDOWS\system32\drivers\mnmdd.sys
21:53:12.0984 2228  mnmdd - ok
21:53:13.0000 2228  [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc        C:\WINDOWS\System32\mnmsrvc.exe
21:53:13.0093 2228  mnmsrvc - ok
21:53:13.0109 2228  [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem          C:\WINDOWS\system32\drivers\Modem.sys
21:53:13.0203 2228  Modem - ok
21:53:13.0218 2228  [ 1992E0D143B09653AB0F9C5E04B0FD65 ] MODEMCSA        C:\WINDOWS\system32\drivers\MODEMCSA.sys
21:53:13.0343 2228  MODEMCSA - ok
21:53:13.0390 2228  [ 9FA7207D1B1ADEAD88AE8EED9CDBBAA5 ] Monfilt        C:\WINDOWS\system32\drivers\Monfilt.sys
21:53:13.0500 2228  Monfilt - ok
21:53:13.0515 2228  [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass        C:\WINDOWS\system32\DRIVERS\mouclass.sys
21:53:13.0625 2228  Mouclass - ok
21:53:13.0703 2228  [ 66A6F73C74E1791464160A7065CE711A ] mouhid          C:\WINDOWS\system32\DRIVERS\mouhid.sys
21:53:13.0812 2228  mouhid - ok
21:53:13.0828 2228  [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr        C:\WINDOWS\system32\drivers\MountMgr.sys
21:53:13.0921 2228  MountMgr - ok
21:53:13.0984 2228  [ 46297FA8E30A6007F14118FC2B942FBC ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
21:53:14.0000 2228  MozillaMaintenance - ok
21:53:14.0000 2228  mraid35x - ok
21:53:14.0031 2228  [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV          C:\WINDOWS\system32\DRIVERS\mrxdav.sys
21:53:14.0125 2228  MRxDAV - ok
21:53:14.0140 2228  [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb          C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
21:53:14.0187 2228  MRxSmb - ok
21:53:14.0234 2228  [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC          C:\WINDOWS\System32\msdtc.exe
21:53:14.0328 2228  MSDTC - ok
21:53:14.0343 2228  [ C941EA2454BA8350021D774DAF0F1027 ] Msfs            C:\WINDOWS\system32\drivers\Msfs.sys
21:53:14.0437 2228  Msfs - ok
21:53:14.0437 2228  MSIServer - ok
21:53:14.0453 2228  [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV        C:\WINDOWS\system32\drivers\MSKSSRV.sys
21:53:14.0546 2228  MSKSSRV - ok
21:53:14.0546 2228  [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK        C:\WINDOWS\system32\drivers\MSPCLOCK.sys
21:53:14.0640 2228  MSPCLOCK - ok
21:53:14.0656 2228  [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM          C:\WINDOWS\system32\drivers\MSPQM.sys
21:53:14.0750 2228  MSPQM - ok
21:53:14.0812 2228  [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios        C:\WINDOWS\system32\DRIVERS\mssmbios.sys
21:53:14.0921 2228  mssmbios - ok
21:53:14.0937 2228  [ E53736A9E30C45FA9E7B5EAC55056D1D ] MSTEE          C:\WINDOWS\system32\drivers\MSTEE.sys
21:53:15.0046 2228  MSTEE - ok
21:53:15.0046 2228  [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup            C:\WINDOWS\system32\drivers\Mup.sys
21:53:15.0062 2228  Mup - ok
21:53:15.0093 2228  [ 5B50F1B2A2ED47D560577B221DA734DB ] NABTSFEC        C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
21:53:15.0187 2228  NABTSFEC - ok
21:53:15.0234 2228  [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent        C:\WINDOWS\System32\qagentrt.dll
21:53:15.0328 2228  napagent - ok
21:53:15.0328 2228  [ 1DF7F42665C94B825322FAE71721130D ] NDIS            C:\WINDOWS\system32\drivers\NDIS.sys
21:53:15.0437 2228  NDIS - ok
21:53:15.0468 2228  [ 7FF1F1FD8609C149AA432F95A8163D97 ] NdisIP          C:\WINDOWS\system32\DRIVERS\NdisIP.sys
21:53:15.0578 2228  NdisIP - ok
21:53:15.0593 2228  [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi        C:\WINDOWS\system32\DRIVERS\ndistapi.sys
21:53:15.0593 2228  NdisTapi - ok
21:53:15.0625 2228  [ F927A4434C5028758A842943EF1A3849 ] Ndisuio        C:\WINDOWS\system32\DRIVERS\ndisuio.sys
21:53:15.0718 2228  Ndisuio - ok
21:53:15.0734 2228  [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan        C:\WINDOWS\system32\DRIVERS\ndiswan.sys
21:53:15.0828 2228  NdisWan - ok
21:53:15.0828 2228  [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy        C:\WINDOWS\system32\drivers\NDProxy.sys
21:53:15.0875 2228  NDProxy - ok
21:53:15.0890 2228  [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS        C:\WINDOWS\system32\DRIVERS\netbios.sys
21:53:15.0984 2228  NetBIOS - ok
21:53:16.0000 2228  [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT          C:\WINDOWS\system32\DRIVERS\netbt.sys
21:53:16.0093 2228  NetBT - ok
21:53:16.0109 2228  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE          C:\WINDOWS\system32\netdde.exe
21:53:16.0203 2228  NetDDE - ok
21:53:16.0218 2228  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm      C:\WINDOWS\system32\netdde.exe
21:53:16.0312 2228  NetDDEdsdm - ok
21:53:16.0328 2228  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon        C:\WINDOWS\System32\lsass.exe
21:53:16.0421 2228  Netlogon - ok
21:53:16.0437 2228  [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman          C:\WINDOWS\System32\netman.dll
21:53:16.0531 2228  Netman - ok
21:53:16.0562 2228  [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
21:53:16.0578 2228  NetTcpPortSharing - ok
21:53:16.0593 2228  [ E9E47CFB2D461FA0FC75B7A74C6383EA ] NIC1394        C:\WINDOWS\system32\DRIVERS\nic1394.sys
21:53:16.0687 2228  NIC1394 - ok
21:53:16.0718 2228  [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla            C:\WINDOWS\System32\mswsock.dll
21:53:16.0765 2228  Nla - ok
21:53:16.0765 2228  NMIndexingService - ok
21:53:16.0843 2228  [ FD306FBCCE7ADB1077B709742E7148E9 ] NMSAccessU      C:\Programme\CDBurnerXP\NMSAccessU.exe
21:53:16.0843 2228  NMSAccessU - ok
21:53:16.0859 2228  [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs            C:\WINDOWS\system32\drivers\Npfs.sys
21:53:16.0953 2228  Npfs - ok
21:53:16.0984 2228  [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs            C:\WINDOWS\system32\drivers\Ntfs.sys
21:53:17.0093 2228  Ntfs - ok
21:53:17.0109 2228  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp        C:\WINDOWS\System32\lsass.exe
21:53:17.0203 2228  NtLmSsp - ok
21:53:17.0250 2228  [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc        C:\WINDOWS\system32\ntmssvc.dll
21:53:17.0359 2228  NtmsSvc - ok
21:53:17.0406 2228  [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null            C:\WINDOWS\system32\drivers\Null.sys
21:53:17.0593 2228  Null - ok
21:53:17.0609 2228  [ 1BCA5933BA79223109EE506E3C338618 ] nvax            C:\WINDOWS\system32\drivers\nvax.sys
21:53:17.0640 2228  nvax - ok
21:53:17.0687 2228  [ 629E14A453238A4413012230ED0589C4 ] nvnforce        C:\WINDOWS\system32\drivers\nvapu.sys
21:53:17.0718 2228  nvnforce - ok
21:53:17.0718 2228  [ EF5BACFC62DF9EE2842DB2599E2A92D1 ] nv_agp          C:\WINDOWS\system32\DRIVERS\nv_agp.sys
21:53:17.0765 2228  nv_agp - ok
21:53:17.0796 2228  [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt        C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
21:53:17.0921 2228  NwlnkFlt - ok
21:53:17.0937 2228  [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd        C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
21:53:18.0078 2228  NwlnkFwd - ok
21:53:18.0078 2228  [ CA33832DF41AFB202EE7AEB05145922F ] ohci1394        C:\WINDOWS\system32\DRIVERS\ohci1394.sys
21:53:18.0171 2228  ohci1394 - ok
21:53:18.0250 2228  [ 7A56CF3E3F12E8AF599963B16F50FB6A ] ose            C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
21:53:18.0265 2228  ose - ok
21:53:18.0296 2228  [ F84785660305B9B903FB3BCA8BA29837 ] Parport        C:\WINDOWS\system32\DRIVERS\parport.sys
21:53:18.0390 2228  Parport - ok
21:53:18.0390 2228  [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr        C:\WINDOWS\system32\drivers\PartMgr.sys
21:53:18.0484 2228  PartMgr - ok
21:53:18.0500 2228  [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm          C:\WINDOWS\system32\drivers\ParVdm.sys
21:53:18.0625 2228  ParVdm - ok
21:53:18.0687 2228  [ 175CC28DCF819F78CAA3FBD44AD9E52A ] pccsmcfd        C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys
21:53:18.0718 2228  pccsmcfd - ok
21:53:18.0734 2228  [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI            C:\WINDOWS\system32\DRIVERS\pci.sys
21:53:18.0812 2228  PCI - ok
21:53:18.0828 2228  PCIDump - ok
21:53:18.0828 2228  [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde          C:\WINDOWS\system32\DRIVERS\pciide.sys
21:53:18.0937 2228  PCIIde - ok
21:53:18.0953 2228  [ 1BEBE7DE8508A02650CDCE45C664C2A2 ] PCLEPCI        C:\WINDOWS\system32\drivers\pclepci.sys
21:53:18.0953 2228  PCLEPCI ( UnsignedFile.Multi.Generic ) - warning
21:53:18.0953 2228  PCLEPCI - detected UnsignedFile.Multi.Generic (1)
21:53:18.0984 2228  [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia          C:\WINDOWS\system32\drivers\Pcmcia.sys
21:53:19.0078 2228  Pcmcia - ok
21:53:19.0109 2228  [ 6BA38AFE1C381E49D7ADD3010FF0ECC0 ] Pctspk          C:\WINDOWS\system32\pctspk.exe
21:53:19.0218 2228  Pctspk - ok
21:53:19.0234 2228  PDCOMP - ok
21:53:19.0250 2228  PDFRAME - ok
21:53:19.0281 2228  PDRELI - ok
21:53:19.0296 2228  PDRFRAME - ok
21:53:19.0312 2228  perc2 - ok
21:53:19.0328 2228  perc2hib - ok
21:53:19.0421 2228  [ 6C1618A07B49E3873582B6449E744088 ] pfc            C:\WINDOWS\system32\drivers\pfc.sys
21:53:19.0437 2228  pfc ( UnsignedFile.Multi.Generic ) - warning
21:53:19.0437 2228  pfc - detected UnsignedFile.Multi.Generic (1)
21:53:19.0453 2228  [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay        C:\WINDOWS\system32\services.exe
21:53:19.0468 2228  PlugPlay - ok
21:53:19.0531 2228  [ 627FA58ADC043704F9D14CA44340956F ] PMBDeviceInfoProvider C:\Programme\Sony\PMB\PMBDeviceInfoProvider.exe
21:53:19.0546 2228  PMBDeviceInfoProvider - ok
21:53:19.0578 2228  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent    C:\WINDOWS\System32\lsass.exe
21:53:19.0656 2228  PolicyAgent - ok
21:53:19.0671 2228  [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport    C:\WINDOWS\system32\DRIVERS\raspptp.sys
21:53:19.0781 2228  PptpMiniport - ok
21:53:19.0796 2228  [ 2CB55427C58679F49AD600FCCBA76360 ] Processor      C:\WINDOWS\system32\DRIVERS\processr.sys
21:53:19.0875 2228  Processor - ok
21:53:19.0890 2228  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
21:53:19.0984 2228  ProtectedStorage - ok
21:53:19.0984 2228  [ 09298EC810B07E5D582CB3A3F9255424 ] PSched          C:\WINDOWS\system32\DRIVERS\psched.sys
21:53:20.0078 2228  PSched - ok
21:53:20.0078 2228  [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink        C:\WINDOWS\system32\DRIVERS\ptilink.sys
21:53:20.0187 2228  Ptilink - ok
21:53:20.0203 2228  [ ACE8FE0E920CB8FBA057C024EAD33F84 ] Ptserlp        C:\WINDOWS\system32\DRIVERS\ptserlp.sys
21:53:20.0312 2228  Ptserlp - ok
21:53:20.0312 2228  [ E42E3433DBB4CFFE8FDD91EAB29AEA8E ] PxHelp20        C:\WINDOWS\system32\Drivers\PxHelp20.sys
21:53:20.0328 2228  PxHelp20 - ok
21:53:20.0343 2228  ql1080 - ok
21:53:20.0375 2228  Ql10wnt - ok
21:53:20.0406 2228  ql12160 - ok
21:53:20.0421 2228  ql1240 - ok
21:53:20.0421 2228  ql1280 - ok
21:53:20.0453 2228  [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd          C:\WINDOWS\system32\DRIVERS\rasacd.sys
21:53:20.0546 2228  RasAcd - ok
21:53:20.0640 2228  [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto        C:\WINDOWS\System32\rasauto.dll
21:53:20.0734 2228  RasAuto - ok
21:53:20.0828 2228  [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp        C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
21:53:20.0921 2228  Rasl2tp - ok
21:53:20.0968 2228  [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan          C:\WINDOWS\System32\rasmans.dll
21:53:21.0093 2228  RasMan - ok
21:53:21.0093 2228  [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe        C:\WINDOWS\system32\DRIVERS\raspppoe.sys
21:53:21.0187 2228  RasPppoe - ok
21:53:21.0187 2228  [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti          C:\WINDOWS\system32\DRIVERS\raspti.sys
21:53:21.0296 2228  Raspti - ok
21:53:21.0328 2228  [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss          C:\WINDOWS\system32\DRIVERS\rdbss.sys
21:53:21.0421 2228  Rdbss - ok
21:53:21.0421 2228  [ 4912D5B403614CE99C28420F75353332 ] RDPCDD          C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
21:53:21.0531 2228  RDPCDD - ok
21:53:21.0578 2228  [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD          C:\WINDOWS\system32\drivers\RDPWD.sys
21:53:21.0593 2228  RDPWD - ok
21:53:21.0625 2228  [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr      C:\WINDOWS\system32\sessmgr.exe
21:53:21.0718 2228  RDSessMgr - ok
21:53:21.0750 2228  [ ED761D453856F795A7FE056E42C36365 ] redbook        C:\WINDOWS\system32\DRIVERS\redbook.sys
21:53:21.0828 2228  redbook - ok
21:53:21.0859 2228  [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess    C:\WINDOWS\System32\mprdim.dll
21:53:21.0968 2228  RemoteAccess - ok
21:53:22.0015 2228  [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator      C:\WINDOWS\System32\locator.exe
21:53:22.0109 2228  RpcLocator - ok
21:53:22.0140 2228  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs          C:\WINDOWS\system32\rpcss.dll
21:53:22.0156 2228  RpcSs - ok
21:53:22.0171 2228  [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP            C:\WINDOWS\System32\rsvp.exe
21:53:22.0281 2228  RSVP - ok
21:53:22.0312 2228  [ C7BCF9808E2A1B4CABE16FF7FBCE5FAB ] RT73            C:\WINDOWS\system32\DRIVERS\Dr71WU.sys
21:53:22.0343 2228  RT73 - ok
21:53:22.0421 2228  [ 442E7CB4A7936C93F41A0AD080BB48C5 ] RTHDMIAzAudService C:\WINDOWS\system32\drivers\RtHDMI.sys
21:53:22.0562 2228  RTHDMIAzAudService - ok
21:53:22.0593 2228  [ D507C1400284176573224903819FFDA3 ] rtl8139        C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
21:53:22.0671 2228  rtl8139 - ok
21:53:22.0687 2228  [ 89619EF503F949FAE09252A8B883EE11 ] RTLE8023xp      C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
21:53:22.0718 2228  RTLE8023xp - ok
21:53:22.0734 2228  [ 69013A123A00B3042C260B0056DF0152 ] s1029bus        C:\WINDOWS\system32\DRIVERS\s1029bus.sys
21:53:22.0765 2228  s1029bus - ok
21:53:22.0765 2228  [ 1565FC31F872963FE8AF471123D8424C ] s1029mdfl      C:\WINDOWS\system32\DRIVERS\s1029mdfl.sys
21:53:22.0781 2228  s1029mdfl - ok
21:53:22.0796 2228  [ D67A8042ECF6C983AC0E308B36603677 ] s1029mdm        C:\WINDOWS\system32\DRIVERS\s1029mdm.sys
21:53:22.0812 2228  s1029mdm - ok
21:53:22.0828 2228  [ 9AC56F06C1E13A963C82EBD067FDF274 ] s1029mgmt      C:\WINDOWS\system32\DRIVERS\s1029mgmt.sys
21:53:22.0843 2228  s1029mgmt - ok
21:53:22.0859 2228  [ 00C66C6BAAFB2747F15F94F15888C94A ] s1029nd5        C:\WINDOWS\system32\DRIVERS\s1029nd5.sys
21:53:22.0859 2228  s1029nd5 - ok
21:53:22.0875 2228  [ 6FC093ABA554E45755DC2F3896B6C8D7 ] s1029obex      C:\WINDOWS\system32\DRIVERS\s1029obex.sys
21:53:22.0890 2228  s1029obex - ok
21:53:22.0906 2228  [ 9979B0E68815394665B2109B03D15FA1 ] s1029unic      C:\WINDOWS\system32\DRIVERS\s1029unic.sys
21:53:22.0921 2228  s1029unic - ok
21:53:22.0937 2228  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs          C:\WINDOWS\system32\lsass.exe
21:53:23.0031 2228  SamSs - ok
21:53:23.0078 2228  [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr        C:\WINDOWS\System32\SCardSvr.exe
21:53:23.0187 2228  SCardSvr - ok
21:53:23.0203 2228  [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule        C:\WINDOWS\system32\schedsvc.dll
21:53:23.0312 2228  Schedule - ok
21:53:23.0328 2228  [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv          C:\WINDOWS\system32\DRIVERS\secdrv.sys
21:53:23.0421 2228  Secdrv - ok
21:53:23.0437 2228  [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon        C:\WINDOWS\System32\seclogon.dll
21:53:23.0546 2228  seclogon - ok
21:53:23.0578 2228  [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS            C:\WINDOWS\system32\sens.dll
21:53:23.0687 2228  SENS - ok
21:53:23.0703 2228  [ 0F29512CCD6BEAD730039FB4BD2C85CE ] serenum        C:\WINDOWS\system32\DRIVERS\serenum.sys
21:53:23.0812 2228  serenum - ok
21:53:23.0828 2228  [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial          C:\WINDOWS\system32\DRIVERS\serial.sys
21:53:23.0921 2228  Serial - ok
21:53:23.0968 2228  [ 9D38320BB32230349379DF5DDBBF7FCE ] ServiceLayer    C:\Programme\PC Connectivity Solution\ServiceLayer.exe
21:53:23.0984 2228  ServiceLayer ( UnsignedFile.Multi.Generic ) - warning
21:53:23.0984 2228  ServiceLayer - detected UnsignedFile.Multi.Generic (1)
21:53:24.0046 2228  [ 4C0D673281178CB496011A2E28571FC8 ] sfdrv01        C:\WINDOWS\system32\drivers\sfdrv01.sys
21:53:24.0046 2228  sfdrv01 ( UnsignedFile.Multi.Generic ) - warning
21:53:24.0046 2228  sfdrv01 - detected UnsignedFile.Multi.Generic (1)
21:53:24.0062 2228  [ 15BE2B5E4DC5B8623CF167720682ABC9 ] sfhlp02        C:\WINDOWS\system32\drivers\sfhlp02.sys
21:53:24.0062 2228  sfhlp02 ( UnsignedFile.Multi.Generic ) - warning
21:53:24.0062 2228  sfhlp02 - detected UnsignedFile.Multi.Generic (1)
21:53:24.0093 2228  [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy        C:\WINDOWS\system32\drivers\Sfloppy.sys
21:53:24.0203 2228  Sfloppy - ok
21:53:24.0203 2228  [ D5A7E09D2C6A702809E49190D52ADC9F ] sfvfs02        C:\WINDOWS\system32\drivers\sfvfs02.sys
21:53:24.0203 2228  sfvfs02 ( UnsignedFile.Multi.Generic ) - warning
21:53:24.0203 2228  sfvfs02 - detected UnsignedFile.Multi.Generic (1)
21:53:24.0250 2228  [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess    C:\WINDOWS\System32\ipnathlp.dll
21:53:24.0343 2228  SharedAccess - ok
21:53:24.0390 2228  [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
21:53:24.0406 2228  ShellHWDetection - ok
21:53:24.0421 2228  Simbad - ok
21:53:24.0453 2228  [ 866D538EBE33709A5C9F5C62B73B7D14 ] SLIP            C:\WINDOWS\system32\DRIVERS\SLIP.sys
21:53:24.0562 2228  SLIP - ok
21:53:24.0562 2228  Sparrow - ok
21:53:24.0578 2228  [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter        C:\WINDOWS\system32\drivers\splitter.sys
21:53:24.0671 2228  splitter - ok
21:53:24.0703 2228  [ 60784F891563FB1B767F70117FC2428F ] Spooler        C:\WINDOWS\system32\spoolsv.exe
21:53:24.0734 2228  Spooler - ok
21:53:24.0734 2228  [ 50FA898F8C032796D3B1B9951BB5A90F ] sr              C:\WINDOWS\system32\DRIVERS\sr.sys
21:53:24.0843 2228  sr - ok
21:53:24.0921 2228  [ FE77A85495065F3AD59C5C65B6C54182 ] srservice      C:\WINDOWS\System32\srsvc.dll
21:53:25.0015 2228  srservice - ok
21:53:25.0031 2228  [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv            C:\WINDOWS\system32\DRIVERS\srv.sys
21:53:25.0046 2228  Srv - ok
21:53:25.0062 2228  [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV        C:\WINDOWS\System32\ssdpsrv.dll
21:53:25.0156 2228  SSDPSRV - ok
21:53:25.0218 2228  [ 3F0164FBC0BD1ADBD02DF9759181451A ] ss_bbus        C:\WINDOWS\system32\DRIVERS\ss_bbus.sys
21:53:25.0234 2228  ss_bbus - ok
21:53:25.0281 2228  [ B89D62206034E5FE573C80A24DD55675 ] ss_bmdfl        C:\WINDOWS\system32\DRIVERS\ss_bmdfl.sys
21:53:25.0281 2228  ss_bmdfl - ok
21:53:25.0296 2228  [ 1ED0FCEA586FE2A416EE15196E5631DD ] ss_bmdm        C:\WINDOWS\system32\DRIVERS\ss_bmdm.sys
21:53:25.0312 2228  ss_bmdm - ok
21:53:25.0328 2228  [ F92254B0BCFCD10CAAC7BCCC7CB7F467 ] StarOpen        C:\WINDOWS\system32\drivers\StarOpen.sys
21:53:25.0328 2228  StarOpen ( UnsignedFile.Multi.Generic ) - warning
21:53:25.0328 2228  StarOpen - detected UnsignedFile.Multi.Generic (1)
21:53:25.0359 2228  [ BC2C5985611C5356B24AEB370953DED9 ] stisvc          C:\WINDOWS\system32\wiaservc.dll
21:53:25.0468 2228  stisvc - ok
21:53:25.0500 2228  [ 36ED459E9130E6D07FA66FACA1E491D0 ] StkAMini        C:\WINDOWS\system32\Drivers\StkAMini.sys
21:53:25.0515 2228  StkAMini ( UnsignedFile.Multi.Generic ) - warning
21:53:25.0515 2228  StkAMini - detected UnsignedFile.Multi.Generic (1)
21:53:25.0546 2228  [ 5CCFE3B03F97005D221BA897C9A20B38 ] StkASSrv        C:\WINDOWS\System32\StkASv2K.exe
21:53:25.0546 2228  StkASSrv ( UnsignedFile.Multi.Generic ) - warning
21:53:25.0546 2228  StkASSrv - detected UnsignedFile.Multi.Generic (1)
21:53:25.0578 2228  [ DF29245097F6DE1CA9861C75DF7FBE42 ] StkScan        C:\WINDOWS\system32\Drivers\StkScan.sys
21:53:25.0578 2228  StkScan ( UnsignedFile.Multi.Generic ) - warning
21:53:25.0578 2228  StkScan - detected UnsignedFile.Multi.Generic (1)
21:53:25.0609 2228  [ 77813007BA6265C4B6098187E6ED79D2 ] streamip        C:\WINDOWS\system32\DRIVERS\StreamIP.sys
21:53:25.0703 2228  streamip - ok
21:53:25.0703 2228  [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum          C:\WINDOWS\system32\DRIVERS\swenum.sys
21:53:25.0812 2228  swenum - ok
21:53:25.0828 2228  [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi          C:\WINDOWS\system32\drivers\swmidi.sys
21:53:25.0921 2228  swmidi - ok
21:53:25.0921 2228  SwPrv - ok
21:53:25.0968 2228  symc810 - ok
21:53:25.0984 2228  symc8xx - ok
21:53:25.0984 2228  sym_hi - ok
21:53:26.0000 2228  sym_u3 - ok
21:53:26.0031 2228  [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio        C:\WINDOWS\system32\drivers\sysaudio.sys
21:53:26.0125 2228  sysaudio - ok
21:53:26.0140 2228  [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog      C:\WINDOWS\system32\smlogsvc.exe
21:53:26.0234 2228  SysmonLog - ok
21:53:26.0312 2228  [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv        C:\WINDOWS\System32\tapisrv.dll
21:53:26.0421 2228  TapiSrv - ok
21:53:26.0437 2228  [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip          C:\WINDOWS\system32\DRIVERS\tcpip.sys
21:53:26.0468 2228  Tcpip - ok
21:53:26.0484 2228  [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE          C:\WINDOWS\system32\drivers\TDPIPE.sys
21:53:26.0593 2228  TDPIPE - ok
21:53:26.0656 2228  [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP          C:\WINDOWS\system32\drivers\TDTCP.sys
21:53:26.0750 2228  TDTCP - ok
21:53:26.0765 2228  [ 88155247177638048422893737429D9E ] TermDD          C:\WINDOWS\system32\DRIVERS\termdd.sys
21:53:26.0890 2228  TermDD - ok
21:53:26.0921 2228  [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService    C:\WINDOWS\System32\termsrv.dll
21:53:27.0015 2228  TermService - ok
21:53:27.0046 2228  [ 2DB7D303C36DDD055215052F118E8E75 ] Themes          C:\WINDOWS\System32\shsvcs.dll
21:53:27.0046 2228  Themes - ok
21:53:27.0062 2228  TosIde - ok
21:53:27.0093 2228  [ 626504572B175867F30F3215C04B3E2F ] TrkWks          C:\WINDOWS\system32\trkwks.dll
21:53:27.0187 2228  TrkWks - ok
21:53:27.0281 2228  [ AF5F31156EE89D35AD6EC3179A805D23 ] TuneUp.UtilitiesSvc C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe
21:53:27.0343 2228  TuneUp.UtilitiesSvc - ok
21:53:27.0359 2228  [ F2107C9D85EC0DF116939CCCE06AE697 ] TuneUpUtilitiesDrv C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesDriver32.sys
21:53:27.0375 2228  TuneUpUtilitiesDrv - ok
21:53:27.0390 2228  [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs            C:\WINDOWS\system32\drivers\Udfs.sys
21:53:27.0500 2228  Udfs - ok
21:53:27.0515 2228  [ F13DA74969897359A88F2A739F54A250 ] UleadBurningHelper C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
21:53:27.0531 2228  UleadBurningHelper ( UnsignedFile.Multi.Generic ) - warning
21:53:27.0531 2228  UleadBurningHelper - detected UnsignedFile.Multi.Generic (1)
21:53:27.0531 2228  ultra - ok
21:53:27.0578 2228  [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update          C:\WINDOWS\system32\DRIVERS\update.sys
21:53:27.0671 2228  Update - ok
21:53:27.0687 2228  [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost        C:\WINDOWS\System32\upnphost.dll
21:53:27.0796 2228  upnphost - ok
21:53:27.0875 2228  [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS            C:\WINDOWS\System32\ups.exe
21:53:27.0984 2228  UPS - ok
21:53:28.0015 2228  [ EAFE1E00739AFE6C51487A050E772E17 ] USBAAPL        C:\WINDOWS\system32\Drivers\usbaapl.sys
21:53:28.0046 2228  USBAAPL - ok
21:53:28.0062 2228  [ E919708DB44ED8543A7C017953148330 ] usbaudio        C:\WINDOWS\system32\drivers\usbaudio.sys
21:53:28.0156 2228  usbaudio - ok
21:53:28.0250 2228  [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp        C:\WINDOWS\system32\DRIVERS\usbccgp.sys
21:53:28.0328 2228  usbccgp - ok
21:53:28.0343 2228  [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci        C:\WINDOWS\system32\DRIVERS\usbehci.sys
21:53:28.0437 2228  usbehci - ok
21:53:28.0453 2228  [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub          C:\WINDOWS\system32\DRIVERS\usbhub.sys
21:53:28.0546 2228  usbhub - ok
21:53:28.0546 2228  [ 0DAECCE65366EA32B162F85F07C6753B ] usbohci        C:\WINDOWS\system32\DRIVERS\usbohci.sys
21:53:28.0656 2228  usbohci - ok
21:53:28.0656 2228  [ A717C8721046828520C9EDF31288FC00 ] usbprint        C:\WINDOWS\system32\DRIVERS\usbprint.sys
21:53:28.0765 2228  usbprint - ok
21:53:28.0781 2228  [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan        C:\WINDOWS\system32\DRIVERS\usbscan.sys
21:53:28.0875 2228  usbscan - ok
21:53:28.0890 2228  [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR        C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
21:53:28.0984 2228  USBSTOR - ok
21:53:29.0015 2228  [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave        C:\WINDOWS\System32\drivers\vga.sys
21:53:29.0093 2228  VgaSave - ok
21:53:29.0109 2228  ViaIde - ok
21:53:29.0203 2228  VideoAcceleratorService - ok
21:53:29.0218 2228  [ B289D19DF6103352D3C4B13C0ED79331 ] Vmodem          C:\WINDOWS\system32\DRIVERS\vmodem.sys
21:53:29.0343 2228  Vmodem - ok
21:53:29.0343 2228  [ A5A712F4E880874A477AF790B5186E1D ] VolSnap        C:\WINDOWS\system32\drivers\VolSnap.sys
21:53:29.0437 2228  VolSnap - ok
21:53:29.0453 2228  [ 4A4448332075C5A909DF123C21616B2A ] Vpctcom        C:\WINDOWS\system32\DRIVERS\vpctcom.sys
21:53:29.0562 2228  Vpctcom - ok
21:53:29.0593 2228  [ 68F106273BE29E7B7EF8266977268E78 ] VSS            C:\WINDOWS\System32\vssvc.exe
21:53:29.0703 2228  VSS - ok
21:53:29.0765 2228  [ 40DBA03782BCC10685A8C200C5EBDCD0 ] vToolbarUpdater12.2.6 C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe
21:53:29.0796 2228  vToolbarUpdater12.2.6 - ok
21:53:29.0812 2228  [ 120E61AAC05F00C867A32DE493DAB9B4 ] Vvoice          C:\WINDOWS\system32\DRIVERS\vvoice.sys
21:53:29.0937 2228  Vvoice - ok
21:53:29.0968 2228  [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time        C:\WINDOWS\System32\w32time.dll
21:53:30.0062 2228  W32Time - ok
21:53:30.0093 2228  [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp          C:\WINDOWS\system32\DRIVERS\wanarp.sys
21:53:30.0187 2228  Wanarp - ok
21:53:30.0187 2228  wanatw - ok
21:53:30.0203 2228  WDICA - ok
21:53:30.0234 2228  [ 6768ACF64B18196494413695F0C3A00F ] wdmaud          C:\WINDOWS\system32\drivers\wdmaud.sys
21:53:30.0328 2228  wdmaud - ok
21:53:30.0359 2228  [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient      C:\WINDOWS\System32\webclnt.dll
21:53:30.0453 2228  WebClient - ok
21:53:30.0500 2228  [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt        C:\WINDOWS\system32\wbem\WMIsvc.dll
21:53:30.0593 2228  winmgmt - ok
21:53:30.0640 2228  [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN        C:\WINDOWS\system32\MsPMSNSv.dll
21:53:30.0671 2228  WmdmPmSN - ok
21:53:30.0687 2228  [ C42584FD66CE9E17403AEBCA199F7BDB ] WmiAcpi        C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
21:53:30.0781 2228  WmiAcpi - ok
21:53:30.0796 2228  [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv        C:\WINDOWS\System32\wbem\wmiapsrv.exe
21:53:30.0906 2228  WmiApSrv - ok
21:53:30.0968 2228  [ BF05650BB7DF5E9EBDD25974E22403BB ] WMPNetworkSvc  C:\Programme\Windows Media Player\WMPNetwk.exe
21:53:31.0015 2228  WMPNetworkSvc - ok
21:53:31.0046 2228  [ CF4DEF1BF66F06964DC0D91844239104 ] WpdUsb          C:\WINDOWS\system32\DRIVERS\wpdusb.sys
21:53:31.0046 2228  WpdUsb - ok
21:53:31.0062 2228  [ 6ABE6E225ADB5A751622A9CC3BC19CE8 ] WS2IFSL        C:\WINDOWS\System32\drivers\ws2ifsl.sys
21:53:31.0187 2228  WS2IFSL - ok
21:53:31.0281 2228  [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc          C:\WINDOWS\system32\wscsvc.dll
21:53:31.0390 2228  wscsvc - ok
21:53:31.0453 2228  [ C98B39829C2BBD34E454150633C62C78 ] WSTCODEC        C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
21:53:31.0546 2228  WSTCODEC - ok
21:53:31.0562 2228  [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv        C:\WINDOWS\system32\wuauserv.dll
21:53:31.0656 2228  wuauserv - ok
21:53:31.0671 2228  [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf          C:\WINDOWS\system32\DRIVERS\WudfPf.sys
21:53:31.0687 2228  WudfPf - ok
21:53:31.0718 2228  [ 28B524262BCE6DE1F7EF9F510BA3985B ] WUDFRd          C:\WINDOWS\system32\DRIVERS\WUDFRd.sys
21:53:31.0718 2228  WUDFRd - ok
21:53:31.0781 2228  [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc        C:\WINDOWS\System32\WUDFSvc.dll
21:53:31.0781 2228  WudfSvc - ok
21:53:31.0828 2228  [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC          C:\WINDOWS\System32\wzcsvc.dll
21:53:31.0953 2228  WZCSVC - ok
21:53:31.0968 2228  [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov        C:\WINDOWS\System32\xmlprov.dll
21:53:32.0062 2228  xmlprov - ok
21:53:32.0140 2228  ================ Scan global ===============================
21:53:32.0171 2228  [ 2C60091CA5F67C3032EAB3B30390C27F ] C:\WINDOWS\system32\basesrv.dll
21:53:32.0187 2228  [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
21:53:32.0187 2228  [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
21:53:32.0203 2228  [ A3EDBE9053889FB24AB22492472B39DC ] C:\WINDOWS\system32\services.exe
21:53:32.0203 2228  [Global] - ok
21:53:32.0203 2228  ================ Scan MBR ==================================
21:53:32.0218 2228  [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0
21:53:32.0468 2228  \Device\Harddisk0\DR0 - ok
21:53:32.0468 2228  ================ Scan VBR ==================================
21:53:32.0468 2228  [ 4BFDFE95002E5679A679E218E6EFB6C3 ] \Device\Harddisk0\DR0\Partition1
21:53:32.0468 2228  \Device\Harddisk0\DR0\Partition1 - ok
21:53:32.0484 2228  [ 54CE3B04204F138F9A18802F3B723008 ] \Device\Harddisk0\DR0\Partition2
21:53:32.0484 2228  \Device\Harddisk0\DR0\Partition2 - ok
21:53:32.0484 2228  ============================================================
21:53:32.0484 2228  Scan finished
21:53:32.0484 2228  ============================================================
21:53:32.0593 2256  Detected object count: 24
21:53:32.0593 2256  Actual detected object count: 24
21:54:06.0843 2256  ANIO ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0843 2256  ANIO ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0859 2256  ANIWZCSdService ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0859 2256  ANIWZCSdService ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0875 2256  Apple Mobile Device ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0875 2256  Apple Mobile Device ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0875 2256  ATI Smart ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0875 2256  ATI Smart ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0875 2256  Bonjour Service ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0875 2256  Bonjour Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0890 2256  FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0890 2256  FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0890 2256  FsUsbExDisk ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0890 2256  FsUsbExDisk ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0890 2256  HdAudAddService ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0890 2256  HdAudAddService ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0890 2256  HDAudBus ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0890 2256  HDAudBus ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0906 2256  IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0906 2256  IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0906 2256  iPod Service ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0906 2256  iPod Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0906 2256  JavaQuickStarterService ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0906 2256  JavaQuickStarterService ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0921 2256  KMWDSERVICE ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0921 2256  KMWDSERVICE ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0921 2256  PCLEPCI ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0921 2256  PCLEPCI ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0921 2256  pfc ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0921 2256  pfc ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0937 2256  ServiceLayer ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0937 2256  ServiceLayer ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0937 2256  sfdrv01 ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0937 2256  sfdrv01 ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0937 2256  sfhlp02 ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0937 2256  sfhlp02 ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0953 2256  sfvfs02 ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0953 2256  sfvfs02 ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0953 2256  StarOpen ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0953 2256  StarOpen ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0953 2256  StkAMini ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0953 2256  StkAMini ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0968 2256  StkASSrv ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0968 2256  StkASSrv ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0968 2256  StkScan ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0968 2256  StkScan ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:54:06.0984 2256  UleadBurningHelper ( UnsignedFile.Multi.Generic ) - skipped by user
21:54:06.0984 2256  UleadBurningHelper ( UnsignedFile.Multi.Generic ) - User select action: Skip


cosinus 14.10.2012 15:50

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

tschobeuter 14.10.2012 20:00

Hallo
habe ComboFix ausgeführt.
Wiederherstellungssoftware wurde downgeloaded und installiert.
Dann hat der Scan angefangen und bei Schritt 2 bin ich kurz vom Bildschirm weg.
Als ich wieder kam hatte der Rechner neu gebootet.
Nach Anmeldung kam die Meldung von Windows, daß das System nach einem schweren Fehler wieder ausgeführt wird, und ob ich den Fahler an Microsoft berichten möchte.
Das hab ich verneint.
Dann hab ich unter LW C: nachgeschaut und keine Combofix.TXT gefunden.
Allerdings gibt es einen Ordner Combofix, der den Arbeitsplatz enthält.

Was soll ich tun?

cosinus 14.10.2012 22:02

Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.

tschobeuter 16.10.2012 20:55

Also Combofix neu geladen. Ausgeführt und diesmal dabei geblieben.

Scan läuft bis Schritt 50 oder so.
Dann findet er eine infected ntdll.dll im system32-Ordner.
Die wird laut Meldung erfolgreich restauriert.

Danach startet der Rechner neu (ganz normal) und dann wieder die Meldung, daß Windows nach einem schwerwiegenden Fehler wieder ausgeführt wird und ob ich das melden will. Wieder verneint und wieder unter C: keine Combofix.txt gefunden.

Was soll ich machen?

cosinus 17.10.2012 13:57

Letzter Versuch: starte im abgesicherten Modus mit Netzwerktreibern, lade die combofix.exe wieder neu auf den Desktop runter und starte cf nochmal.

tschobeuter 18.10.2012 19:17

Na endlich, jetzt hat es geklappt.
Start im Abgesicherten Modus ging nicht per F-Taste. Ich muust den Rechner "abwürgen" um dann das Menue zur Auswahl des abgesichterten Modus zu bekommen.

Im abgesicherten Modus dann ComboFix neu runtergeladen und gestartet.
Dann kam die Meldung, dass mein Virenscanner läuft. In der Taskleiste war er aber nicht sichtbar. Also im Taskmanager nachgeschaut und auch da nix gefunden.

In der Verzweiflung habe ich dann halt auf eigenes Risiko trotz Virenscanner Combofix laufen lassen und siehe da, es ist durchgelaufen und nach dem Neustart geht alles wie vorher. Anbei das ComboFix-log:

Code:

ComboFix 12-10-18.03 - Reiner 18.10.2012  19:59:09.3.3 - x86 NETWORK
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.3070.2467 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Reiner\Desktop\Bundestrojaner\ComboFix.exe
AV: AVG Anti-Virus Free Edition 2013 *Enabled/Updated* {17DDD097-36FF-435F-9E1B-52D74245D6BF}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\dokumente und einstellungen\Christine\4.0
c:\dokumente und einstellungen\Christine\WINDOWS
c:\dokumente und einstellungen\Reiner\WINDOWS
c:\programme\INSTALL.LOG
c:\programme\Setup.exe
c:\programme\sys
c:\programme\sys\access.avi
c:\programme\sys\Addins\MMActiveMap-ger.dll
c:\programme\sys\Addins\MMActiveMap.dll
c:\programme\sys\Addins\MMMapOrganizer-ger.dll
c:\programme\sys\Addins\MMMapOrganizer.dll
c:\programme\sys\Addins\MMOutlook-ger.dll
c:\programme\sys\Addins\MMOutlook.dll
c:\programme\sys\Addins\MMPPExport-ger.dll
c:\programme\sys\Addins\MMPPExport.dll
c:\programme\sys\Addins\MMProject-ger.dll
c:\programme\sys\Addins\MMProject.dll
c:\programme\sys\Addins\MMToolkit-ger.dll
c:\programme\sys\Addins\MMToolkit.dll
c:\programme\sys\Addins\MMWordIE-ger.dll
c:\programme\sys\Addins\MMWordIE.dll
c:\programme\sys\Addins\RegisterAddIn.bat
c:\programme\sys\Addins\UnregisterAddIn.bat
c:\programme\sys\browser.htm
c:\programme\sys\BSCOutline.class
c:\programme\sys\codes\code-p1.bmp
c:\programme\sys\codes\code-p1.emf
c:\programme\sys\codes\code-p2.bmp
c:\programme\sys\codes\code-p2.emf
c:\programme\sys\codes\code-p3.bmp
c:\programme\sys\codes\code-p3.emf
c:\programme\sys\codes\code-p4.bmp
c:\programme\sys\codes\code-p4.emf
c:\programme\sys\codes\code-p5.bmp
c:\programme\sys\codes\code-p5.emf
c:\programme\sys\codes\code-p6.bmp
c:\programme\sys\codes\code-p6.emf
c:\programme\sys\codes\code-p7.bmp
c:\programme\sys\codes\code-p7.emf
c:\programme\sys\codes\code-p8.bmp
c:\programme\sys\codes\code-p8.emf
c:\programme\sys\codes\code-p9.bmp
c:\programme\sys\codes\code-p9.emf
c:\programme\sys\codes\code-pa.bmp
c:\programme\sys\codes\code-pa.emf
c:\programme\sys\codes\code-pb.bmp
c:\programme\sys\codes\code-pb.emf
c:\programme\sys\codes\code-pc.bmp
c:\programme\sys\codes\code-pc.emf
c:\programme\sys\codes\code1.bmp
c:\programme\sys\codes\code1.emf
c:\programme\sys\codes\code10.bmp
c:\programme\sys\codes\code10.emf
c:\programme\sys\codes\code11.bmp
c:\programme\sys\codes\code11.emf
c:\programme\sys\codes\code12.bmp
c:\programme\sys\codes\code12.emf
c:\programme\sys\codes\code13.bmp
c:\programme\sys\codes\code13.emf
c:\programme\sys\codes\code14.bmp
c:\programme\sys\codes\code14.emf
c:\programme\sys\codes\code15.bmp
c:\programme\sys\codes\code15.emf
c:\programme\sys\codes\code16.bmp
c:\programme\sys\codes\code16.emf
c:\programme\sys\codes\code17.bmp
c:\programme\sys\codes\code17.emf
c:\programme\sys\codes\code18.bmp
c:\programme\sys\codes\code18.emf
c:\programme\sys\codes\code19.bmp
c:\programme\sys\codes\code19.emf
c:\programme\sys\codes\code2.bmp
c:\programme\sys\codes\code2.emf
c:\programme\sys\codes\code20.bmp
c:\programme\sys\codes\code20.emf
c:\programme\sys\codes\code21.bmp
c:\programme\sys\codes\code21.emf
c:\programme\sys\codes\code22.bmp
c:\programme\sys\codes\code22.emf
c:\programme\sys\codes\code23.bmp
c:\programme\sys\codes\code23.emf
c:\programme\sys\codes\code24.bmp
c:\programme\sys\codes\code24.emf
c:\programme\sys\codes\code25.bmp
c:\programme\sys\codes\code25.emf
c:\programme\sys\codes\code26.bmp
c:\programme\sys\codes\code26.emf
c:\programme\sys\codes\code27.bmp
c:\programme\sys\codes\code27.emf
c:\programme\sys\codes\code28.bmp
c:\programme\sys\codes\code28.emf
c:\programme\sys\codes\code29.bmp
c:\programme\sys\codes\code29.emf
c:\programme\sys\codes\code3.bmp
c:\programme\sys\codes\code3.emf
c:\programme\sys\codes\code30.bmp
c:\programme\sys\codes\code30.emf
c:\programme\sys\codes\code31.bmp
c:\programme\sys\codes\code31.emf
c:\programme\sys\codes\code32.bmp
c:\programme\sys\codes\code32.emf
c:\programme\sys\codes\code33.bmp
c:\programme\sys\codes\code33.emf
c:\programme\sys\codes\code34.bmp
c:\programme\sys\codes\code34.emf
c:\programme\sys\codes\code35.bmp
c:\programme\sys\codes\code35.emf
c:\programme\sys\codes\code36.bmp
c:\programme\sys\codes\code36.emf
c:\programme\sys\codes\code37.bmp
c:\programme\sys\codes\code37.emf
c:\programme\sys\codes\code38.bmp
c:\programme\sys\codes\code38.emf
c:\programme\sys\codes\code39.bmp
c:\programme\sys\codes\code39.emf
c:\programme\sys\codes\code4.bmp
c:\programme\sys\codes\code4.emf
c:\programme\sys\codes\code40.bmp
c:\programme\sys\codes\code40.emf
c:\programme\sys\codes\code41.bmp
c:\programme\sys\codes\code41.emf
c:\programme\sys\codes\code42.bmp
c:\programme\sys\codes\code42.emf
c:\programme\sys\codes\code43.bmp
c:\programme\sys\codes\code43.emf
c:\programme\sys\codes\code5.bmp
c:\programme\sys\codes\code5.emf
c:\programme\sys\codes\code6.bmp
c:\programme\sys\codes\code6.emf
c:\programme\sys\codes\code7.bmp
c:\programme\sys\codes\code7.emf
c:\programme\sys\codes\code8.bmp
c:\programme\sys\codes\code8.emf
c:\programme\sys\codes\code9.bmp
c:\programme\sys\codes\code9.emf
c:\programme\sys\codes\Thumbs.db
c:\programme\sys\Demo.exe
c:\programme\sys\help-maps\Hier beginnen!.mmp
c:\programme\sys\help-maps\HTML-Export.mmp
c:\programme\sys\help-maps\Infomap-Brainstorming.mmp
c:\programme\sys\help-maps\Infomap-Information.mmp
c:\programme\sys\help-maps\Infomap-Meeting-Organisation.mmp
c:\programme\sys\help-maps\Infomap-Projekt-Planung.mmp
c:\programme\sys\help-maps\locations.wmf
c:\programme\sys\help-maps\MM Mobile.mmp
c:\programme\sys\help-maps\Modernes Portrait.pot
c:\programme\sys\help-maps\MS Project-Import.mmp
c:\programme\sys\help-maps\Outlook-Aufgaben-Import.mmp
c:\programme\sys\help-maps\Power-Auswahl-Filter.mmp
c:\programme\sys\help-maps\PowerPoint-Export.mmp
c:\programme\sys\help-maps\QuickStart-Hilfe-Map.mmp
c:\programme\sys\help-maps\Schnelleinstieg (Stiftmodus).mmp
c:\programme\sys\help-maps\Schnelleinstieg.mmp
c:\programme\sys\help-maps\Thumbs.db
c:\programme\sys\help-maps\Tipps und Tricks.mmp
c:\programme\sys\help-maps\Word-Import.mmp
c:\programme\sys\htmlcode.gif
c:\programme\sys\jre\1.1\bin\cs_sb.jar
c:\programme\sys\jre\1.1\bin\javai.dll
c:\programme\sys\jre\1.1\bin\javakey.exe
c:\programme\sys\jre\1.1\bin\JdbcOdbc.dll
c:\programme\sys\jre\1.1\bin\jpeg.dll
c:\programme\sys\jre\1.1\bin\jre.exe
c:\programme\sys\jre\1.1\bin\jrew.exe
c:\programme\sys\jre\1.1\bin\math.dll
c:\programme\sys\jre\1.1\bin\MMConferenceSBHost.dll
c:\programme\sys\jre\1.1\bin\mmedia.dll
c:\programme\sys\jre\1.1\bin\net.dll
c:\programme\sys\jre\1.1\bin\rmiregistry.exe
c:\programme\sys\jre\1.1\bin\symcjit.dll
c:\programme\sys\jre\1.1\bin\sysresource.dll
c:\programme\sys\jre\1.1\bin\winawt.dll
c:\programme\sys\jre\1.1\bin\zip.dll
c:\programme\sys\jre\1.1\CHANGES
c:\programme\sys\jre\1.1\COPYRIGHT
c:\programme\sys\jre\1.1\lib\awt.properties
c:\programme\sys\jre\1.1\lib\content-types.properties
c:\programme\sys\jre\1.1\lib\DeIsL1.isu
c:\programme\sys\jre\1.1\lib\DeIsL2.isu
c:\programme\sys\jre\1.1\lib\font.properties
c:\programme\sys\jre\1.1\lib\rt.jar
c:\programme\sys\jre\1.1\lib\security\java.security
c:\programme\sys\jre\1.1\lib\serialver.properties
c:\programme\sys\jre\1.1\LICENSE
c:\programme\sys\jre\1.1\README
c:\programme\sys\Map Galerie.exe
c:\programme\sys\mindmap.emf
c:\programme\sys\PictureStock.rtf
c:\programme\sys\PrintForms.ini
c:\programme\sys\spell\Sscege.tlx
c:\programme\sys\spell\sscege2.clx
c:\programme\sys\spell\Sscegeo.tlx
c:\programme\sys\spell\sscegeo2.clx
c:\programme\sys\Symbolspatch45.ini
c:\programme\sys\Templates45-1.ini
c:\programme\sys\Templates45-2.ini
c:\programme\sys\Thumbs.db
c:\programme\sys\title.emf
c:\programme\sys\title.ini
c:\programme\sys\viewlets\AccessKnowledge.viewlet
c:\programme\sys\viewlets\AccessKnowledge_viewlet.html
c:\programme\sys\viewlets\Autolayout.viewlet
c:\programme\sys\viewlets\Autolayout_viewlet.html
c:\programme\sys\viewlets\BranchLength.viewlet
c:\programme\sys\viewlets\BranchLength_viewlet.html
c:\programme\sys\viewlets\Conference.viewlet
c:\programme\sys\viewlets\Conference_viewlet.html
c:\programme\sys\viewlets\EmailMap.viewlet
c:\programme\sys\viewlets\EmailMap_viewlet.html
c:\programme\sys\viewlets\ExportText.viewlet
c:\programme\sys\viewlets\ExportText_viewlet.html
c:\programme\sys\viewlets\FirstUser.viewlet
c:\programme\sys\viewlets\FirstUser_viewlet.html
c:\programme\sys\viewlets\FTPMap.viewlet
c:\programme\sys\viewlets\FTPMap_viewlet.html
c:\programme\sys\viewlets\GetStarted.viewlet
c:\programme\sys\viewlets\GetStarted_viewlet.html
c:\programme\sys\viewlets\Hyperlinks.viewlet
c:\programme\sys\viewlets\Hyperlinks_viewlet.html
c:\programme\sys\viewlets\MultiMap.viewlet
c:\programme\sys\viewlets\MultiMap_viewlet.html
c:\programme\sys\viewlets\Palm.viewlet
c:\programme\sys\viewlets\Palm_viewlet.html
c:\programme\sys\viewlets\PowerSelect.viewlet
c:\programme\sys\viewlets\PowerSelect_viewlet.html
c:\programme\sys\viewlets\Presentation.viewlet
c:\programme\sys\viewlets\Presentation_viewlet.html
c:\programme\sys\viewlets\PrintMap.viewlet
c:\programme\sys\viewlets\PrintMap_viewlet.html
c:\programme\sys\viewlets\PriorBranch.viewlet
c:\programme\sys\viewlets\PriorBranch_viewlet.html
c:\programme\sys\viewlets\PriorSym.viewlet
c:\programme\sys\viewlets\PriorSym_viewlet.html
c:\programme\sys\viewlets\ProjectSync.viewlet
c:\programme\sys\viewlets\ProjectSync_viewlet.html
c:\programme\sys\viewlets\Rearrange.viewlet
c:\programme\sys\viewlets\Rearrange_viewlet.html
c:\programme\sys\viewlets\standardPro.vbs
c:\programme\sys\viewlets\SummFocus.viewlet
c:\programme\sys\viewlets\SummFocus_viewlet.html
c:\programme\sys\viewlets\Thumbs.db
c:\programme\sys\viewlets\vb20.jar
c:\programme\sys\viewlets\Ziparc.viewlet
c:\programme\sys\viewlets\Ziparc_viewlet.html
c:\windows\IsUn0407.exe
c:\windows\jestertb.dll
c:\windows\system32\_000005_.tmp.dll
c:\windows\system32\Cache
c:\windows\system32\Cache\1a05564a7dd8f01c.fb
c:\windows\system32\Cache\272512937d9e61a4.fb
c:\windows\system32\Cache\287204568329e189.fb
c:\windows\system32\Cache\28bc8f716fd76a47.fb
c:\windows\system32\Cache\2c53092c95605355.fb
c:\windows\system32\Cache\31a0997e9a5b5eb3.fb
c:\windows\system32\Cache\32c84fe32bb74d60.fb
c:\windows\system32\Cache\3917078cb68ec657.fb
c:\windows\system32\Cache\590ba23ce359fd0c.fb
c:\windows\system32\Cache\610289e025a3ee9a.fb
c:\windows\system32\Cache\651c5d3cdbfb8bd1.fb
c:\windows\system32\Cache\6c59ac5e7e7a3ad0.fb
c:\windows\system32\Cache\6d03dad1035885d3.fb
c:\windows\system32\Cache\a8556537add6dfc5.fb
c:\windows\system32\Cache\ad10a52aff5e038d.fb
c:\windows\system32\Cache\c1fa887b03019701.fb
c:\windows\system32\Cache\c4d28dca2e7648be.fb
c:\windows\system32\Cache\d201ef9910cd39de.fb
c:\windows\system32\Cache\d2e94710a5708128.fb
c:\windows\system32\Cache\d79b9dfe81484ec4.fb
c:\windows\system32\Cache\d9a1279339068b13.fb
c:\windows\system32\Cache\f998975c9cc711ee.fb
c:\windows\system32\dllcache\dlimport.exe
c:\windows\system32\dllcache\wmpvis.dll
c:\windows\system32\FlashPlayerInstaller.exe
c:\windows\system32\msstdfmt.dll
c:\windows\system32\PowerToyReadme.htm
c:\windows\system32\ReadMe.txt
c:\windows\WindowsUpdate.log
D:\install.exe
.
-- Vorheriger Suchlauf --
.
Infizierte Kopie von c:\windows\system32\ntdll.dll wurde gefunden und desinfiziert
Kopie von - c:\windows\$hf_mig$\KB2393802\SP3QFE\ntdll.dll wurde wiederhergestellt
.
--------
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-09-18 bis 2012-10-18  ))))))))))))))))))))))))))))))
.
.
2012-10-14 18:33 . 2012-10-14 18:33        --------        d-----w-        c:\dokumente und einstellungen\All Users\Favoriten
2012-10-07 12:07 . 2012-10-07 12:07        --------        d-----w-        c:\dokumente und einstellungen\Reiner\Anwendungsdaten\AVG2013
2012-10-07 11:59 . 2012-10-07 11:59        --------        d-----w-        c:\windows\system32\config\systemprofile\Anwendungsdaten\AVG2013
2012-10-07 11:59 . 2012-10-07 11:59        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVG Secure Search
2012-10-07 11:59 . 2012-10-07 11:59        --------        d-----w-        c:\dokumente und einstellungen\Reiner\Anwendungsdaten\AVG Secure Search
2012-10-07 11:59 . 2012-10-07 11:59        27496        ----a-w-        c:\windows\system32\drivers\avgtpx86.sys
2012-10-07 11:59 . 2012-10-07 11:59        --------        d-----w-        c:\programme\Gemeinsame Dateien\AVG Secure Search
2012-10-07 11:59 . 2012-10-07 11:59        --------        d-----w-        c:\programme\AVG Secure Search
2012-10-07 11:56 . 2012-10-07 11:59        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVG2013
2012-10-07 11:51 . 2012-10-07 11:51        --------        d-----w-        c:\dokumente und einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\MFAData
2012-10-07 11:51 . 2012-10-07 11:51        --------        d-----w-        c:\dokumente und einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\Avg2013
2012-10-07 11:29 . 2012-10-07 11:29        --------        d-----w-        C:\_OTL
2012-10-07 11:26 . 2012-10-07 11:26        --------        d-----w-        c:\dokumente und einstellungen\LocalService\Anwendungsdaten\TuneUp Software
2012-10-03 12:24 . 2012-05-29 11:09        31584        ----a-w-        c:\windows\system32\TURegOpt.exe
2012-10-03 12:24 . 2012-10-03 12:24        --------        d-----w-        c:\dokumente und einstellungen\Reiner\Anwendungsdaten\TuneUp Software
2012-10-03 12:24 . 2012-10-03 12:24        --------        d-----w-        c:\programme\TuneUp Utilities 2012
2012-10-03 12:24 . 2012-10-03 12:24        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software
2012-10-03 12:24 . 2012-10-03 12:24        --------        d-sh--w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\{32364CEA-7855-4A3C-B674-53D8E9B97936}
2012-10-01 19:42 . 2012-10-01 19:42        --------        d-----w-        c:\programme\Gemeinsame Dateien\Java
2012-10-01 19:41 . 2012-10-01 19:41        73728        ----a-w-        c:\windows\system32\javacpl.cpl
2012-10-01 19:41 . 2012-10-01 19:41        477168        ----a-w-        c:\windows\system32\npdeployJava1.dll
2012-10-01 19:41 . 2012-10-01 19:41        --------        d-----w-        c:\programme\Java
2012-09-23 16:43 . 2012-09-23 16:43        --------        d-----w-        c:\programme\ESET
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-10-05 01:26 . 2011-12-23 11:32        93536        ----a-w-        c:\windows\system32\drivers\avgmfx86.sys
2012-10-02 01:30 . 2012-02-22 03:25        159712        ----a-w-        c:\windows\system32\drivers\avgldx86.sys
2012-10-01 19:41 . 2010-09-14 05:19        473072        ----a-w-        c:\windows\system32\deployJava1.dll
2012-09-23 17:50 . 2012-04-07 09:55        696240        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2012-09-23 17:50 . 2011-05-20 07:54        73136        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2012-09-21 01:46 . 2012-03-19 03:17        164832        ----a-w-        c:\windows\system32\drivers\avgtdix.sys
2012-09-21 01:46 . 2012-08-09 11:56        177376        ----a-w-        c:\windows\system32\drivers\avglogx.sys
2012-09-21 01:45 . 2011-12-23 11:32        19936        ----a-w-        c:\windows\system32\drivers\avgidsshimx.sys
2012-09-21 01:45 . 2012-04-19 02:50        55008        ----a-w-        c:\windows\system32\drivers\avgidshx.sys
2012-09-14 01:05 . 2012-01-31 02:46        35552        ----a-w-        c:\windows\system32\drivers\avgrkx86.sys
2012-09-13 01:11 . 2011-12-23 11:32        177504        ----a-w-        c:\windows\system32\drivers\avgidsdriverx.sys
2012-09-07 15:04 . 2012-09-16 14:27        22856        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-08-27 19:03 . 2002-03-05 16:27        832512        ----a-w-        c:\windows\system32\wininet.dll
2012-08-27 19:03 . 1979-12-31 22:00        1830912        ----a-w-        c:\windows\system32\inetcpl.cpl
2012-08-27 19:03 . 2006-04-03 20:32        78336        ----a-w-        c:\windows\system32\ieencode.dll
2012-08-27 19:03 . 1979-12-31 22:00        17408        ----a-w-        c:\windows\system32\corpol.dll
2012-08-24 13:53 . 1979-12-31 22:00        177664        ----a-w-        c:\windows\system32\wintrust.dll
2012-08-23 06:26 . 2001-08-18 02:28        2030080        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2012-08-23 06:26 . 1979-12-31 22:00        2151424        ----a-w-        c:\windows\system32\ntoskrnl.exe
2007-06-04 08:54 . 2007-06-04 08:54        5810216        ----a-w-        c:\programme\Firefox Setup 2.0.0.4.exe
2007-05-11 17:18 . 2007-05-11 17:18        5804232        ----a-w-        c:\programme\Firefox Setup 2.0.0.3.exe
2007-01-19 19:55 . 2007-01-19 19:55        14843696        ----a-w-        c:\programme\IE7-WindowsXP-x86-deu.exe
2007-01-19 19:43 . 2007-01-19 19:43        27066664        ----a-w-        c:\programme\PowerPointViewer.exe
2006-11-15 16:48 . 2006-11-15 16:48        6042312        ----a-w-        c:\programme\FirefoxGoogleToolbarSetup.exe
2006-11-14 17:49 . 2006-11-14 17:49        155648        ----a-w-        c:\programme\Symantec Security.exe
2005-12-05 16:00 . 2005-12-05 16:00        74448        ----a-w-        c:\programme\DSETUP.dll
2005-12-05 16:00 . 2005-12-05 16:00        484560        ----a-w-        c:\programme\DXSETUP.exe
2005-12-05 16:00 . 2005-12-05 16:00        2247888        ----a-w-        c:\programme\dsetup32.dll
2003-07-01 17:32 . 2003-07-01 17:32        4073984        ----a-w-        c:\programme\Antivir.exe
2003-01-31 13:24 . 2004-11-20 14:31        1171456        ----a-w-        c:\programme\mmlang-ger.dll
2002-12-20 14:08 . 2004-11-20 14:31        3207168        ----a-w-        c:\programme\MindMan.exe
2002-12-13 09:47 . 2004-11-20 14:31        290816        ----a-w-        c:\programme\Hts32mm.dll
2002-12-13 09:47 . 2004-11-20 14:31        761856        ----a-w-        c:\programme\Ter32mm.dll
2002-11-05 03:00 . 2002-11-05 03:00        1822520        ----a-w-        c:\programme\INSTMSIW.EXE
2002-11-05 03:00 . 2002-11-05 03:00        18135040        ----a-w-        c:\programme\QCL.MSI
2002-11-05 03:00 . 2002-11-05 03:00        1708856        ----a-w-        c:\programme\INSTMSIA.EXE
2002-03-29 18:57 . 2004-11-20 14:31        1379900        ----a-w-        c:\programme\MMConferenceProvider.dll
2002-03-22 07:07 . 2004-11-20 14:31        172032        ----a-w-        c:\programme\Ssce5332.dll
2001-05-24 10:59 . 2004-11-20 14:31        162304        ----a-w-        c:\programme\UNWISE.EXE
2001-05-02 07:41 . 2004-11-20 14:31        221184        ----a-w-        c:\programme\Vic32.dll
2000-12-28 10:35 . 2004-11-20 14:31        157149        ----a-w-        c:\programme\WiseUpdt.exe
2000-10-03 13:29 . 2004-11-20 14:31        96768        ----a-w-        c:\programme\dunzip32.dll
2000-10-03 13:29 . 2004-11-20 14:31        262144        ----a-w-        c:\programme\adfactry.dll
2000-10-03 13:29 . 2004-11-20 14:31        124416        ----a-w-        c:\programme\dzip32.dll
2000-07-03 16:42 . 2004-11-20 14:31        53760        ----a-w-        c:\programme\sfxfe32.exe
2000-02-05 18:08 . 2004-11-20 14:31        77312        ----a-w-        c:\programme\sfxbe322.dll
2012-07-18 15:36 . 2011-05-09 14:42        136672        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}]
2012-10-07 11:59        1734240        ----a-w-        c:\programme\AVG Secure Search\12.2.5.34\AVG Secure Search_toolbar.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{95B7759C-8C7F-4BF1-B163-73684A933233}"= "c:\programme\AVG Secure Search\12.2.5.34\AVG Secure Search_toolbar.dll" [2012-10-07 1734240]
.
[HKEY_CLASSES_ROOT\clsid\{95b7759c-8c7f-4bf1-b163-73684a933233}]
[HKEY_CLASSES_ROOT\AVG Secure Search.PugiObj.1]
[HKEY_CLASSES_ROOT\AVG Secure Search.PugiObj]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AutoStartNPSAgent"="c:\programme\Samsung\Samsung New PC Studio\NPSAgent.exe" [2010-07-04 95576]
"SpeedBitVideoAccelerator"="c:\programme\SpeedBit Video Accelerator\VideoAccelerator.exe" [2012-03-19 1494216]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
"ANIWZCS2Service"="c:\programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2007-01-19 49152]
"RTHDCPL"="RTHDCPL.EXE" [2009-11-17 18789408]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008]
"TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2010-10-16 202256]
"Microsoft Works Update Detection"="c:\programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe" [2003-06-17 50688]
"APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2012-02-20 59240]
"PMBVolumeWatcher"="c:\programme\Sony\PMB\PMBVolumeWatcher.exe" [2010-03-24 599328]
"HP Software Update"="c:\programme\Hp\HP Software Update\HPWuSchd2.exe" [2008-12-08 54576]
"Adobe Photo Downloader"="c:\programme\Adobe\Photoshop Elements 6.0\apdproxy.exe" [2007-09-10 67488]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-01-18 254696]
"AVG_UI"="c:\programme\AVG\AVG2013\avgui.exe" [2012-10-10 3116152]
"vProt"="c:\programme\AVG Secure Search\vprot.exe" [2012-10-07 947808]
"ROC_ROC_NT"="c:\programme\AVG Secure Search\ROC_ROC_NT.exe" [2012-10-07 856160]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
MindManager PDF Writer.lnk - c:\programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\PDFSaver.exe [2003-2-21 61440]
WISO Mein Steuer-Sparbuch heute.lnk - c:\programme\WISO\Steuersoftware 2012\mshaktuell.exe [2012-3-13 1370224]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute        REG_MULTI_SZ          autocheck autochk *\0c:\progra~1\AVG\AVG2013\avgrsx.exe /sync /restart
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"PhilipsSongbirdLauncher"=c:\programme\Philips\Philips Songbird\extensions\philips-autoplay@philips.com\application\PhilipsSongbirdLauncher.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"UVS10 Preload"=c:\programme\Ulead Systems\Ulead VideoStudio SE DVD\uvPL.exe
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe"
"vProt"="c:\programme\AVG Secure Search\vprot.exe"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\System32\\dpnsvr.exe"=
"c:\\Programme\\Samsung\\Samsung New PC Studio\\npsasvr.exe"=
"c:\\Programme\\Samsung\\Samsung New PC Studio\\npsvsvr.exe"=
"c:\\Dokumente und Einstellungen\\Christine\\Anwendungsdaten\\Dropbox\\bin\\Dropbox.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\Programme\\iMesh Applications\\iMesh\\iMesh.exe"=
"c:\\Programme\\iMesh Applications\\MediaBar\\Datamngr\\ToolBar\\dtUser.exe"=
"c:\\Programme\\AVG\\AVG2013\\avgmfapx.exe"=
"c:\\Programme\\AVG\\AVG2013\\avgnsx.exe"=
"c:\\Programme\\AVG\\AVG2013\\avgdiagex.exe"=
"c:\\Programme\\AVG\\AVG2013\\avgemcx.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
.
R0 AVGIDSHX;AVGIDSHX;c:\windows\system32\drivers\avgidshx.sys [19.04.2012 04:50 55008]
R0 Avglogx;AVG Logging Driver;c:\windows\system32\drivers\avglogx.sys [09.08.2012 13:56 177376]
R0 Avgrkx86;AVG Anti-Rootkit Driver;c:\windows\system32\drivers\avgrkx86.sys [31.01.2012 04:46 35552]
R1 Avgtdix;AVG TDI Driver;c:\windows\system32\drivers\avgtdix.sys [19.03.2012 05:17 164832]
R1 avgtp;avgtp;c:\windows\system32\drivers\avgtpx86.sys [07.10.2012 13:59 27496]
S1 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\drivers\avgidsdriverx.sys [23.12.2011 13:32 177504]
S1 AVGIDSShim;AVGIDSShim;c:\windows\system32\drivers\avgidsshimx.sys [23.12.2011 13:32 19936]
S1 Avgldx86;AVG AVI Loader Driver;c:\windows\system32\drivers\avgldx86.sys [22.02.2012 05:25 159712]
S2 Automatisches LiveUpdate - Scheduler;Automatisches LiveUpdate - Scheduler;"c:\programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe" --> c:\programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe [?]
S2 AVGIDSAgent;AVGIDSAgent;c:\programme\AVG\AVG2013\avgidsagent.exe [02.10.2012 03:32 5783672]
S2 avgwd;AVG WatchDog;c:\programme\AVG\AVG2013\avgwdsvc.exe [02.10.2012 03:32 193568]
S2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [23.04.2010 07:30 238952]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [12.11.2010 19:19 136176]
S2 KMWDSERVICE;Keyboard And Mouse Communication Service;c:\programme\Multimedia Mouse Driver\KMWDSrv.exe [10.10.2008 20:16 204800]
S2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [16.09.2012 16:27 399432]
S2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [16.09.2012 16:27 676936]
S2 PMBDeviceInfoProvider;PMBDeviceInfoProvider;c:\programme\Sony\PMB\PMBDeviceInfoProvider.exe [24.10.2009 03:18 360224]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe [29.05.2012 13:09 1528672]
S2 VideoAcceleratorService;VideoAcceleratorService;c:\progra~1\SPEEDB~1\VideoAcceleratorService.exe -start -scm --> c:\progra~1\SPEEDB~1\VideoAcceleratorService.exe -start -scm [?]
S2 vToolbarUpdater12.2.6;vToolbarUpdater12.2.6;c:\programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe [07.10.2012 13:59 722528]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [07.04.2012 11:55 250288]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [04.12.2009 20:22 1684736]
S3 FlashUSB;FlashUSB;c:\windows\system32\drivers\FlashUSB.sys [15.02.2011 15:49 16896]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [23.04.2010 07:30 36608]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [12.11.2010 19:19 136176]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [16.09.2012 16:27 22856]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\Mozilla Maintenance Service\maintenanceservice.exe [10.05.2012 12:02 113120]
S3 s1029bus;Sony Ericsson Device 1029 driver (WDM);c:\windows\system32\drivers\s1029bus.sys [18.07.2010 14:11 90280]
S3 s1029mdfl;Sony Ericsson Device 1029 USB WMC Modem Filter;c:\windows\system32\drivers\s1029mdfl.sys [18.07.2010 14:11 15016]
S3 s1029mdm;Sony Ericsson Device 1029 USB WMC Modem Driver;c:\windows\system32\drivers\s1029mdm.sys [18.07.2010 14:11 122280]
S3 s1029mgmt;Sony Ericsson Device 1029 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s1029mgmt.sys [18.07.2010 14:11 115880]
S3 s1029nd5;Sony Ericsson Device 1029 USB Ethernet Emulation (NDIS);c:\windows\system32\drivers\s1029nd5.sys [18.07.2010 14:10 26024]
S3 s1029obex;Sony Ericsson Device 1029 USB WMC OBEX Interface;c:\windows\system32\drivers\s1029obex.sys [18.07.2010 14:11 111912]
S3 s1029unic;Sony Ericsson Device 1029 USB Ethernet Emulation (WDM);c:\windows\system32\drivers\s1029unic.sys [18.07.2010 14:11 116904]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\drivers\ss_bbus.sys [06.04.2011 11:00 98432]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\drivers\ss_bmdfl.sys [06.04.2011 11:00 14848]
S3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\drivers\ss_bmdm.sys [06.04.2011 11:00 123648]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\TuneUp Utilities 2012\TuneUpUtilitiesDriver32.sys [08.05.2012 15:21 10064]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - PARPORT
.
Inhalt des "geplante Tasks" Ordners
.
2012-10-16 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-07 17:50]
.
2012-10-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-11-12 17:19]
.
2012-10-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-11-12 17:19]
.
2012-10-16 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1006.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-06-03 01:02]
.
2012-10-16 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1007.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-06-03 01:02]
.
2012-10-16 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1017.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-06-03 01:02]
.
2012-10-16 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1018.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-06-03 01:02]
.
2012-10-16 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1019.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-06-03 01:02]
.
2012-09-16 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1006.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-06-03 01:02]
.
2012-10-05 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1007.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-06-03 01:02]
.
2012-08-13 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1017.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-06-03 01:02]
.
2012-10-03 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1018.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-06-03 01:02]
.
2012-08-10 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1019.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-06-03 01:02]
.
2012-10-13 c:\windows\Tasks\ReclaimerUpdateFiles_Reiner.job
- c:\dokumente und einstellungen\Reiner\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\10.20\agent\rnupgagent.exe [2012-10-13 14:08]
.
2012-10-13 c:\windows\Tasks\ReclaimerUpdateXML_Reiner.job
- c:\dokumente und einstellungen\Reiner\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\10.20\agent\rnupgagent.exe [2012-10-13 14:08]
.
.
------- Zusätzlicher Suchlauf -------
.
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://go.1und1.de/suchbox/1und1suche?su=%s
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
LSP: c:\programme\SpeedBit Video Accelerator\SBLSP.dll
Trusted Zone: chip.de\www
TCP: DhcpNameServer = 192.168.178.1
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - c:\programme\Gemeinsame Dateien\AVG Secure Search\ViProtocolInstaller\12.2.6\ViProtocol.dll
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {2F0D96B4-7D9D-4767-A657-F7ECC9114887} - hxxp://haustein.dyndns.org/IPCamPluginDMPT.cab
FF - ProfilePath - c:\dokumente und einstellungen\Reiner\Anwendungsdaten\Mozilla\Firefox\Profiles\q091o1qh.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.search.selectedEngine - AVG Secure Search
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - ExtSQL: 2012-10-01 21:41; {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}; c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
FF - ExtSQL: !HIDDEN! 2006-11-15 18:50; {3112ca9c-de6d-4884-a869-9855de68056c}; c:\programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
FF - ExtSQL: !HIDDEN! 2009-08-09 12:16; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - user.js: yahoo.homepage.dontask - true
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
ShellIconOverlayIdentifiers-{FB314ED9-A251-47B7-93E1-CDD82E34AF8B} - (no file)
ShellIconOverlayIdentifiers-{FB314EDA-A251-47B7-93E1-CDD82E34AF8B} - (no file)
ShellIconOverlayIdentifiers-{FB314EDB-A251-47B7-93E1-CDD82E34AF8B} - (no file)
ShellIconOverlayIdentifiers-{FB314EDC-A251-47B7-93E1-CDD82E34AF8B} - (no file)
AddRemove-DiskAid_is1 - k:\diskaid\DiskAid\unins000.exe
AddRemove-HyperCam 2 - k:\\UnHyCam2.exe
AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe
AddRemove-RealVNC_is1 - k:\vnc4\VNC4\unins000.exe
AddRemove-TuneAid_is1 - k:\diskaid\TuneAid\unins000.exe
AddRemove-01_Simmental - c:\programme\Samsung\USB Drivers\01_Simmental\Uninstall.exe
AddRemove-02_Siberian - c:\programme\Samsung\USB Drivers\02_Siberian\Uninstall.exe
AddRemove-03_Swallowtail - c:\programme\Samsung\USB Drivers\03_Swallowtail\Uninstall.exe
AddRemove-04_semseyite - c:\programme\Samsung\USB Drivers\04_semseyite\Uninstall.exe
AddRemove-05_Sloan - c:\programme\Samsung\USB Drivers\05_Sloan\Uninstall.exe
AddRemove-06_Spencer - c:\programme\Samsung\USB Drivers\06_Spencer\Uninstall.exe
AddRemove-07_Schorl - c:\programme\Samsung\USB Drivers\07_Schorl\Uninstall.exe
AddRemove-08_EMPChipset - c:\programme\Samsung\USB Drivers\08_EMPChipset\Uninstall.exe
AddRemove-09_Hsp - c:\programme\Samsung\USB Drivers\09_Hsp\Uninstall.exe
AddRemove-11_HSP_Plus_Default - c:\programme\Samsung\USB Drivers\11_HSP_Plus_Default\Uninstall.exe
AddRemove-16_Shrewsbury - c:\programme\Samsung\USB Drivers\16_Shrewsbury\Uninstall.exe
AddRemove-17_EMP_Chipset2 - c:\programme\Samsung\USB Drivers\17_EMP_Chipset2\Uninstall.exe
AddRemove-18_Zinia_Serial_Driver - c:\programme\Samsung\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe
AddRemove-19_VIA_driver - c:\programme\Samsung\USB Drivers\19_VIA_driver\Uninstall.exe
AddRemove-20_NXP_Driver - c:\programme\Samsung\USB Drivers\20_NXP_Driver\Uninstall.exe
AddRemove-21_Searsburg - c:\programme\Samsung\USB Drivers\21_Searsburg\Uninstall.exe
AddRemove-22_WiBro_WiMAX - c:\programme\Samsung\USB Drivers\22_WiBro_WiMAX\Uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-10-18 20:03
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
.
c:\dokume~1\Reiner\LOKALE~1\Temp\catchme.dll 53248 bytes executable
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 1
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\A]
@DACL=(02 0000)
@SACL=
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C]
@DACL=(02 0000)
@SACL=
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D]
@DACL=(02 0000)
@SACL=
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E]
@DACL=(02 0000)
@SACL=
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F]
@DACL=(02 0000)
@SACL=
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G]
@DACL=(02 0000)
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H]
@DACL=(02 0000)
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\I]
@DACL=(02 0000)
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\J]
@DACL=(02 0000)
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\K]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\L]
@DACL=(02 0000)
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288922-9577-11dd-9019-806d6172696f}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288923-9577-11dd-9019-a2868279f30b}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288924-9577-11dd-9019-a2868279f30b}]
@DACL=(02 0000)
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288925-9577-11dd-9019-a2868279f30b}]
@DACL=(02 0000)
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288926-9577-11dd-9019-a2868279f30b}]
@DACL=(02 0000)
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1552b324-cf01-11df-938d-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{16ecaa8c-fed1-11e0-9469-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
"_LabelFromReg"="Jaci"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{26fb3c7a-5e3c-11d6-b74c-00038a000015}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,df,5f,5f,5f,5f,df,df,5f,5f,
  df,df,df,5f,5f,df,df,df,5f,5f,df,5f,5f,5f,5f,5f,cf,5f,5f,5f,5f,cf,5f,5f,5f,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{26fb3c7b-5e3c-11d6-b74c-00038a000015}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,df,5f,5f,5f,5f,df,df,5f,5f,
  df,df,df,5f,5f,df,df,df,5f,5f,df,5f,5f,5f,5f,5f,cf,5f,5f,5f,5f,cf,5f,5f,5f,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{392d8fae-e108-11de-9204-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d88846c-fff7-11e1-94d6-e5a0a0689281}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d88846d-fff7-11e1-94d6-e5a0a0689281}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d88846f-fff7-11e1-94d6-e5a0a0689281}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d888471-fff7-11e1-94d6-e5a0a0689281}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d888472-fff7-11e1-94d6-e5a0a0689281}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d8e9f6a-4ee0-11d6-bf03-806d6172696f}]
@DACL=(02 0000)
@SACL=
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d8e9f6b-4ee0-11d6-bf03-806d6172696f}]
@DACL=(02 0000)
@SACL=
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,01,00,01,01,ee,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d8e9f6c-4ee0-11d6-bf03-806d6172696f}]
@DACL=(02 0000)
@SACL=
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d8e9f6d-4ee0-11d6-bf03-806d6172696f}]
@DACL=(02 0000)
@SACL=
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d8e9f6e-4ee0-11d6-bf03-806d6172696f}]
@DACL=(02 0000)
@SACL=
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{440d5b14-f805-11db-a3b8-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{446576b2-462a-11d9-9fff-00e0187490ee}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,df,5f,5f,5f,5f,df,df,5f,5f,
  df,df,df,5f,5f,df,df,df,5f,5f,df,5f,5f,5f,5f,5f,00,5f,5f,5f,5f,01,00,ee,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{44c7d94e-70e6-11e1-9485-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{703a4204-3efb-11dd-9e4a-806d6172696f}]
@DACL=(02 0000)
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{703a4205-3efb-11dd-9e4a-806d6172696f}]
@DACL=(02 0000)
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{77c009d4-1bcb-11e0-93e2-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{82072a72-9641-11dd-901f-001fd05bd8e5}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{87b4dc8a-d418-11e1-94ca-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8cf189e4-5437-11d6-b744-00038a000015}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,df,5f,5f,5f,5f,df,df,5f,5f,
  df,df,df,5f,5f,df,df,df,5f,5f,df,5f,5f,5f,5f,5f,cf,5f,5f,5f,5f,cf,5f,5f,5f,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8cf189e5-5437-11d6-b744-00038a000015}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,df,5f,5f,5f,5f,df,df,5f,5f,
  df,df,df,5f,5f,df,df,df,5f,5f,df,5f,5f,5f,5f,5f,cf,5f,5f,5f,5f,cf,5f,5f,5f,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8dbb4b38-4981-11df-92b3-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{950b3a1e-5228-11d6-b73f-806d6172696f}]
@DACL=(02 0000)
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9c737ee4-bb9f-11dc-a462-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9d18cacc-df9b-11e0-9464-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9eea4acc-3f00-11dd-9090-806d6172696f}]
@DACL=(02 0000)
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9eea4acd-3f00-11dd-9090-806d6172696f}]
@DACL=(02 0000)
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ad4a14b4-82e9-11d6-9c49-806d6172696f}]
@DACL=(02 0000)
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ad4a14b5-82e9-11d6-9c49-806d6172696f}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_LabelFromReg"="Daten"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ad4a14b7-82e9-11d6-9c49-806d6172696f}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ad4a14b8-82e9-11d6-9c49-806d6172696f}]
@DACL=(02 0000)
"BaseClass"="Drive"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ad4a14b9-82e9-11d6-9c49-806d6172696f}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ad4a14ba-82e9-11d6-9c49-806d6172696f}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b3ecae87-2b91-11e0-93f0-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{babee2ba-3ef9-11dd-a49f-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bd5cc036-9526-11e1-949b-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c6285194-8ab0-11df-9335-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c97ef248-cb41-11dc-a472-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ca90b564-2485-11da-a0e7-00e0187490ee}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
"_LabelFromReg"="07159800761"
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{df54cad1-d61b-11e1-94cb-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ee50f0e1-159d-11e1-946e-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{eed6243d-7254-11e1-948a-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fd261d45-ba9b-11e1-94c3-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
.
[HKEY_USERS\S-1-5-21-874574627-2650805779-3784137826-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ffb1b92c-9290-11df-9340-00179ab813b6}]
@DACL=(02 0000)
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,01,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
"_CommentFromDesktopINI"="Enthält Filme und andere Videodateien."
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_278_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_278_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•6~*]
"7040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(716)
c:\windows\system32\Ati2evxx.dll
.
Zeit der Fertigstellung: 2012-10-18  20:04:55
ComboFix-quarantined-files.txt  2012-10-18 18:04
.
Vor Suchlauf: 21 Verzeichnis(se), 63.670.489.088 Bytes frei
Nach Suchlauf: 25 Verzeichnis(se), 64.016.617.472 Bytes frei
.
- - End Of File - - C9D7224A06F830A36124BA7639EA42F1


cosinus 18.10.2012 20:48

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

tschobeuter 19.10.2012 16:54

anbei die Log's:
GMER lief im abgesicherten Modus
OSAM und aswMBR im normalen Windows-Mode

Gmer :
Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-10-19 16:18:44
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 SAMSUNG_HD321KJ rev.CP100-12
Running: jmzitlnm.exe; Driver: C:\DOKUME~1\Reiner\LOKALE~1\Temp\pgliqpoc.sys


---- System - GMER 1.0.15 ----

SSDT  \??\C:\WINDOWS\system32\drivers\avgtpx86.sys (AVG Technologies)                                                                              ZwQueryValueKey [0xF7577258]

---- Kernel code sections - GMER 1.0.15 ----

.text  ntoskrnl.exe!ZwYieldExecution + 33A                                                                                                          804E4B94 2 Bytes  [58, 72]

---- Registry - GMER 1.0.15 ----

Reg    HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32                                                           
Reg    HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ThreadingModel                                            Apartment
Reg    HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@                                                          C:\WINDOWS\system32\OLE32.DLL
Reg    HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@cd042efbbd7f7af1647644e76e06692b                          0xC8 0x28 0x51 0xAF ...
Reg    HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32                                                           
Reg    HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ThreadingModel                                            Apartment
Reg    HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@                                                          C:\WINDOWS\system32\OLE32.DLL
Reg    HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@bca643cdc5c2726b20d2ecedcc62c59b                          0x46 0x47 0x15 0xB0 ...
Reg    HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32                                                           
Reg    HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ThreadingModel                                            Apartment
Reg    HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@                                                          C:\WINDOWS\system32\OLE32.DLL
Reg    HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@2c81e34222e8052573023a60d06dd016                          0x25 0xDA 0xEC 0x7E ...
Reg    HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32                                                           
Reg    HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ThreadingModel                                            Apartment
Reg    HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@                                                          C:\WINDOWS\system32\OLE32.DLL
Reg    HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@2582ae41fb52324423be06337561aa48                          0x86 0x8C 0x21 0x01 ...
Reg    HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32                                                           
Reg    HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ThreadingModel                                            Apartment
Reg    HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@                                                          C:\WINDOWS\system32\OLE32.DLL
Reg    HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@caaeda5fd7a9ed7697d9686d4b818472                          0xF5 0x1D 0x4D 0x73 ...
Reg    HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32                                                           
Reg    HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ThreadingModel                                            Apartment
Reg    HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@                                                          C:\WINDOWS\system32\OLE32.DLL
Reg    HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@a4a1bcf2cc2b8bc3716b74b2b4522f5d                          0xB0 0x18 0xED 0xA7 ...
Reg    HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32                                                           
Reg    HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ThreadingModel                                            Apartment
Reg    HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@                                                          C:\WINDOWS\system32\OLE32.DLL
Reg    HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@4d370831d2c43cd13623e232fed27b7b                          0x31 0x77 0xE1 0xBA ...
Reg    HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32                                                           
Reg    HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ThreadingModel                                            Apartment
Reg    HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@                                                          C:\WINDOWS\system32\OLE32.DLL
Reg    HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@1d68fe701cdea33e477eb204b76f993d                          0x83 0x6C 0x56 0x8B ...
Reg    HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32                                                           
Reg    HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ThreadingModel                                            Apartment
Reg    HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@                                                          C:\WINDOWS\system32\OLE32.DLL
Reg    HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@1fac81b91d8e3c5aa4b0a51804d844a3                          0x51 0xFA 0x6E 0x91 ...
Reg    HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32                                                           
Reg    HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ThreadingModel                                            Apartment
Reg    HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@                                                          C:\WINDOWS\system32\OLE32.DLL
Reg    HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@f5f62a6129303efb32fbe080bb27835b                          0x3D 0xCE 0xEA 0x26 ...
Reg    HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32                                                           
Reg    HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ThreadingModel                                            Apartment
Reg    HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@                                                          C:\WINDOWS\system32\OLE32.DLL
Reg    HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@fd4e2e1a3940b94dceb5a6a021f2e3c6                          0x2A 0xB7 0xCC 0xB5 ...
Reg    HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32                                                           
Reg    HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ThreadingModel                                            Apartment
Reg    HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@                                                          C:\WINDOWS\system32\OLE32.DLL
Reg    HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@8a8aec57dd6508a385616fbc86791ec2                          0x6C 0x43 0x2D 0x1E ...
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\A@BaseClass                                                            Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C@BaseClass                                                            Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D@BaseClass                                                            Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E@BaseClass                                                            Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F@BaseClass                                                            Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G@BaseClass                                                            Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H@BaseClass                                                            Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\I@BaseClass                                                            Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\J@BaseClass                                                            Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\K@BaseClass                                                            Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\K\_Autorun                                                             
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\K\_Autorun\DefaultIcon                                                 
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\K\_Autorun\DefaultIcon@                                                K:\LaunchU3.exe,0
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\L@BaseClass                                                            Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288922-9577-11dd-9019-806d6172696f}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288922-9577-11dd-9019-806d6172696f}\AskUserToRunPI                 
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288922-9577-11dd-9019-806d6172696f}\AskUserToRunPI@                  Yes
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288922-9577-11dd-9019-806d6172696f}\AskUserToRunSetup               
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288922-9577-11dd-9019-806d6172696f}\AskUserToRunSetup@              Yes
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288922-9577-11dd-9019-806d6172696f}\DisplayName                     
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288922-9577-11dd-9019-806d6172696f}\DisplayName@                    Microsoft Picture It! Foto Premium 9.0
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288922-9577-11dd-9019-806d6172696f}\PISETUP                         
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288922-9577-11dd-9019-806d6172696f}\PISETUP@                        PIP\pisetup.exe
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288922-9577-11dd-9019-806d6172696f}\ShortName                       
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288922-9577-11dd-9019-806d6172696f}\ShortName@                      PI
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288922-9577-11dd-9019-806d6172696f}\_Autorun                       
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288922-9577-11dd-9019-806d6172696f}\_Autorun\DefaultIcon           
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288922-9577-11dd-9019-806d6172696f}\_Autorun\DefaultIcon@            E:\DVDROM\fox_icon.Ico
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288922-9577-11dd-9019-806d6172696f}\_Autorun\DefaultLabel           
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288922-9577-11dd-9019-806d6172696f}\_Autorun\DefaultLabel@          Fox Digital Copy
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288923-9577-11dd-9019-a2868279f30b}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288924-9577-11dd-9019-a2868279f30b}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288925-9577-11dd-9019-a2868279f30b}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{09288926-9577-11dd-9019-a2868279f30b}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1552b324-cf01-11df-938d-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{16ecaa8c-fed1-11e0-9469-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{16ecaa8c-fed1-11e0-9469-00179ab813b6}@_LabelFromReg                    Jaci
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{16ecaa8c-fed1-11e0-9469-00179ab813b6}\_Autorun                       
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{16ecaa8c-fed1-11e0-9469-00179ab813b6}\_Autorun\DefaultIcon           
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{16ecaa8c-fed1-11e0-9469-00179ab813b6}\_Autorun\DefaultIcon@            J:\urDrive.exe,0
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{16ecaa8c-fed1-11e0-9469-00179ab813b6}\_Autorun\DefaultLabel           
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{16ecaa8c-fed1-11e0-9469-00179ab813b6}\_Autorun\DefaultLabel@          KINGSTON urDrive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{26fb3c7a-5e3c-11d6-b74c-00038a000015}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{26fb3c7a-5e3c-11d6-b74c-00038a000015}\shell                           
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{26fb3c7a-5e3c-11d6-b74c-00038a000015}\shell@                          None
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{26fb3c7a-5e3c-11d6-b74c-00038a000015}\shell\Autoplay                 
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{26fb3c7a-5e3c-11d6-b74c-00038a000015}\shell\Autoplay@MUIVerb          @shell32.dll,-8504
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{26fb3c7a-5e3c-11d6-b74c-00038a000015}\shell\Autoplay\DropTarget       
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{26fb3c7a-5e3c-11d6-b74c-00038a000015}\shell\Autoplay\DropTarget@CLSID  {f26a669a-bcbb-4e37-abf9-7325da15f931}
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{26fb3c7b-5e3c-11d6-b74c-00038a000015}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{26fb3c7b-5e3c-11d6-b74c-00038a000015}\shell                           
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{26fb3c7b-5e3c-11d6-b74c-00038a000015}\shell@                          None
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{26fb3c7b-5e3c-11d6-b74c-00038a000015}\shell\Autoplay                 
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{26fb3c7b-5e3c-11d6-b74c-00038a000015}\shell\Autoplay@MUIVerb          @shell32.dll,-8504
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{26fb3c7b-5e3c-11d6-b74c-00038a000015}\shell\Autoplay\DropTarget       
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{26fb3c7b-5e3c-11d6-b74c-00038a000015}\shell\Autoplay\DropTarget@CLSID  {f26a669a-bcbb-4e37-abf9-7325da15f931}
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{392d8fae-e108-11de-9204-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d88846c-fff7-11e1-94d6-e5a0a0689281}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d88846c-fff7-11e1-94d6-e5a0a0689281}\_Autorun                       
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d88846c-fff7-11e1-94d6-e5a0a0689281}\_Autorun\DefaultIcon           
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d88846c-fff7-11e1-94d6-e5a0a0689281}\_Autorun\DefaultIcon@            J:\StartPortableApps.exe
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d88846c-fff7-11e1-94d6-e5a0a0689281}\_Autorun\DefaultLabel           
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d88846c-fff7-11e1-94d6-e5a0a0689281}\_Autorun\DefaultLabel@          Stick8GB
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d88846d-fff7-11e1-94d6-e5a0a0689281}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d88846f-fff7-11e1-94d6-e5a0a0689281}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d888471-fff7-11e1-94d6-e5a0a0689281}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d888472-fff7-11e1-94d6-e5a0a0689281}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d8e9f6a-4ee0-11d6-bf03-806d6172696f}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d8e9f6b-4ee0-11d6-bf03-806d6172696f}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d8e9f6c-4ee0-11d6-bf03-806d6172696f}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d8e9f6d-4ee0-11d6-bf03-806d6172696f}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d8e9f6e-4ee0-11d6-bf03-806d6172696f}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{440d5b14-f805-11db-a3b8-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{446576b2-462a-11d9-9fff-00e0187490ee}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{446576b2-462a-11d9-9fff-00e0187490ee}\shell                           
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{446576b2-462a-11d9-9fff-00e0187490ee}\shell@                          None
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{446576b2-462a-11d9-9fff-00e0187490ee}\shell\Autoplay                 
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{446576b2-462a-11d9-9fff-00e0187490ee}\shell\Autoplay@MUIVerb          @shell32.dll,-8504
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{446576b2-462a-11d9-9fff-00e0187490ee}\shell\Autoplay\DropTarget       
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{446576b2-462a-11d9-9fff-00e0187490ee}\shell\Autoplay\DropTarget@CLSID  {f26a669a-bcbb-4e37-abf9-7325da15f931}
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{44c7d94e-70e6-11e1-9485-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{703a4204-3efb-11dd-9e4a-806d6172696f}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{703a4205-3efb-11dd-9e4a-806d6172696f}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{77c009d4-1bcb-11e0-93e2-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{82072a72-9641-11dd-901f-001fd05bd8e5}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{87b4dc8a-d418-11e1-94ca-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8cf189e4-5437-11d6-b744-00038a000015}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8cf189e5-5437-11d6-b744-00038a000015}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8dbb4b38-4981-11df-92b3-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{950b3a1e-5228-11d6-b73f-806d6172696f}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9c737ee4-bb9f-11dc-a462-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9d18cacc-df9b-11e0-9464-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9eea4acc-3f00-11dd-9090-806d6172696f}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9eea4acd-3f00-11dd-9090-806d6172696f}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ad4a14b4-82e9-11d6-9c49-806d6172696f}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ad4a14b5-82e9-11d6-9c49-806d6172696f}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ad4a14b5-82e9-11d6-9c49-806d6172696f}@_LabelFromReg                    Daten
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ad4a14b7-82e9-11d6-9c49-806d6172696f}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ad4a14b8-82e9-11d6-9c49-806d6172696f}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ad4a14b9-82e9-11d6-9c49-806d6172696f}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ad4a14ba-82e9-11d6-9c49-806d6172696f}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b3ecae87-2b91-11e0-93f0-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{babee2ba-3ef9-11dd-a49f-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bd5cc036-9526-11e1-949b-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c6285194-8ab0-11df-9335-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c97ef248-cb41-11dc-a472-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ca90b564-2485-11da-a0e7-00e0187490ee}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ca90b564-2485-11da-a0e7-00e0187490ee}@_LabelFromReg                    07159800761
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{df54cad1-d61b-11e1-94cb-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ee50f0e1-159d-11e1-946e-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{eed6243d-7254-11e1-948a-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fd261d45-ba9b-11e1-94c3-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ffb1b92c-9290-11df-9340-00179ab813b6}@BaseClass                        Drive
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ffb1b92c-9290-11df-9340-00179ab813b6}@_CommentFromDesktopINI          Enth?lt Filme und andere Videodateien.

---- EOF - GMER 1.0.15 ----

OSAM:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 17:29:38 on 19.10.2012

OS: Windows XP Home Edition Service Pack 3 (Build 2600)
Default Browser: Mozilla Corporation Firefox 14.0.1

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Boot Execute]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Session Manager )-----
"BootExecute" - "AVG Technologies CZ, s.r.o." - C:\PROGRA~1\AVG\AVG2013\avgrsx.exe

[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"Adobe Flash Player Updater.job" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
"RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1006.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe
"RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1007.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe
"RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1017.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe
"RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1018.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe
"RealUpgradeLogonTaskS-1-5-21-874574627-2650805779-3784137826-1019.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe
"RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1006.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe
"RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1007.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe
"RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1017.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe
"RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1018.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe
"RealUpgradeScheduledTaskS-1-5-21-874574627-2650805779-3784137826-1019.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe
"ReclaimerUpdateFiles_Reiner.job" - "RealNetworks, Inc." - C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\10.20\agent\rnupgagent.exe
"ReclaimerUpdateXML_Reiner.job" - "RealNetworks, Inc." - C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\10.20\agent\rnupgagent.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"pdfSaver.cpl" - "Tracker Software Products" - C:\WINDOWS\system32\pdfSaver.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"ANIO Service" (ANIO) - "Alpha Networks Inc." - C:\WINDOWS\system32\ANIO.SYS
"ATI Function Driver for High Definition Audio Service" (HdAudAddService) - "ATI Research Inc." - C:\WINDOWS\System32\drivers\AtiHdAud.sys
"AVG Anti-Rootkit Driver" (Avgrkx86) - "AVG Technologies CZ, s.r.o." - C:\WINDOWS\System32\DRIVERS\avgrkx86.sys
"AVG Mini-Filter Resident Anti-Virus Shield" (Avgmfx86) - "AVG Technologies CZ, s.r.o." - C:\WINDOWS\System32\DRIVERS\avgmfx86.sys
"AVG TDI Driver" (Avgtdix) - "AVG Technologies CZ, s.r.o." - C:\WINDOWS\System32\DRIVERS\avgtdix.sys
"AVGIDSShim" (AVGIDSShim) - "AVG Technologies CZ, s.r.o. " - C:\WINDOWS\System32\DRIVERS\avgidsshimx.sys
"avgtp" (avgtp) - "AVG Technologies" - C:\WINDOWS\system32\drivers\avgtpx86.sys
"catchme" (catchme) - ? - C:\DOKUME~1\Reiner\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"FsUsbExDisk" (FsUsbExDisk) - ? - C:\WINDOWS\system32\FsUsbExDisk.SYS  (File found, but it contains no detailed information)
"gdrv" (gdrv) - "Windows (R) 2000 DDK provider" - C:\WINDOWS\gdrv.sys
"GEAR ASPI Filter Driver" (GEARAspiWDM) - "GEAR Software Inc." - C:\WINDOWS\System32\DRIVERS\GEARAspiWDM.sys
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys
"Microsoft UAA Bus Driver for High Definition Audio" (HDAudBus) - "Windows (R) Server 2003 DDK provider" - C:\WINDOWS\System32\DRIVERS\HDAudBus.sys
"Padus ASPI Shell" (pfc) - "Padus, Inc." - C:\WINDOWS\System32\drivers\pfc.sys
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PCLEPCI" (PCLEPCI) - "Pinnacle Systems GmbH" - C:\WINDOWS\system32\drivers\pclepci.sys
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"Sony Ericsson Device 1029 driver (WDM)" (s1029bus) - "MCCI Corporation" - C:\WINDOWS\System32\DRIVERS\s1029bus.sys
"Sony Ericsson Device 1029 USB Ethernet Emulation (NDIS)" (s1029nd5) - "MCCI Corporation" - C:\WINDOWS\System32\DRIVERS\s1029nd5.sys
"Sony Ericsson Device 1029 USB Ethernet Emulation (WDM)" (s1029unic) - "MCCI Corporation" - C:\WINDOWS\System32\DRIVERS\s1029unic.sys
"Sony Ericsson Device 1029 USB WMC Device Management Drivers (WDM)" (s1029mgmt) - "MCCI Corporation" - C:\WINDOWS\System32\DRIVERS\s1029mgmt.sys
"Sony Ericsson Device 1029 USB WMC Modem Driver" (s1029mdm) - "MCCI Corporation" - C:\WINDOWS\System32\DRIVERS\s1029mdm.sys
"Sony Ericsson Device 1029 USB WMC Modem Filter" (s1029mdfl) - "MCCI Corporation" - C:\WINDOWS\System32\DRIVERS\s1029mdfl.sys
"Sony Ericsson Device 1029 USB WMC OBEX Interface" (s1029obex) - "MCCI Corporation" - C:\WINDOWS\System32\DRIVERS\s1029obex.sys
"StarForce Protection Environment Driver (version 1.x)" (sfdrv01) - "Protection Technology" - C:\WINDOWS\System32\drivers\sfdrv01.sys
"StarForce Protection Helper Driver (version 2.x)" (sfhlp02) - "Protection Technology" - C:\WINDOWS\System32\drivers\sfhlp02.sys
"StarForce Protection VFS Driver (version 2.x)" (sfvfs02) - "Protection Technology" - C:\WINDOWS\System32\drivers\sfvfs02.sys
"StarOpen" (StarOpen) - ? - C:\WINDOWS\system32\drivers\StarOpen.sys  (File found, but it contains no detailed information)
"Syntek STK1160" (StkAMini) - "Syntek America Inc." - C:\WINDOWS\System32\Drivers\StkAMini.sys
"Syntek STK1160 Still Image" (StkScan) - "Syntek America Inc." - C:\WINDOWS\System32\Drivers\StkScan.sys
"TuneUpUtilitiesDrv" (TuneUpUtilitiesDrv) - "TuneUp Software" - C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesDriver32.sys
"WAN Miniport (ATW)" (wanatw) - ? - C:\WINDOWS\System32\DRIVERS\wanatw4.sys  (File not found)
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - "The Document Foundation" - C:\Programme\LibreOffice 3.4\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{807553E5-5146-11D5-A672-00B0D022E945} "text/xml" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{32505114-5902-49B2-880A-1F7738E5A384} "Data Page Plugable Protocal mso-offdap11 Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
{3D9F03FA-7A94-11D3-BE81-0050048385D1} "Data Page Pluggable Protocol mso-offdap Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
{0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll
{B658800C-F66E-4EF3-AB85-6C0C227862A9} "ViProtocolOLE Class" - ? - C:\Programme\Gemeinsame Dateien\AVG Secure Search\ViProtocolInstaller\12.2.6\ViProtocol.dll
{F274614C-63F8-47D5-A4D1-FBDDE494F8D1} "XPLPPFilter Class" - ? - C:\Programme\AVG\AVG2012\avgpp.dll  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802} "Adobe.Acrobat.ContextMenu" - ? -  (File not found | COM-object registry key not found)
{9F97547E-460A-42C5-AE0C-81C61FFAEBC3} "AVG Find Extension" - ? -  (File not found | COM-object registry key not found)
{9F97547E-4609-42C5-AE0C-81C61FFAEBC3} "AVG Shell Extension Class" - "AVG Technologies CZ, s.r.o." - C:\Programme\AVG\AVG2013\avgse.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? -  (File not found | COM-object registry key not found)
{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} "iTunes" - "Apple Inc." - C:\Programme\iTunes\iTunesMiniPlayer.dll
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{32683183-48a0-441b-a342-7c2a440a9478} "Media Band" - ? -  (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\OFFICE11\msohev.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~4\OFFICE11\MLSHEXT.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - "The Document Foundation" - C:\Programme\LibreOffice 3.4\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - "The Document Foundation" - C:\Programme\LibreOffice 3.4\Basis\program\shlxthdl\shlxthdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - "The Document Foundation" - C:\Programme\LibreOffice 3.4\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - "The Document Foundation" - C:\Programme\LibreOffice 3.4\Basis\program\shlxthdl\shlxthdl.dll
{0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~4\OFFICE11\OLKFSTUB.DLL
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - C:\Programme\Real\RealPlayer\rpshell.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - ? -  (File not found | COM-object registry key not found)
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{5E2121EE-0300-11D4-8D3B-444553540000} "SimpleShlExt Class" - ? - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll
{4838CD50-7E5D-4811-9B17-C47A85539F28} "TuneUp Disk Space Explorer Shell Extension" - "TuneUp Software" - C:\Programme\TuneUp Utilities 2012\DseShExt-x86.dll
{4858E7D9-8E12-45a3-B6A3-1CD128C9D403} "TuneUp Shredder Shell Extension" - "TuneUp Software" - C:\Programme\TuneUp Utilities 2012\SDShelEx-win32.dll
{DBD8E168-244D-448C-9922-25508950D1DC} "USIShellExt Class" - "Ulead Systems, Inc." - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\USIShex.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Programme\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars )-----
{32683183-48a0-441b-a342-7c2a440a9478} "{32683183-48a0-441b-a342-7c2a440a9478}" - ? -  (File not found | COM-object registry key not found)
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_35" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_35.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} "Java Plug-in 1.6.0_35" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_35.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_35" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_35.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
Microsoft XML Parser for Java "Microsoft XML Parser for Java" - ? -  (File not found | COM-object registry key not found) / file://C:\WINDOWS\Java\classes\xmldso.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash32_11_4_402_278.ocx / hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
{17492023-C23A-453E-A040-C7C580BBF700} "Windows Genuine Advantage Validation Tool" - "Microsoft Corporation" - C:\WINDOWS\system32\legitcheckcontrol.dll / hxxp://go.microsoft.com/fwlink/?linkid=39204
{2F0D96B4-7D9D-4767-A657-F7ECC9114887} "{2F0D96B4-7D9D-4767-A657-F7ECC9114887}" - ? -  (File not found | COM-object registry key not found) / hxxp://haustein.dyndns.org/IPCamPluginDMPT.cab
{9F1C11AA-197B-4942-BA54-47A8489BB47F} "{9F1C11AA-197B-4942-BA54-47A8489BB47F}" - ? -  (File not found | COM-object registry key not found) / hxxp://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37361.2830671296
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Recherchieren" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
<binary data> "AVG Security Toolbar" - ? - C:\Programme\AVG Secure Search\12.2.5.34\AVG Secure Search_toolbar.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} "AVG Safe Search" - ? - C:\Programme\AVG\AVG2012\avgssie.dll  (File not found)
{95B7759C-8C7F-4BF1-B163-73684A933233} "AVG Security Toolbar" - ? - C:\Programme\AVG Secure Search\12.2.5.34\AVG Secure Search_toolbar.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{3049C3E9-B461-4BC5-8870-4C09146192CA} "RealPlayer Download and Record Plugin for Internet Explorer" - "RealPlayer" - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"MindManager PDF Writer.lnk" - "Tracker Software Products" - C:\Programme\Mindjet\MindManager 5\sys\PDF\ENU\W2K\PDFSaver.exe  (Shortcut exists | File exists)
"WISO Mein Steuer-Sparbuch heute.lnk" - "Buhl Tax Service, Hannover" - C:\Programme\WISO\Steuersoftware 2012\mshaktuell.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Reiner\Startmenü\Programme\Autostart\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"AutoStartNPSAgent" - "Samsung Electronics Co., Ltd." - C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe
"SpeedBitVideoAccelerator" - "SpeedBit LTD" - "C:\Programme\SpeedBit Video Accelerator\VideoAccelerator.exe" /startup
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"Adobe Photo Downloader" - "Adobe Systems Incorporated" - "C:\Programme\Adobe\Photoshop Elements 6.0\apdproxy.exe"
"ANIWZCS2Service" - "Wireless Service" - C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
"APSDaemon" - "Apple Inc." - "C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe"
"AVG_UI" - "AVG Technologies CZ, s.r.o." - "C:\Programme\AVG\AVG2013\avgui.exe" /TRAYONLY
"HP Software Update" - "Hewlett-Packard" - C:\Programme\Hp\HP Software Update\HPWuSchd2.exe
"Microsoft Works Update Detection" - "Microsoft® Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
"PMBVolumeWatcher" - "Sony Corporation" - C:\Programme\Sony\PMB\PMBVolumeWatcher.exe
"ROC_ROC_NT" - ? - "C:\Programme\AVG Secure Search\ROC_ROC_NT.exe" / /PROMPT /CMPID=ROC_NT
"StartCCC" - "Advanced Micro Devices, Inc." - "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
"TkBellExe" - "RealNetworks, Inc." - "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
"vProt" - ? - "C:\Programme\AVG Secure Search\vprot.exe"

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"hpzlnt04" - "HP" - C:\WINDOWS\system32\hpzlnt04.dll
"Microsoft Document Imaging Writer Monitor" - "Microsoft Corporation" - C:\WINDOWS\system32\mdimon.dll
"PDF-XChange" - "Tracker Software" - C:\WINDOWS\system32\pxc25pm.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Adobe Active File Monitor V6" (AdobeActiveFileMonitor6.0) - ? - C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe  (File found, but it contains no detailed information)
"Adobe Flash Player Update Service" (AdobeFlashPlayerUpdateSvc) - "Adobe Systems Incorporated" - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
"ANIWZCSd Service" (ANIWZCSdService) - "Wireless Service" - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
"Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll  (File not found)
"Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
"ASP.NET-Zustandsdienst" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"ATI Smart" (ATI Smart) - ? - C:\WINDOWS\system32\ati2sgag.exe
"Automatisches LiveUpdate - Scheduler" (Automatisches LiveUpdate - Scheduler) - ? - "C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe"  (File not found)
"AVG WatchDog" (avgwd) - "AVG Technologies CZ, s.r.o." - C:\Programme\AVG\AVG2013\avgwdsvc.exe
"AVGIDSAgent" (AVGIDSAgent) - "AVG Technologies CZ, s.r.o." - C:\Programme\AVG\AVG2013\avgidsagent.exe
"AVM FRITZ!web Routing Service" (de_serv) - ? - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe  (File not found)
"Dienst "Bonjour"" (Bonjour Service) - "Apple Inc." - C:\Programme\Bonjour\mDNSResponder.exe
"FLEXnet Licensing Service" (FLEXnet Licensing Service) - "Macrovision Europe Ltd." - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
"FsUsbExService" (FsUsbExService) - "Teruten" - C:\WINDOWS\system32\FsUsbExService.Exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
"iPod-Dienst" (iPod Service) - "Apple Inc." - C:\Programme\iPod\bin\iPodService.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"Keyboard And Mouse Communication Service" (KMWDSERVICE) - "UASSOFT.COM" - C:\Programme\Multimedia Mouse Driver\KMWDSrv.exe
"Machine Debug Manager" (MDM) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
"MBAMScheduler" (MBAMScheduler) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
"Mozilla Maintenance Service" (MozillaMaintenance) - "Mozilla Foundation" - C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
"NMIndexingService" (NMIndexingService) - ? - "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe"  (File not found)
"NMSAccessU" (NMSAccessU) - ? - C:\Programme\CDBurnerXP\NMSAccessU.exe  (File found, but it contains no detailed information)
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
"PMBDeviceInfoProvider" (PMBDeviceInfoProvider) - "Sony Corporation" - C:\Programme\Sony\PMB\PMBDeviceInfoProvider.exe
"ServiceLayer" (ServiceLayer) - "Nokia." - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
"Syntek STK1160 Service" (StkASSrv) - "Syntek America Inc." - C:\WINDOWS\System32\StkASv2K.exe
"TuneUp Utilities Service" (TuneUp.UtilitiesSvc) - "TuneUp Software" - C:\Programme\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe
"Ulead Burning Helper" (UleadBurningHelper) - "Ulead Systems, Inc." - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
"VideoAcceleratorService" (VideoAcceleratorService) - "SpeedBit Ltd." - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
"vToolbarUpdater12.2.6" (vToolbarUpdater12.2.6) - ? - C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"WgaLogon" - "Microsoft Corporation" - C:\WINDOWS\system32\WgaLogon.dll

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"mdnsNSP" - "Apple Inc." - C:\Programme\Bonjour\mdnsNSP.dll
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries )-----
"SBLSP" - "SpeedBit" - C:\Programme\SpeedBit Video Accelerator\SBLSP.dll

===[ Logfile end ]=========================================[ Logfile end ]===

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

aswMBR:
Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-10-19 17:31:32
-----------------------------
17:31:32.781    OS Version: Windows 5.1.2600 Service Pack 3
17:31:32.781    Number of processors: 3 586 0x203
17:31:32.781    ComputerName: COMPUTER  UserName: Reiner
17:31:33.031    Initialize success
17:36:29.937    AVAST engine defs: 12101900
17:37:05.265    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4
17:37:05.265    Disk 0 Vendor: SAMSUNG_HD321KJ CP100-12 Size: 305244MB BusType: 3
17:37:05.328    Disk 0 MBR read successfully
17:37:05.328    Disk 0 MBR scan
17:37:05.343    Disk 0 Windows XP default MBR code
17:37:05.343    Disk 0 Partition - 00    0F Extended LBA            206115 MB offset 203013405
17:37:05.343    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS        99127 MB offset 63
17:37:05.359    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS      206115 MB offset 203013468
17:37:05.390    Disk 0 scanning sectors +625137345
17:37:05.453    Disk 0 scanning C:\WINDOWS\system32\drivers
17:37:14.078    Service scanning
17:37:26.671    Modules scanning
17:37:28.953    Disk 0 trace - called modules:
17:37:29.031    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
17:37:29.031    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8b0b6ab8]
17:37:29.046    3 CLASSPNP.SYS[ba108fd7] -> nt!IofCallDriver -> \Device\00000078[0x8b0bd9e8]
17:37:29.046    5 ACPI.sys[b9f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8b0be940]
17:37:29.296    AVAST engine scan C:\WINDOWS
17:37:34.796    AVAST engine scan C:\WINDOWS\system32
17:39:58.453    AVAST engine scan C:\WINDOWS\system32\drivers
17:40:13.531    AVAST engine scan C:\Dokumente und Einstellungen\Reiner
17:41:46.000    AVAST engine scan C:\Dokumente und Einstellungen\All Users
17:44:04.984    Scan finished successfully
17:52:15.515    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner\MBR.dat"
17:52:15.515    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Reiner\Desktop\Bundestrojaner\aswMBR-log-2012-10-19.txt"


cosinus 21.10.2012 10:31

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

tschobeuter 21.10.2012 20:14

Super, freu mich schon wenn er wieder sauber ist.
Aber einen ham wir glaub ich noch.

SUPERAntiSpyware ist zu lang. Hab ich in zwei Antworten verpackt. Hoffe das ist ok.

malwarebytes:

Code:

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.10.21.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.11
Reiner :: COMPUTER [Administrator]

21.10.2012 13:19:20
mbam-log-2012-10-21 (13-19-20).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|G:\|H:\|I:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 481349
Laufzeit: 1 Stunde(n), 7 Minute(n), 15 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

SUPERAntiSpyware Teil1:

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 10/21/2012 at 07:33 PM

Application Version : 5.6.1012

Core Rules Database Version : 9418
Trace Rules Database Version: 7230

Scan type      : Complete Scan
Total Scan Time : 01:40:24

Operating System Information
Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 643
Memory threats detected  : 0
Registry items scanned    : 40805
Registry threats detected : 0
File items scanned        : 154852
File threats detected    : 1350

Adware.Tracking Cookie
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\christine@tracking.quisma[2].txt [ Cookie:christine@tracking.quisma.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\christine@lfstmedia[1].txt [ Cookie:christine@lfstmedia.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\JEIQTAPL.txt [ Cookie:christine@youporn.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\christine@www.google[2].txt [ Cookie:christine@www.google.com/accounts ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\christine@tracking.mlsat02[1].txt [ Cookie:christine@tracking.mlsat02.de/tmobile/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\christine@adfarm1.adition[1].txt [ Cookie:christine@adfarm1.adition.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\COJ6C0NI.txt [ Cookie:christine@www.windowsmedia.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\christine@ad3.adfarm1.adition[2].txt [ Cookie:christine@ad3.adfarm1.adition.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\EYZ11IGS.txt [ Cookie:christine@atdmt.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\christine@www.active-tracking[1].txt [ Cookie:christine@www.active-tracking.de/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\christine@2o7[2].txt [ Cookie:christine@2o7.net/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\christine@bs.serving-sys[2].txt [ Cookie:christine@bs.serving-sys.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\EDEENGPN.txt [ Cookie:christine@doubleclick.net/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\christine@webmasterplan[2].txt [ Cookie:christine@webmasterplan.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\christine@content.yieldmanager[5].txt [ Cookie:christine@content.yieldmanager.com/ak/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\christine@ads.quartermedia[2].txt [ Cookie:christine@ads.quartermedia.de/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\christine@sonymediasoftware.112.2o7[1].txt [ Cookie:christine@sonymediasoftware.112.2o7.net/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\christine@azjmp[1].txt [ Cookie:christine@azjmp.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\christine@ad2.adfarm1.adition[1].txt [ Cookie:christine@ad2.adfarm1.adition.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\christine@specificclick[3].txt [ Cookie:christine@specificclick.net/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\christine@zanox[3].txt [ Cookie:christine@zanox.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\Cookies\QQVOLNAZ.txt [ Cookie:christine@invitemedia.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\Cookies\dominik@content.yieldmanager[1].txt [ Cookie:dominik@content.yieldmanager.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\Cookies\jacqueline@www.googleadservices[4].txt [ Cookie:jacqueline@www.googleadservices.com/pagead/conversion/997230523/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\Cookies\jacqueline@webmasterplan[2].txt [ Cookie:jacqueline@webmasterplan.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\Cookies\jacqueline@ad2.adfarm1.adition[3].txt [ Cookie:jacqueline@ad2.adfarm1.adition.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\Cookies\jacqueline@media.gan-online[2].txt [ Cookie:jacqueline@media.gan-online.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\Cookies\jacqueline@overture[2].txt [ Cookie:jacqueline@overture.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\Cookies\jacqueline@statse.webtrendslive[2].txt [ Cookie:jacqueline@statse.webtrendslive.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\Cookies\jacqueline@adviva[2].txt [ Cookie:jacqueline@adviva.net/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\Cookies\jacqueline@ad1.adfarm1.adition[1].txt [ Cookie:jacqueline@ad1.adfarm1.adition.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\Cookies\jacqueline@de.partypoker[1].txt [ Cookie:jacqueline@de.partypoker.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\Cookies\jacqueline@content.yieldmanager[3].txt [ Cookie:jacqueline@content.yieldmanager.com/ak/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\Cookies\jacqueline@serving-sys[2].txt [ Cookie:jacqueline@serving-sys.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\Cookies\jacqueline@lfstmedia[1].txt [ Cookie:jacqueline@lfstmedia.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\Cookies\jacqueline@imrworldwide[2].txt [ Cookie:jacqueline@imrworldwide.com/cgi-bin ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\Cookies\jacqueline@www.googleadservices[2].txt [ Cookie:jacqueline@www.googleadservices.com/pagead/conversion/1032227881/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\Cookies\jacqueline@rts.pgmediaserve[1].txt [ Cookie:jacqueline@rts.pgmediaserve.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\Cookies\jacqueline@content.yieldmanager[1].txt [ Cookie:jacqueline@content.yieldmanager.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\Cookies\jacqueline@specificclick[2].txt [ Cookie:jacqueline@specificclick.net/ ]
        .divx.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .vodafonegroup.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .dmtracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .bluestreak.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adxpose.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .eyewonder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        rotator.adjuggler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        rotator.adjuggler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .roitracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .gostats.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        stats.postopus.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .game-advertising-online.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        stats.robertnitsch.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .blau.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .qksrv.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .qksrv.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .shopping.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .interclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .interclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .interclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .de.twstats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .elitepartner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .elitepartner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .elitepartner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        in.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .ikea.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .mediafire.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .mediafire.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .vinvest.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjlooicjigp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        adsrv.admediate.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        adsrv.admediate.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .conrad.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        tracking.tchibo.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .sevenoneintermedia.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        tracking.gameforge.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .legolas-media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .legolas-media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .legolas-media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .legolas-media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .weborama.fr [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .eyewonder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .philips.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .rionordgmbh.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        stat.aldi.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .moviepilot.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .ice.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .siemens.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .microsoftsto.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .paypal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .eaeacom.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .server.cpmstar.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .4stats.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .4stats.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        int.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        int.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        dc.tremormedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        tracking.sim-technik.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .server.cpmstar.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .legolas-media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        media.gan-online.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adcentriconline.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .mywebsearch.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .mywebsearch.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .aim4media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .aim4media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        fr.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        fr.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        tracking.bruegelmann.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .a.revenuemax.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .xm.xtendmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        s1.netxmedia.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        forexyard.advertserve.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        media.gan-online.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wdk4ujczmfo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkogjczgfp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.usenext.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .usenext.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ads.crakmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        testdata.coremetrics.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .deutschepostag.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        clicks.pangora.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        adserver.gb4.motorpresse.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        banner.testberichte.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aelywpdjaao.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .tracking.hermesworld.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .stats.paypal.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        e2.emediate.se [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .everysport.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .eliteprospects.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .eliteprospects.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .eliteprospects.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.eliteprospects.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        keyword-advertising.web.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .guj.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        track.convisual.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .nextag.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .nextag.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .nextag.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .bike-discount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .bike-discount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        track.shop2market.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        7.rotator.wigetmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        adserver2.clipkit.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webstats4u.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .hightraffic.hugoboss.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .blogads.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wbliwgd5olo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        adserver1.mokono.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .ad-emea.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .ad-emea.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        adserv.chirurgie-portal.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .sexad.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ads2.zeusclicks.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        adserver.doccheck.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .avgtechnologies.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .tracking.dsmmadvantage.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .lfstmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .lfstmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .c1.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .loyaltypartner.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .bizrate.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .bizrate.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .bizrate.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad.adserver01.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        7.rotator.wigetmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .lfstmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        tag.tlvmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        tag.tlvmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.belstat.be [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .tracking.mindshare.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.traffective-tracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.traffective-tracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.traffective-tracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.traffective-tracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.traffective-tracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ads2.iweb.cortica.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .harrenmedianetwork.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.counter-gratis.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        stat.dealtime.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        server.adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        tomtailor.dyntracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .sunporno.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .sunporno.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .ero-advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .ero-advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .exoclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .sunporno.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adultadworld.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adultadworld.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adultadworld.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adultadworld.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adultadworld.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .adultadworld.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .ero-advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .sunporno.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .sunporno.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .sunporno.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .ero-advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        .exoclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .eyewonder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .vodafonegroup.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        cdn5.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        cdn5.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .content.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .media.photobucket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        rts.pgmediaserve.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        rts.pgmediaserve.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        rts.pgmediaserve.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .tracking.hannoversche.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .adxpose.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        www.usenext.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        www.usenext.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .tracking.mindshare.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        .roitracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S3XQ5YBJ.DEFAULT\COOKIES.TXT ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@AD.AD-SRV[1].TXT [ /AD.AD-SRV ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@BS.SERVING-SYS[1].TXT [ /BS.SERVING-SYS ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@MEDIA.GAN-ONLINE[2].TXT [ /MEDIA.GAN-ONLINE ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@ADVIVA[2].TXT [ /ADVIVA ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@ADVIVA[1].TXT [ /ADVIVA ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@ADFORM[1].TXT [ /ADFORM ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@SPECIFICCLICK[2].TXT [ /SPECIFICCLICK ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@ADS.CREATIVE-SERVING[1].TXT [ /ADS.CREATIVE-SERVING ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@ADS.CREATIVE-SERVING[2].TXT [ /ADS.CREATIVE-SERVING ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@SERVING-SYS[1].TXT [ /SERVING-SYS ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@SERVING-SYS[2].TXT [ /SERVING-SYS ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@SERVING-SYS[3].TXT [ /SERVING-SYS ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@ZANOX[2].TXT [ /ZANOX ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@CONTENT.YIELDMANAGER[3].TXT [ /CONTENT.YIELDMANAGER ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@CONTENT.YIELDMANAGER[4].TXT [ /CONTENT.YIELDMANAGER ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@CONTENT.YIELDMANAGER[2].TXT [ /CONTENT.YIELDMANAGER ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@APMEBF[1].TXT [ /APMEBF ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@APMEBF[2].TXT [ /APMEBF ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@ADFARM1.ADITION[2].TXT [ /ADFARM1.ADITION ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@AD3.ADFARM1.ADITION[1].TXT [ /AD3.ADFARM1.ADITION ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@AD2.ADFARM1.ADITION[2].TXT [ /AD2.ADFARM1.ADITION ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTINE\COOKIES\CHRISTINE@AD.ADSERVER01[1].TXT [ /AD.ADSERVER01 ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .tacoda.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .tacoda.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .tacoda.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        media.gan-online.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]


tschobeuter 21.10.2012 20:15

SUPERAntiSpyware Teil2:
Code:

        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .gostats.de [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .komtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .komtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .komtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .fuckshow.org [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .fuckshow.org [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\DOMINIK\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\P9BQRYOA.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        rotator.adjuggler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        rotator.adjuggler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        adsrv.admediate.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        adsrv.admediate.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .adecn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        user.lucidmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        studivz.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        postadserver.anschlusstor.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        media.gan-online.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        media.gan-online.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        media.gan-online.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        media.gan-online.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .mediabrandsww.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .4stats.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .4stats.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        in.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .clickaider.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        ad.adserver01.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .estat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        accounts.youtube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Z0BV7K6U.DEFAULT\COOKIES.SQLITE ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\COOKIES\JACQUELINE@PARTYPOKER[1].TXT [ /PARTYPOKER ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\COOKIES\JACQUELINE@BS.SERVING-SYS[1].TXT [ /BS.SERVING-SYS ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\COOKIES\JACQUELINE@SERVING-SYS[1].TXT [ /SERVING-SYS ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\COOKIES\JACQUELINE@APMEBF[2].TXT [ /APMEBF ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\COOKIES\JACQUELINE@APMEBF[3].TXT [ /APMEBF ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\COOKIES\JACQUELINE@TRACKING.QUISMA[2].TXT [ /TRACKING.QUISMA ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\COOKIES\JACQUELINE@DOUBLECLICK[1].TXT [ /DOUBLECLICK ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\COOKIES\JACQUELINE@ADFARM1.ADITION[3].TXT [ /ADFARM1.ADITION ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\COOKIES\JACQUELINE@ADFARM1.ADITION[2].TXT [ /ADFARM1.ADITION ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\COOKIES\JACQUELINE@AD3.ADFARM1.ADITION[1].TXT [ /AD3.ADFARM1.ADITION ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\COOKIES\JACQUELINE@ZANOX[2].TXT [ /ZANOX ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\COOKIES\JACQUELINE@AD2.ADFARM1.ADITION[2].TXT [ /AD2.ADFARM1.ADITION ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\COOKIES\JACQUELINE@CONTENT.YIELDMANAGER[2].TXT [ /CONTENT.YIELDMANAGER ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\COOKIES\JACQUELINE@ZEDO[2].TXT [ /ZEDO ]
        C:\DOKUMENTE UND EINSTELLUNGEN\JACQUELINE\COOKIES\JACQUELINE@WWW.GOOGLEADSERVICES[1].TXT [ /WWW.GOOGLEADSERVICES ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        adserver.71i.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        test.coremetrics.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        data.coremetrics.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjlywicpcfp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        stats.viessmann.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .bfast.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .a.as-eu.falkag.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adopt.euroclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .msnportal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        int.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        int.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        tracking.11880.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        tracking.11880.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfmiuld5kkp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .internetstores.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        media.adrevolver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .arcor.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        rotator.adjuggler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        rotator.adjuggler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        adsrv.admediate.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        adsrv.admediate.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .nextag.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        stat.dealtime.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .sexpartnerclub.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .deutschepostag.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .paypal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        piwik.mediatrust.at [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .bike-dicount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        server.cpmstar.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .tuifly.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        www6.addfreestats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.biz [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.biz [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adopt.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .realmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .realmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .realmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .indextools.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkoqkazefo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        nl.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        advertiser.contextmatters.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wgkyapdzmkp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .game-advertising-online.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ads.gamesbannernet.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ads.gamesbannernet.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        media.adrevolver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .hasenet.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .estat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        adserver.hispavista.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .interclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .realmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        dc.tremormedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .interclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .vodafonegroup.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        counter.hitslink.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .qksrv.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .qksrv.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6whkyond5sfq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .bluestreak.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad.youporn.videobox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .snapfish.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .microsoftoffice.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .tele2de.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        fr.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        fr.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .trackmatics.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .youporn.videobox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        www.sexpartnerclub.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .shopping.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .trunitybe2.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .cheaptickets.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        12finder.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .divx.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .monstercom.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .pq-media.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .yieldmanager.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        in.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .pornme.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        redporn.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .discount24.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .lgelectronics.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .roitracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        fr.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        fr.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .legolas-media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .legolas-media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .redporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        track.convisual.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        stats.bund.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        stats.bund.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .philips.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .youporn.com.au [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .youporn.com.au [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .eyewonder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        tracking.bikester.at [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        tracking.bikester.at [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ads.zeusclicks.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        pornografish.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ads2.zeusclicks.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .ero-advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        www.pornme.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .youporn.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .a.revenuemax.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        adserver.momo-net.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        adserver.momo-net.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .gostats.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ads2.veneti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        wstat.wibiya.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .redpornsex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adultadworld.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adultadworld.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkospd5agp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aekywpczalp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjmyund5ocq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjlyciajibp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wglikgdpeeq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        adserver.doccheck.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wdk4ood5igp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfkoemc5cfo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aelyqoazkco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjl4ahdzado.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .trackalyzer.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .mavic.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        adserver.gb4.motorpresse.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .ads20.wwe-media.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        dk-adserver.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .hightraffic.hugoboss.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        banner.testberichte.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .girlsteachsex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .kqv.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ads.tgramedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        s4.trafficmaxx.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .raddiscount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .raddiscount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        hc2.humanclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .raddiscount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        hc2.humanclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        tracking.dc-storm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        tracking.dc-storm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .microsoftwindows.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        tracking.fahrrad.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wdmiunajkko.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        stat.aldi.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        stat.aldi.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfk4qkcjgaq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .syndication.traffichaus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .syndication.traffichaus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        stat.ed.cupidplc.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .enoratraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .lucidmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        adserver3.bannerwerbung.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        adserver5.bannerwerbung.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        primary.bannerwerbung.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjloghdzcgq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkogjczgfp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .bikediscount.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .bikediscount.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .stats.paypal.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aek4andjako.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wnmishc5cgp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        www.youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        openx.life-media-group.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        track.shop2market.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        tracking.bruegelmann.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        tracking.bruegelmann.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .banners.victor.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adnetwork.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        fr.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .lanairlines.solution.weborama.fr [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .c1.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        delivery.atkmedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        partners.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad.adserver01.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        adserver.radsport-aktiv.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adxpose.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        www.traffective-tracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        www.traffective-tracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        a.visualrevenue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ads.crakmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        tomtailor.dyntracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        server.adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .pro-market.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .pro-market.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .pro-market.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .pro-market.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        7.rotator.wigetmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        7.rotator.wigetmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        7.rotator.wigetmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .mmotraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .mmotraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ads.trafficjunky.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ads.trafficjunky.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        www.youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        rts.pgmediaserve.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        rts.pgmediaserve.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        rts.pgmediaserve.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .de.partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ads.trafficjunky.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        www.youporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .sexad.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .bike-discount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        www.bike-discount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .bike-discount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .bike-discount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .bike-discount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        www.bike-discount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .tracker.vinsight.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\Q091O1QH.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .divx.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\REINER\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]

Trojan.Agent/Gen-Yoddos
        C:\PROGRAMME\WINRAR\DEFAULT.SFX


cosinus 22.10.2012 09:55

Sieht ok aus, da wurden nur Cookies gefunden, die können alle weg, der angebliche Fund bei WinRAR ist ein Fehlalarm.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

tschobeuter 24.10.2012 20:07

Hallo cosinus,

vielen, vielen Dank für deine Hilfe und deine Geduld.

Ich werde deine Tipps hinsichtlich surfen und Cookies berücksichtigen.
Kannst du mir einen Tip geben, wie das beim Firefox eingestellt werden kann, daß er immer fragt?

Zu deiner Frage, ob es noch Probleme gibt:

1. Beim Rechnerstart bekomme ich immer einen Fehler "ANIWZCS2 Service Launcher hat ein Problem festgestellt und muß beendet werden - wollen sie an MS eine Probl.bericht senden" - Googeln ergab, daß dies wohl mit einem WLan Adapter von DLink zu tun haben muß. Was kann ich dagegen tun?

2. Ich kann das Sicherheitsupdate für Windows XP (KB2686509) nicht installieren. Bei jedem runterfahren des Rechners versucht er das Update zu installieren und beim Start ist es wieder da.

Würde mich freuen, wenn du dazu Ideen hast.

Danke

cosinus 24.10.2012 20:54

Zitat:

Kannst du mir einen Tip geben, wie das beim Firefox eingestellt werden kann, daß er immer fragt?
Sry, diesen Tipp-Baustein müsste ich mal überarbeiten, das einzustellen geht in den Optionen in Firefox unter Privatssphäre, ich würde dir aber lieber den CookieCuller empfehlen.

Zitat:

1. Beim Rechnerstart bekomme ich immer einen Fehler "ANIWZCS2 Service Launcher hat ein Problem festgestellt und muß beendet werden - wollen sie an MS eine Probl.bericht senden" - Googeln ergab, daß dies wohl mit einem WLan Adapter von DLink zu tun haben muß. Was kann ich dagegen tun?
Wenn ich das richtig gelesen habe scheint das eine Unverträglichkeit im Zusammenhang mit XP und dem alten(!) IE7 zu sein. Installiere dir erstmal den IE8, den musst du haben auch wen ner icht genutzt wird.
Zitat:

2. Ich kann das Sicherheitsupdate für Windows XP (KB2686509) nicht installieren. Bei jedem runterfahren des Rechners versucht er das Update zu installieren und beim Start ist es wieder
Versuch es manuell zu installieren => Download: Sicherheitsupdate für Windows XP (KB2686509) - Microsoft Download Center - Download Details

tschobeuter 25.10.2012 20:49

Hallo Cosinus,

danke für die Tipps, leider habe ich bei allen Probleme:

1. CookieCuller kann ich unter den AddOns zwar installieren, aber nach dem Neustart von FF ist nix da.
2. IE8 installiert, aber der Fehler mit ANIWZCS2 ist beim Rechnerstart immer noch da.
3. Sicherheitsupdate kann immer noch nicht installiert werden. Immerhin bekomme ich beim manuellen installieren folgenden log:

Code:

[KB2686509.log]
0.796: ================================================================================
0.796: 2012/05/10 22:12:47.203 (local)
0.796: C:\WINDOWS\SoftwareDistribution\Download\2f403461dcf085e32ea9f2e4dbea15c2\update\update.exe (version 6.3.13.0)
0.812: DoInstallation: GetProcAddress(InitializeCustomizationDLL) Returned: 0x7f
0.812: Failed To Enable SE_SHUTDOWN_PRIVILEGE
0.812: Hotfix started with following command line: -q -z -er /ParentInfo:779fbd261d044545a118d58a36c9511c
0.812: In Function GetReleaseSet, line 1211, RegOpenKeyEx failed with error 0x2
0.812: In Function GetReleaseSet, line 1240, RegOpenKeyEx failed with error 0x2
2.578: Return Value From IsMachineSafe = 0
2.578: IsMachineSafe returned 441092
2.578: Fist Condition in Prereq.IsMachineSafe.Section Failed
2.578: Condition Check for Line 1 of PreRequisite returned FALSE
2.656: ReadStringFromInf: UpdSpGetLineText failed: 0xe0000102
2.656: KB2686509 Setup hat folgenden Fehler festgestellt:  Setup kann nicht fortgesetzt werden, da eine oder mehrere Anforderungen für die Installation von KB2686509 nicht erfüllt wurden. Weitere Informationen sind in der Protokolldatei c:\windows\KB2686509.log enthalten.
2.671: ReadStringFromInf: UpdSpGetLineText failed: 0xe0000102
2.671: Setup kann nicht fortgesetzt werden, da eine oder mehrere Anforderungen für die Installation von KB2686509 nicht erfüllt wurden. Weitere Informationen sind in der Protokolldatei c:\windows\KB2686509.log enthalten.
2.671: Update.exe extended error code = 0xf0f4

Kannst du mir weiterhelfen?

P.S. Kann ich Malwarebytes und SuperAntispyware wieder deinstallieren? die Testzeiträume sind ja abgelaufen.

cosinus 25.10.2012 22:14

Zitat:

1. CookieCuller kann ich unter den AddOns zwar installieren, aber nach dem Neustart von FF ist nix da.
http://filepony.de/download-cookie_culler/

Zitat:

2. IE8 installiert, aber der Fehler mit ANIWZCS2 ist beim Rechnerstart immer noch da.
AVM-WLAN-Tool deinstallieren. Man braucht nur die Trreiber, Funknetzwerkverwaltung macht Windows sehr gut

Zitat:

3. Sicherheitsupdate kann immer noch nicht installiert werden. Immerhin bekomme ich beim manuellen installieren folgenden log:
Fehler bei Windows-Update KB2686509 - WinFuture-Forum.de

tschobeuter 29.10.2012 10:04

Hi cosinus,

ich glaube wir haben es fast geschafft !!! Vieeeelen Dank!

Das Windows-Update ist drauf. Den ANIWZCS2-Fehler habe ich auch nicht mehr.

Ich schaffe es aber nicht, den CookieCuller zu installieren. Ich habe es schon im Firefox mit Extras AddOn's versucht und über deinen Link. Beides funktioniert nicht.

Ich habe auch versucht NoScript zu installieren, da passiert das selbe. Funktioniert auch nicht.

Edit: Nach ein bisschen Googeln habe ich FF zurückgesetzt und siehe da, CokieCuller und NoScript sind jetzt drauf.

Damit bin ich jetzt rundum zufrieden.

Vielen Dank nochmal für Deine Hilfe.

Gibt es jetzt aus deiner Sicht noch was zu tun, oder sind wir komplett durch ?

cosinus 29.10.2012 13:57

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Scan machen, aber immer vorher ans Update denken.

Es empfiehlt sich auf jeden Fall nach der beseitigten Infektion auch möglichst alle Passwörter zu ändern.

Abschließend ein ganz wichtiger Punkt: Absicherung des Rechners, aktualisieren der Programme siehe http://www.trojaner-board.de/96344-a...tml#post627442


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131