stefgig12 | 19.03.2013 17:04 | Log file von
JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.7.2 (03.15.2013:1)
OS: Microsoft Windows XP x86
Ran by npc1 on Di 19.03.2013 at 16:32:07,37
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] hkey_current_user\software\microsoft\internet explorer\searchscopes\{0633ee93-d776-472f-a0ff-e1416b8b2e3a}\\DisplayName
Successfully repaired: [Registry Value] hkey_current_user\software\microsoft\internet explorer\searchscopes\{0633ee93-d776-472f-a0ff-e1416b8b2e3a}\\URL
Successfully repaired: [Registry Value] hkey_local_machine\software\microsoft\internet explorer\searchscopes\{0633ee93-d776-472f-a0ff-e1416b8b2e3a}\\DisplayName
Successfully repaired: [Registry Value] hkey_local_machine\software\microsoft\internet explorer\searchscopes\{0633ee93-d776-472f-a0ff-e1416b8b2e3a}\\URL
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted: [File] C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\mozilla\firefox\profiles\default.o23\user.js
Successfully deleted the following from C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\mozilla\firefox\profiles\default.o23\prefs.js
user_pref("browser.newtabpage.blocked", "{\"S8SgNR6yLBO2orW77GuCOg==\":1,\"FyVXGuJyDgQ5AVryQ1p6cQ==\":1,\"i52WwCKpydhtNbE2GX+G3A==\":1,\"+w1RhFwsEEcweV0IoEm7Nw==\":1,\"fxRM2HD
Emptied folder: C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\mozilla\firefox\profiles\default.o23\minidumps [8 files]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on Di 19.03.2013 at 16:35:07,01
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
LOGFILE
ADWCLEANER
AdwCleaner Logfile: Code:
# AdwCleaner v2.115 - Datei am 19/03/2013 um 16:36:11 erstellt
# Aktualisiert am 17/03/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : npc1 - NPC1
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\npc1\Desktop\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
***** [Dateien / Ordner] *****
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\Ask.com.tmp
***** [Internet Browser] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Die Registrierungsdatenbank ist sauber.
-\\ Mozilla Firefox v19.0.2 (de)
Datei : C:\Dokumente und Einstellungen\Stefan Gigante\Anwendungsdaten\Mozilla\Firefox\Profiles\k4jkgs6x.default\prefs.js
[OK] Die Datei ist sauber.
Datei : C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\Mozilla\Firefox\Profiles\default.o23\prefs.js
[OK] Die Datei ist sauber.
Datei : C:\Dokumente und Einstellungen\administrator.GERBETHDOMAIN\Anwendungsdaten\Mozilla\Firefox\Profiles\6od2czh7.default\prefs.js
[OK] Die Datei ist sauber.
*************************
AdwCleaner[S1].txt - [1124 octets] - [19/03/2013 16:36:11]
########## EOF - C:\AdwCleaner[S1].txt - [1184 octets] ########## --- --- ---
[/CODE]
OTL
TXT
OTL Logfile: Code:
OTL logfile created on: 19.3.2013 16:51:46 - Run 2
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\npc1\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: d.M.yyyy
3,25 Gb Total Physical Memory | 2,72 Gb Available Physical Memory | 83,88% Memory free
4,17 Gb Paging File | 3,82 Gb Available in Paging File | 91,54% Paging File free
Paging file location(s): c:\pagefile.sys 1104 2208 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme
Drive C: | 244,16 Gb Total Space | 197,83 Gb Free Space | 81,03% Space Free | Partition Type: NTFS
Drive D: | 221,60 Gb Total Space | 207,14 Gb Free Space | 93,47% Space Free | Partition Type: NTFS
Drive M: | 30,51 Gb Total Space | 22,78 Gb Free Space | 74,65% Space Free | Partition Type: NTFS
Drive U: | 30,51 Gb Total Space | 22,78 Gb Free Space | 74,65% Space Free | Partition Type: NTFS
Drive V: | 69,99 Gb Total Space | 22,60 Gb Free Space | 32,29% Space Free | Partition Type: NTFS
Drive X: | 30,51 Gb Total Space | 22,78 Gb Free Space | 74,65% Space Free | Partition Type: NTFS
Drive Y: | 1,00 Gb Total Space | 1,00 Gb Free Space | 100,00% Space Free | Partition Type: NTFS
Drive Z: | 69,99 Gb Total Space | 22,60 Gb Free Space | 32,29% Space Free | Partition Type: NTFS
Computer Name: NPC1 | User Name: npc1 | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\npc1\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Java\jre7\bin\jqs.exe (Oracle Corporation)
PRC - C:\Programme\TeamViewer\Version8\TeamViewer.exe (TeamViewer GmbH)
PRC - C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe (TeamViewer GmbH)
PRC - C:\Programme\TeamViewer\Version8\tv_w32.exe (TeamViewer GmbH)
PRC - C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (NVIDIA Corporation)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Common Files\VMware\USB\vmware-usbarbitrator.exe (VMware, Inc.)
PRC - C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (TomTom)
PRC - C:\Programme\Eraser\Eraser.exe (The Eraser Project)
PRC - C:\WINXP\system32\DWRCST.EXE (DameWare Development)
PRC - C:\WINXP\system32\DWRCS.EXE (DameWare Development LLC)
PRC - C:\Programme\Kyocera\FileUtility\NsCatCom.exe (KYOCERA MITA Corporation)
PRC - C:\Programme\RealVNC\VNC4\winvnc4.exe (RealVNC Ltd.)
PRC - C:\WINXP\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe ()
PRC - C:\WINXP\system32\sistray.exe (Silicon Integrated Systems Corporation)
PRC - C:\Programme\Trend Micro\OfficeScan Client\PccNTMon.exe (Trend Micro Inc.)
PRC - C:\Programme\Trend Micro\OfficeScan Client\OfcDog.exe (Trend Micro Inc.)
PRC - C:\Programme\Trend Micro\OfficeScan Client\NTRtScan.exe (Trend Micro Inc.)
PRC - C:\Programme\Trend Micro\OfficeScan Client\TmListen.exe (Trend Micro Inc.)
PRC - C:\Programme\Kyocera\FileUtility\SFUSVC.exe (KYOCERA MITA CORPORATION)
PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation)
========== Modules (No Company Name) ==========
MOD - C:\WINXP\assembly\NativeImages_v2.0.50727_32\Microsoft.VisualBas#\024c898ad1ccfde466d033c0a08d0564\Microsoft.VisualBasic.ni.dll ()
MOD - C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\ba12e418b906593b7c9c18f971f36bf9\System.Windows.Forms.ni.dll ()
MOD - C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Xml\fe025743210c22bea2f009e1612c38bf\System.Xml.ni.dll ()
MOD - C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Drawing\7782f356a838c403b4a8e9c80df5a577\System.Drawing.ni.dll ()
MOD - C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Core\edbf4e4a55e63b9fbf0b0b40cba13063\System.Core.ni.dll ()
MOD - C:\WINXP\assembly\NativeImages_v2.0.50727_32\System\aeac298c43c77d8860db8e7634d9f2eb\System.ni.dll ()
MOD - C:\WINXP\assembly\NativeImages_v2.0.50727_32\mscorlib\eab2340ead8e1a84bdf1a87868659979\mscorlib.ni.dll ()
MOD - C:\Programme\TeraCopy\TeraCopy.dll ()
MOD - C:\WINXP\system32\msdmo.dll ()
MOD - C:\Programme\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe ()
MOD - C:\Programme\Trend Micro\OfficeScan Client\TimeString.dll ()
MOD - C:\WINXP\system32\ngprtserv.dll ()
MOD - C:\WINXP\system32\pdfcmnnt.dll ()
MOD - C:\Programme\Kyocera\FileUtility\HgTiff2Pdf.dll ()
========== Services (SafeList) ==========
SRV - (HidServ) -- %SystemRoot%\System32\hidserv.dll File not found
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINXP\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (JavaQuickStarterService) -- C:\Programme\Java\jre7\bin\jqs.exe (Oracle Corporation)
SRV - (TeamViewer8) -- C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe (TeamViewer GmbH)
SRV - (nvUpdatusService) -- C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (NVIDIA Corporation)
SRV - (MBAMService) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (MBAMScheduler) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
SRV - (VMUSBArbService) -- C:\Programme\Common Files\VMware\USB\vmware-usbarbitrator.exe (VMware, Inc.)
SRV - (TomTomHOMEService) -- C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (TomTom)
SRV - (DWMRCS) -- C:\WINXP\system32\DWRCS.EXE (DameWare Development LLC)
SRV - (WinVNC4) -- C:\Programme\RealVNC\VNC4\winvnc4.exe (RealVNC Ltd.)
SRV - (AdobeActiveFileMonitor5.0) -- C:\Programme\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe ()
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (ntrtscan) -- C:\Programme\Trend Micro\OfficeScan Client\NTRtScan.exe (Trend Micro Inc.)
SRV - (tmlisten) -- C:\Programme\Trend Micro\OfficeScan Client\TmListen.exe (Trend Micro Inc.)
SRV - (SFUSVC) -- C:\Programme\Kyocera\FileUtility\SFUSVC.exe (KYOCERA MITA CORPORATION)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (MDM) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation)
========== Driver Services (SafeList) ==========
DRV - (WDICA) -- File not found
DRV - (PDRFRAME) -- File not found
DRV - (PDRELI) -- File not found
DRV - (PDFRAME) -- File not found
DRV - (PDCOMP) -- File not found
DRV - (PCIDump) -- File not found
DRV - (lbrtfdc) -- File not found
DRV - (i2omgmt) -- File not found
DRV - (Changer) -- File not found
DRV - (catchme) -- C:\DOKUME~1\npc1\LOKALE~1\Temp\catchme.sys File not found
DRV - (MBAMProtector) -- C:\WINXP\system32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (VSApiNt) -- C:\Programme\Trend Micro\OfficeScan Client\vsapint.sys (Trend Micro Inc.)
DRV - (TmFilter) -- C:\Programme\Trend Micro\OfficeScan Client\tmxpflt.sys (Trend Micro Inc.)
DRV - (TmPreFilter) -- C:\Programme\Trend Micro\OfficeScan Client\tmpreflt.sys (Trend Micro Inc.)
DRV - (nvrd32) -- C:\WINXP\system32\drivers\nvrd32.sys (NVIDIA Corporation)
DRV - (nvgts) -- C:\WINXP\system32\drivers\nvgts.sys (NVIDIA Corporation)
DRV - (hcmon) -- C:\WINXP\system32\drivers\hcmon.sys (VMware, Inc.)
DRV - (IntcAzAudAddService) -- C:\WINXP\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (nvnetbus) -- C:\WINXP\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (NVENETFD) -- C:\WINXP\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (SiSkp) -- C:\WINXP\system32\drivers\srvkp.sys (Silicon Integrated Systems Corporation)
DRV - (SiS315) -- C:\WINXP\system32\drivers\sisgrp.sys (Silicon Integrated Systems Corporation)
DRV - (ALCXWDM) -- C:\WINXP\system32\drivers\ALCXWDM.SYS (Realtek Semiconductor Corp.)
DRV - (MTsensor) -- C:\WINXP\system32\drivers\ASACPI.sys ()
DRV - (AN983) -- C:\WINXP\system32\drivers\an983.sys (ADMtek Incorporated.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope =
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-1409082233-492894223-1606980848-1008\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-2489381260-1297608308-1549814956-1133\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
IE - HKU\S-1-5-21-2489381260-1297608308-1549814956-1133\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://portal.eurolog.com/webportal/
IE - HKU\S-1-5-21-2489381260-1297608308-1549814956-1133\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-2489381260-1297608308-1549814956-1133\..\SearchScopes\{031ED8D3-7E1A-4148-B6DA-2406CD303965}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=302398&p={searchTerms}
IE - HKU\S-1-5-21-2489381260-1297608308-1549814956-1133\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search
IE - HKU\S-1-5-21-2489381260-1297608308-1549814956-1133\..\SearchScopes\{344C0CC3-E591-40B6-B5E8-1DA8339CEDA8}: "URL" = hxxp://www.google.de/search?q={searchTerms}
IE - HKU\S-1-5-21-2489381260-1297608308-1549814956-1133\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-2489381260-1297608308-1549814956-1133\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINXP\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll ()
FF - HKLM\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf: C:\Programme\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.17.2: C:\WINXP\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.17.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf: C:\Programme\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.1.2: C:\Programme\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKLM\Software\MozillaPlugins\@vmware.com/vmrc,version=2.5.0.00000: C:\Programme\Gemeinsame Dateien\VMware\VMware VMRC Plug-in\Firefox\np-vmware-vmrc.dll (VMware, Inc.)
FF - HKCU\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf: C:\Programme\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0.2\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.03.08 09:05:43 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0.2\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.03.19 12:01:07 | 000,000,000 | ---D | M]
[2011.05.27 13:15:58 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\Mozilla\Extensions
[2011.05.27 13:15:58 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com
[2013.02.25 09:05:22 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\Mozilla\Firefox\Profiles\default.o23\extensions
[2012.10.08 10:07:07 | 000,000,000 | ---D | M] (Forecastfox) -- C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\Mozilla\Firefox\Profiles\default.o23\extensions\{0538E3E3-7E9B-4d49-8831-A227C80A7AD3}
[2013.01.07 08:23:13 | 000,000,000 | ---D | M] (IE Tab 2 (FF 3.6+)) -- C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\Mozilla\Firefox\Profiles\default.o23\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}
[2013.02.25 09:05:22 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\Mozilla\Firefox\Profiles\default.o23\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2012.10.15 07:53:58 | 000,000,000 | ---D | M] (German Dictionary) -- C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\Mozilla\Firefox\Profiles\default.o23\extensions\de-DE@dictionaries.addons.mozilla.org
[2013.02.14 09:28:45 | 000,817,280 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\Mozilla\Firefox\Profiles\default.o23\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2013.03.08 09:05:35 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.03.08 09:05:35 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
[2013.03.08 09:05:35 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
[2013.03.08 09:05:35 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
[2013.03.08 09:05:43 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2013.02.25 05:55:08 | 000,171,584 | ---- | M] (Tracker Software Products (Canada) Ltd.) -- C:\Programme\mozilla firefox\plugins\npPDFXCviewNPPlugin.dll
[2012.08.25 03:49:52 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.08.25 03:49:52 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.08.25 03:49:52 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.08.25 03:49:52 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.08.25 03:49:52 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.08.25 03:49:52 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
O1 HOSTS File: ([2013.03.19 16:09:09 | 000,000,027 | ---- | M]) - C:\WINXP\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O4 - HKLM..\Run: [DameWare MRC Agent] C:\WINXP\system32\DWRCST.EXE (DameWare Development)
O4 - HKLM..\Run: [Eraser] C:\Programme\Eraser\Eraser.exe (The Eraser Project)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINXP\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINXP\System32\nvmctray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nview\nwiz.exe ()
O4 - HKLM..\Run: [OfficeScanNT Monitor] C:\Programme\Trend Micro\OfficeScan Client\pccntmon.exe (Trend Micro Inc.)
O4 - HKLM..\Run: [SiSPower] C:\WINXP\System32\SiSPower.dll (Silicon Integrated Systems Corporation)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Utility Tray.lnk = C:\WINXP\system32\sistray.exe (Silicon Integrated Systems Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoWelcomeScreen = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1409082233-492894223-1606980848-1008\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-1409082233-492894223-1606980848-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-2489381260-1297608308-1549814956-1133\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-2489381260-1297608308-1549814956-1133\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-2489381260-1297608308-1549814956-1133\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-2489381260-1297608308-1549814956-1133\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O16 - DPF: {5554DCB0-700B-498D-9B58-4E40E5814405} hxxp://my.vtl.de/Portal/Reserved.ReportViewerWebControl.axd?ReportSession=r5mu1iycil4y2m455xmzzke4&Culture=1031&CultureOverrides=True&UICulture=1031&UICultureOverrides=True&ReportStack=1&ControlID=585ae2a69d9c46ba84023610a67fa2df&OpType=PrintCab&Arch=X86 (RSClientPrint 2008 Class)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1277385052357 (WUWebControl Class)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O16 - DPF: DirectAnimation Java Classes file://C:\WINXP\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINXP\Java\classes\xmldso.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = GerbethDomain.local
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{9B396355-7F53-4FB8-8B37-A9607D6AADCE}: NameServer = 101.0.0.9,101.0.0.250
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINXP\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINXP\system32\userinit.exe) - C:\WINXP\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.06.21 11:35:55 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2004.08.04 14:13:16 | 000,000,000 | ---D | M] - Y:\Autopcc.cfg -- [ NTFS ]
O32 - AutoRun File - [2004.04.07 22:19:04 | 000,176,207 | ---- | M] () - Y:\AutoPcc.exe -- [ NTFS ]
O32 - AutoRun File - [2004.01.14 21:17:52 | 000,003,217 | ---- | M] () - Y:\AUTOPCC.MSG -- [ NTFS ]
O32 - AutoRun File - [2003.03.28 16:19:52 | 000,000,995 | ---- | M] () - Y:\AUTOPCC.PIF -- [ NTFS ]
O32 - AutoRun File - [2004.04.07 22:19:04 | 000,176,207 | ---- | M] () - Y:\AutoPccP.exe -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
========== Files/Folders - Created Within 30 Days ==========
[2013.03.19 16:31:54 | 000,000,000 | ---D | C] -- C:\WINXP\ERUNT
[2013.03.19 16:31:46 | 000,000,000 | ---D | C] -- C:\JRT
[2013.03.19 16:28:44 | 000,549,920 | ---- | C] (Oleg N. Scherbakov) -- C:\Dokumente und Einstellungen\npc1\Desktop\JRT.exe
[2013.03.19 16:01:32 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2013.03.19 16:00:13 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINXP\SWREG.exe
[2013.03.19 16:00:13 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINXP\SWSC.exe
[2013.03.19 16:00:13 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINXP\SWXCACLS.exe
[2013.03.19 16:00:13 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINXP\NIRCMD.exe
[2013.03.19 16:00:05 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.03.19 16:00:03 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\npc1\Startmenü\Programme\Verwaltung
[2013.03.19 15:59:45 | 000,000,000 | ---D | C] -- C:\WINXP\erdnt
[2013.03.19 15:56:13 | 005,041,561 | R--- | C] (Swearware) -- C:\Dokumente und Einstellungen\npc1\Desktop\ComboFix.exe
[2013.03.19 13:33:49 | 002,237,968 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\npc1\Desktop\tdsskiller.exe
[2013.03.19 13:31:13 | 004,745,728 | ---- | C] (AVAST Software) -- C:\Dokumente und Einstellungen\npc1\Desktop\aswMBR.exe
[2013.03.19 11:57:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\npc1\Lokale Einstellungen\Anwendungsdaten\Tracker Software
[2013.03.18 16:16:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\npc1\Desktop\mbar-1.01.0.1021
[2013.03.18 14:21:56 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\npc1\Desktop\OTL.exe
[2013.03.18 13:54:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TeamViewer 8
[2013.03.18 11:02:47 | 000,388,608 | ---- | C] (Trend Micro Inc.) -- C:\Dokumente und Einstellungen\npc1\Desktop\HiJackThis204.exe
[2013.03.18 10:42:08 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\3C2FE8B7
[2013.03.18 10:42:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Identities
[2013.03.18 10:41:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\Fyevpii
[2013.03.18 10:41:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\Anyr
[2013.03.08 09:05:34 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2013.03.07 16:08:32 | 000,143,872 | ---- | C] (Oracle Corporation) -- C:\WINXP\System32\javacpl.cpl
[2013.03.07 16:08:31 | 000,262,560 | ---- | C] (Oracle Corporation) -- C:\WINXP\System32\javaws.exe
[2013.03.07 16:08:27 | 000,174,496 | ---- | C] (Oracle Corporation) -- C:\WINXP\System32\javaw.exe
[2013.03.07 16:08:27 | 000,174,496 | ---- | C] (Oracle Corporation) -- C:\WINXP\System32\java.exe
[2013.03.07 16:08:27 | 000,094,112 | ---- | C] (Oracle Corporation) -- C:\WINXP\System32\WindowsAccessBridge.dll
[2013.03.07 16:08:12 | 000,000,000 | ---D | C] -- C:\Programme\Java
[2013.02.28 09:58:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\npc1\Eigene Dateien\test
[2013.02.27 08:15:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\npc1\Lokale Einstellungen\Anwendungsdaten\Sun
[2013.02.26 14:09:02 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\npc1\Recent
[2013.02.26 08:20:49 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ]
[1 C:\*.tmp files -> C:\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2013.03.19 16:52:20 | 000,001,890 | -H-- | M] () -- C:\Dokumente und Einstellungen\npc1\Eigene Dateien\Default.rdp
[2013.03.19 16:44:00 | 000,000,880 | ---- | M] () -- C:\WINXP\tasks\Adobe Flash Player Updater.job
[2013.03.19 16:41:44 | 000,012,620 | ---- | M] () -- C:\WINXP\System32\wpa.dbl
[2013.03.19 16:39:26 | 000,002,048 | --S- | M] () -- C:\WINXP\bootstat.dat
[2013.03.19 16:29:14 | 000,609,993 | ---- | M] () -- C:\Dokumente und Einstellungen\npc1\Desktop\adwcleaner.exe
[2013.03.19 16:28:44 | 000,549,920 | ---- | M] (Oleg N. Scherbakov) -- C:\Dokumente und Einstellungen\npc1\Desktop\JRT.exe
[2013.03.19 16:09:09 | 000,000,027 | ---- | M] () -- C:\WINXP\System32\drivers\etc\hosts
[2013.03.19 16:01:40 | 000,000,323 | RHS- | M] () -- C:\boot.ini
[2013.03.19 15:56:32 | 005,041,561 | R--- | M] (Swearware) -- C:\Dokumente und Einstellungen\npc1\Desktop\ComboFix.exe
[2013.03.19 14:48:27 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\npc1\Desktop\MBR.dat
[2013.03.19 13:33:51 | 002,237,968 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\npc1\Desktop\tdsskiller.exe
[2013.03.19 13:32:34 | 004,745,728 | ---- | M] (AVAST Software) -- C:\Dokumente und Einstellungen\npc1\Desktop\aswMBR.exe
[2013.03.19 12:01:02 | 000,000,838 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\PDF-Viewer.lnk
[2013.03.19 09:11:18 | 1157,627,904 | ---- | M] () -- C:\WINXP\MEMORY.DMP
[2013.03.18 16:39:22 | 000,141,240 | ---- | M] () -- C:\WINXP\System32\FNTCACHE.DAT
[2013.03.18 15:56:11 | 013,786,977 | ---- | M] () -- C:\Dokumente und Einstellungen\npc1\Desktop\mbar-1.01.0.1021.zip
[2013.03.18 15:53:43 | 000,377,856 | ---- | M] () -- C:\Dokumente und Einstellungen\npc1\Desktop\dzwn6hvw.exe
[2013.03.18 14:21:55 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\npc1\Desktop\OTL.exe
[2013.03.18 11:02:44 | 000,388,608 | ---- | M] (Trend Micro Inc.) -- C:\Dokumente und Einstellungen\npc1\Desktop\HiJackThis204.exe
[2013.03.18 10:46:46 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.03.15 11:38:55 | 000,046,516 | ---- | M] () -- C:\Dokumente und Einstellungen\npc1\Desktop\1.jpg
[2013.03.13 11:45:30 | 000,693,976 | ---- | M] (Adobe Systems Incorporated) -- C:\WINXP\System32\FlashPlayerApp.exe
[2013.03.13 11:45:30 | 000,073,432 | ---- | M] (Adobe Systems Incorporated) -- C:\WINXP\System32\FlashPlayerCPLApp.cpl
[2013.03.12 12:16:50 | 015,120,907 | ---- | M] () -- C:\Dokumente und Einstellungen\npc1\Desktop\526012_Angebot_Knoll_Fichtestrasse.PDF
[2013.03.07 16:08:18 | 000,094,112 | ---- | M] (Oracle Corporation) -- C:\WINXP\System32\WindowsAccessBridge.dll
[2013.03.07 16:08:16 | 000,262,560 | ---- | M] (Oracle Corporation) -- C:\WINXP\System32\javaws.exe
[2013.03.07 16:08:16 | 000,174,496 | ---- | M] (Oracle Corporation) -- C:\WINXP\System32\javaw.exe
[2013.03.07 16:08:16 | 000,174,496 | ---- | M] (Oracle Corporation) -- C:\WINXP\System32\java.exe
[2013.03.07 16:08:16 | 000,143,872 | ---- | M] (Oracle Corporation) -- C:\WINXP\System32\javacpl.cpl
[2013.03.07 16:08:15 | 000,861,088 | ---- | M] (Oracle Corporation) -- C:\WINXP\System32\npdeployJava1.dll
[2013.03.07 16:08:15 | 000,782,240 | ---- | M] (Oracle Corporation) -- C:\WINXP\System32\deployJava1.dll
[2013.03.07 11:26:35 | 000,062,514 | ---- | M] () -- C:\Dokumente und Einstellungen\npc1\Desktop\g4260293.23004615.pdf
[2013.03.01 03:26:59 | 006,012,928 | ---- | M] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\mshtml.dll
[2013.02.27 12:15:59 | 000,000,020 | -H-- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLev.DAT
[2013.02.26 13:37:03 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2013.02.21 08:19:41 | 000,000,779 | ---- | M] () -- C:\Dokumente und Einstellungen\npc1\Desktop\Content Manager 2.lnk
[2013.02.20 09:11:15 | 000,000,281 | ---- | M] () -- C:\Dokumente und Einstellungen\npc1\Desktop\Verknüpfung mit _ge_fortras.lnk
[2013.02.18 11:26:44 | 621,283,886 | ---- | M] () -- C:\Dokumente und Einstellungen\npc1\Desktop\Hirens.BootCD.15.2.zip
[1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ]
[1 C:\*.tmp files -> C:\*.tmp -> ]
========== Files Created - No Company Name ==========
[2013.03.19 16:29:15 | 000,609,993 | ---- | C] () -- C:\Dokumente und Einstellungen\npc1\Desktop\adwcleaner.exe
[2013.03.19 16:01:40 | 000,000,207 | ---- | C] () -- C:\Boot.bak
[2013.03.19 16:01:37 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2013.03.19 16:00:13 | 000,256,000 | ---- | C] () -- C:\WINXP\PEV.exe
[2013.03.19 16:00:13 | 000,208,896 | ---- | C] () -- C:\WINXP\MBR.exe
[2013.03.19 16:00:13 | 000,098,816 | ---- | C] () -- C:\WINXP\sed.exe
[2013.03.19 16:00:13 | 000,080,412 | ---- | C] () -- C:\WINXP\grep.exe
[2013.03.19 16:00:13 | 000,068,096 | ---- | C] () -- C:\WINXP\zip.exe
[2013.03.19 14:48:27 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\npc1\Desktop\MBR.dat
[2013.03.19 12:01:02 | 000,000,838 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\PDF-Viewer.lnk
[2013.03.18 15:55:45 | 013,786,977 | ---- | C] () -- C:\Dokumente und Einstellungen\npc1\Desktop\mbar-1.01.0.1021.zip
[2013.03.18 15:53:48 | 000,377,856 | ---- | C] () -- C:\Dokumente und Einstellungen\npc1\Desktop\dzwn6hvw.exe
[2013.03.18 10:46:46 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.03.12 12:16:23 | 015,120,907 | ---- | C] () -- C:\Dokumente und Einstellungen\npc1\Desktop\526012_Angebot_Knoll_Fichtestrasse.PDF
[2013.03.07 11:26:42 | 000,062,514 | ---- | C] () -- C:\Dokumente und Einstellungen\npc1\Desktop\g4260293.23004615.pdf
[2013.02.26 13:37:03 | 000,000,654 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2013.02.21 08:19:41 | 000,000,779 | ---- | C] () -- C:\Dokumente und Einstellungen\npc1\Desktop\Content Manager 2.lnk
[2013.02.20 09:11:15 | 000,000,281 | ---- | C] () -- C:\Dokumente und Einstellungen\npc1\Desktop\Verknüpfung mit _ge_fortras.lnk
[2013.02.18 11:04:47 | 621,283,886 | ---- | C] () -- C:\Dokumente und Einstellungen\npc1\Desktop\Hirens.BootCD.15.2.zip
[2012.02.15 01:13:19 | 000,003,072 | ---- | C] () -- C:\WINXP\System32\iacenc.dll
[2011.12.05 17:12:10 | 000,002,559 | ---- | C] () -- C:\WINXP\cfgrt_ex.ini
[2011.11.21 16:51:58 | 000,016,086 | ---- | C] () -- C:\WINXP\Ascd_log.ini
[2011.11.21 16:49:11 | 000,016,048 | ---- | C] () -- C:\WINXP\Ascd_tmp.ini
[2011.11.21 16:48:37 | 000,012,536 | ---- | C] () -- C:\WINXP\System32\drivers\ASUSHWIO.SYS
[2011.11.08 10:05:56 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\Licenses
[2011.11.08 10:05:55 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\Legacy
[2011.11.08 10:05:37 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAS
[2011.11.08 10:05:36 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Logs
[2011.11.08 10:05:36 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\Libraries
[2011.11.08 10:05:35 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Limiter
[2011.10.17 12:39:06 | 001,074,560 | ---- | C] () -- C:\WINXP\System32\nvdrsdb1.bin
[2011.10.17 12:39:06 | 001,074,560 | ---- | C] () -- C:\WINXP\System32\nvdrsdb0.bin
[2011.10.17 12:39:06 | 000,000,001 | ---- | C] () -- C:\WINXP\System32\nvdrssel.bin
[2011.10.17 12:38:54 | 002,284,064 | ---- | C] () -- C:\WINXP\System32\nvdata.data
[2011.10.17 12:31:58 | 000,003,276 | R--- | C] () -- C:\WINXP\System32\drivers\nvphy.bin
[2011.10.17 12:29:53 | 000,005,810 | R--- | C] () -- C:\WINXP\System32\drivers\ASACPI.sys
[2011.10.04 12:15:12 | 000,003,209 | ---- | C] () -- C:\WINXP\cfgrs.ini
[2011.08.16 19:14:43 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\npc1\Lokale Einstellungen\Anwendungsdaten\{B364E0FC-CF68-4568-8521-7F73B42AD260}
[2011.07.25 14:06:17 | 000,003,584 | ---- | C] () -- C:\Dokumente und Einstellungen\npc1\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.05.27 15:04:40 | 000,000,170 | ---- | C] () -- C:\WINXP\nscatch.ini
[2011.03.15 08:55:42 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Instrument Library
[2011.03.15 08:55:42 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installer Plugin
[2011.03.15 08:55:42 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\Images
[2011.03.15 08:55:42 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\Image Units
[2011.03.15 08:55:42 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLev.DAT
[2011.03.15 08:55:42 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLes.DAT
[2011.03.15 08:55:41 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\npc1\Anwendungsdaten\Image Manipulation
[2011.03.15 08:55:41 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLet.DAT
[2011.03.15 08:55:41 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InkjetPrinter
[2010.06.21 16:38:16 | 000,072,979 | ---- | C] () -- C:\Dokumente und Einstellungen\npc1\IM000881.jpg
[2010.06.21 16:38:16 | 000,070,352 | ---- | C] () -- C:\Dokumente und Einstellungen\npc1\IM000880.jpg
[2010.06.21 16:38:16 | 000,067,721 | ---- | C] () -- C:\Dokumente und Einstellungen\npc1\IM000879.jpg
[2010.06.21 16:38:16 | 000,065,529 | ---- | C] () -- C:\Dokumente und Einstellungen\npc1\IM000882.jpg
[2010.06.21 16:32:38 | 000,004,638 | RHS- | C] () -- C:\Dokumente und Einstellungen\All Users\ntuser.pol
========== ZeroAccess Check ==========
[2010.11.30 15:44:58 | 000,000,227 | RHS- | M] () -- C:\WINXP\assembly\Desktop.ini
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2010.04.16 17:06:44 | 001,509,888 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 11:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 06:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
< End of report > --- --- ---
[/CODE]
OTL EXTRA
OTL Logfile: Code:
OTL Extras logfile created on: 19.3.2013 16:51:46 - Run 2
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\npc1\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: d.M.yyyy
3,25 Gb Total Physical Memory | 2,72 Gb Available Physical Memory | 83,88% Memory free
4,17 Gb Paging File | 3,82 Gb Available in Paging File | 91,54% Paging File free
Paging file location(s): c:\pagefile.sys 1104 2208 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme
Drive C: | 244,16 Gb Total Space | 197,83 Gb Free Space | 81,03% Space Free | Partition Type: NTFS
Drive D: | 221,60 Gb Total Space | 207,14 Gb Free Space | 93,47% Space Free | Partition Type: NTFS
Drive M: | 30,51 Gb Total Space | 22,78 Gb Free Space | 74,65% Space Free | Partition Type: NTFS
Drive U: | 30,51 Gb Total Space | 22,78 Gb Free Space | 74,65% Space Free | Partition Type: NTFS
Drive V: | 69,99 Gb Total Space | 22,60 Gb Free Space | 32,29% Space Free | Partition Type: NTFS
Drive X: | 30,51 Gb Total Space | 22,78 Gb Free Space | 74,65% Space Free | Partition Type: NTFS
Drive Y: | 1,00 Gb Total Space | 1,00 Gb Free Space | 100,00% Space Free | Partition Type: NTFS
Drive Z: | 69,99 Gb Total Space | 22,60 Gb Free Space | 32,29% Space Free | Partition Type: NTFS
Computer Name: NPC1 | User Name: npc1 | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Extra Registry (SafeList) ==========
========== File Associations ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
[HKEY_USERS\S-1-5-21-2489381260-1297608308-1549814956-1133\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
========== Shell Spawning ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
========== Security Center Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"FirewallDisableNotify" = 0
"AntiVirusDisableNotify" = 0
"UpdatesDisableNotify" = 0
========== System Restore Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
========== Firewall Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
"DisableUnicastResponsesToMulticastBroadcast" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
"6129:TCP" = 6129:TCP:*:Enabled:DameWare Mini Remote Control Service
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
"DisableUnicastResponsesToMulticastBroadcast" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
========== Authorized Applications List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe" = C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe:*:Enabled:Daemonu.exe -- (NVIDIA Corporation)
"%windir%\explorer.exe" = %windir%\explorer.exe -- (Microsoft Corporation)
"C:\Programme\TeamViewer\Version8\TeamViewer.exe" = C:\Programme\TeamViewer\Version8\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application -- (TeamViewer GmbH)
"C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe" = C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe:*:Enabled:Teamviewer Remote Control Service -- (TeamViewer GmbH)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"C:\WINXP\system32\msiexec.exe" = C:\WINXP\system32\msiexec.exe:*:Generic Host Process -- (Microsoft Corporation)
"%windir%\explorer.exe" = %windir%\explorer.exe -- (Microsoft Corporation)
========== HKEY_LOCAL_MACHINE Uninstall List ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator
"{04805AB6-F757-496A-8D56-37A0FC5FF6F3}" = VMware vSphere Client 5.0
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{25569723-DC5A-4467-A639-79535BF01B71}" = Adobe Help Center 2.1
"{256BE30C-2A7E-4F0D-9B3D-A9C4115A7A00}" = VMware Data Recovery
"{26A24AE4-039D-4CA4-87B4-2F83217017FF}" = Java 7 Update 17
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{392A74D0-4DFE-49F7-87C3-8A61708F8856}" = Eraser 6.0.8.2273
"{402ED4A1-8F5B-387A-8688-997ABF58B8F2}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{537575D6-3B96-474C-BD8F-DFF667363DBD}" = Naviextras Toolbox Prerequesities
"{5A3C1721-F8ED-11E0-8AFB-B8AC6F97B88E}" = Google Earth
"{5CAD3393-EEC0-44CE-9F93-BCAA365B77FB}" = Nikon Movie Editor
"{61C79AE1-5403-4687-AC68-28BFA5EF3895}" = Kyocera Scanner File Utility
"{7FC7AD70-1DF3-4B84-9AA2-4FB680F45572}_is1" = Hex-Editor MX
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{87441A59-5E64-4096-A170-14EFE67200C3}" = Picture Control Utility
"{8B922CF8-8A6C-41CE-A858-F1755D7F5D29}" = NVIDIA PhysX
"{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}" = TomTom HOME Visual Studio Merge Modules
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{90E00407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Outlook 2003
"{91110407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1" = PDF-Viewer
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A7B609FB-83D8-4FC3-8477-1BC65ECFE85B}" = Adobe Photoshop Elements 5.0
"{B014EE44-9197-4513-9613-71E6EB1B514E}" = Nikon Message Center 2
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Systemsteuerung 310.90
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 310.90
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView" = NVIDIA nView 136.53
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX-Systemsoftware 9.12.1031
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = NVIDIA Update 1.11.3
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D5945672-BA86-4095-865F-58E9C8A48205}" = Lotus Notes 6.0.3 de
"{DC226AC9-0314-496C-BE6A-B6A132628466}" = SiSAGP driver
"{DFAA3D2B-7087-464E-823B-738A23C29C27}" = Microsoft Visual J# 2.0 Redistributable Package - SE
"{E64C137C-D0B7-467A-B47F-460AAB30F0A3}" = ViewNX 2
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{FB08F381-6533-4108-B7DD-039E11FBC27E}" = Realtek AC'97 Audio
"7-Zip" = 7-Zip 9.20
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe Photoshop Elements 5" = Adobe Photoshop Elements 5.0
"CCleaner" = CCleaner
"Content Manager 2" = Content Manager 2
"FastImageResizer" = FastImageResizer (remove only)
"FileZilla Client" = FileZilla Client 3.6.0.2
"HD Tune_is1" = HD Tune 2.55
"ie8" = Windows Internet Explorer 8
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.70.0.1100
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft Visual J# 2.0 Redistributable Package - SE" = Microsoft Visual J# 2.0 Redistributable Package - SE
"Mozilla Firefox 19.0.2 (x86 de)" = Mozilla Firefox 19.0.2 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"NETGEAR Print Server Software" = NETGEAR Print Server Software
"NVIDIA Drivers" = NVIDIA Drivers
"NVIDIA nView Desktop Manager" = NVIDIA nView Desktop Manager
"OfficeScanNT" = Trend Micro OfficeScan Client
"PSPad editor_is1" = PSPad editor
"RealVNC_is1" = VNC Free Edition 4.1.3
"SiS VGA Driver" = SiS VGA Utilities
"TeamViewer 8" = TeamViewer 8
"TeraCopy_is1" = TeraCopy 2.27
"TomTom HOME" = TomTom HOME 2.8.2.2264
"VLC media player" = VLC media player 1.1.2
"Windows Media Format Runtime" = Windows Media Format Runtime
"Windows XP Service Pack" = Windows XP Service Pack 3
========== HKEY_USERS Uninstall List ==========
[HKEY_USERS\S-1-5-21-2489381260-1297608308-1549814956-1133\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"6c91327b794145d3" = CTL Kalkulation
========== Last 20 Event Log Errors ==========
[ Application Events ]
Error - 18.3.2013 08:10:54 | Computer Name = NPC1 | Source = Application Hang | ID = 1001
Description = Fehlerhafter Speicherbereich 54869149.
Error - 18.3.2013 09:25:11 | Computer Name = NPC1 | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung OTL.exe, Version 3.2.69.0, Stillstandmodul
hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error - 18.3.2013 11:10:28 | Computer Name = NPC1 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung dzwn6hvw.exe, Version 2.1.19155.0, fehlgeschlagenes
Modul dzwn6hvw.exe, Version 2.1.19155.0, Fehleradresse 0x000723cc.
Error - 18.3.2013 11:39:30 | Computer Name = NPC1 | Source = Userenv | ID = 1054
Description = Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt
werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung
hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen.
Error - 18.3.2013 11:39:33 | Computer Name = NPC1 | Source = AutoEnrollment | ID = 15
Description = Die automatische Zertifikatregistrierung für "lokaler Computer" konnte
keine Verbindung zum Active Directory (0x8007054b) herstellen. Die angegebene Domäne
ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Die Registrierung
wird nicht durchgeführt.
Error - 18.3.2013 11:42:08 | Computer Name = NPC1 | Source = Userenv | ID = 1054
Description = Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt
werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung
hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen.
Error - 19.3.2013 04:11:33 | Computer Name = NPC1 | Source = Userenv | ID = 1054
Description = Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt
werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung
hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen.
Error - 19.3.2013 04:11:40 | Computer Name = NPC1 | Source = AutoEnrollment | ID = 15
Description = Die automatische Zertifikatregistrierung für "lokaler Computer" konnte
keine Verbindung zum Active Directory (0x8007054b) herstellen. Die angegebene Domäne
ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Die Registrierung
wird nicht durchgeführt.
Error - 19.3.2013 04:11:50 | Computer Name = NPC1 | Source = Userenv | ID = 1054
Description = Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt
werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung
hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen.
Error - 19.3.2013 11:10:51 | Computer Name = NPC1 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung dumphive.3xe, Version 0.0.0.0, fehlgeschlagenes
Modul dumphive.3xe, Version 0.0.0.0, Fehleradresse 0x00005c0b.
[ System Events ]
Error - 19.3.2013 04:00:59 | Computer Name = NPC1 | Source = atapi | ID = 262153
Description = Das Gerät \Device\Ide\IdePort3 hat innerhalb der Fehlerwartezeit nicht
geantwortet.
Error - 19.3.2013 04:01:49 | Computer Name = NPC1 | Source = atapi | ID = 262153
Description = Das Gerät \Device\Ide\IdePort3 hat innerhalb der Fehlerwartezeit nicht
geantwortet.
Error - 19.3.2013 04:01:55 | Computer Name = NPC1 | Source = atapi | ID = 262153
Description = Das Gerät \Device\Ide\IdePort3 hat innerhalb der Fehlerwartezeit nicht
geantwortet.
Error - 19.3.2013 04:02:04 | Computer Name = NPC1 | Source = atapi | ID = 262153
Description = Das Gerät \Device\Ide\IdePort3 hat innerhalb der Fehlerwartezeit nicht
geantwortet.
Error - 19.3.2013 04:02:13 | Computer Name = NPC1 | Source = atapi | ID = 262153
Description = Das Gerät \Device\Ide\IdePort3 hat innerhalb der Fehlerwartezeit nicht
geantwortet.
Error - 19.3.2013 04:02:29 | Computer Name = NPC1 | Source = atapi | ID = 262153
Description = Das Gerät \Device\Ide\IdePort3 hat innerhalb der Fehlerwartezeit nicht
geantwortet.
Error - 19.3.2013 04:11:32 | Computer Name = NPC1 | Source = NETLOGON | ID = 5719
Description = Es steht kein Domänencontroller für die Domäne DOMAIN aus folgendem
Grund zur Verfügung: %%1311. Stellen Sie sicher, dass der Computer mit dem Netzwerk
verbunden ist, und versuchen Sie es erneut. Wenden Sie sich an den Domänenadministrator,
wenn das Problem weiterhin besteht.
Error - 19.3.2013 04:13:39 | Computer Name = NPC1 | Source = Service Control Manager | ID = 7022
Description = Der Dienst "OfficeScanNT Echtzeitsuche" wurde nicht ordnungsgemäß
gestartet.
Error - 19.3.2013 04:15:18 | Computer Name = NPC1 | Source = W32Time | ID = 39452701
Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren
Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der
nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle
herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit.
Error - 19.3.2013 11:04:49 | Computer Name = NPC1 | Source = Service Control Manager | ID = 7034
Description = Dienst "Adobe Active File Monitor V5" wurde unerwartet beendet. Dies
ist bereits 1 Mal passiert.
< End of report > --- --- ---
[/CODE] |