MarccraM | 18.04.2013 06:26 | Morgen, hatte gestern leider keinen Zugang zum Rechner, daher heute morgen die Posts... Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.8.5 (04.17.2013:1)
OS: Microsoft Windows XP x86
Ran by Marc on 18.04.2013 at 7:19:05,89
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] hkey_current_user\software\microsoft\internet explorer\main\\Start Page
Successfully repaired: [Registry Value] hkey_users\.default\software\microsoft\internet explorer\main\\Start Page
Successfully repaired: [Registry Value] hkey_users\s-1-5-18\software\microsoft\internet explorer\main\\Start Page
Successfully repaired: [Registry Value] hkey_users\s-1-5-19\software\microsoft\internet explorer\main\\Start Page
Successfully repaired: [Registry Value] hkey_users\s-1-5-20\software\microsoft\internet explorer\main\\Start Page
Successfully repaired: [Registry Value] hkey_users\\software\microsoft\internet explorer\main\\Start Page
Successfully repaired: [Registry Value] hkey_current_user\software\microsoft\internet explorer\searchscopes\\DefaultScope
Successfully repaired: [Registry Value] hkey_local_machine\software\microsoft\internet explorer\searchscopes\\DefaultScope
Successfully repaired: [Registry Value] hkey_users\.default\software\microsoft\internet explorer\searchscopes\\DefaultScope
Successfully repaired: [Registry Value] hkey_users\s-1-5-18\software\microsoft\internet explorer\searchscopes\\DefaultScope
Successfully repaired: [Registry Value] hkey_users\s-1-5-19\software\microsoft\internet explorer\searchscopes\\DefaultScope
Successfully repaired: [Registry Value] hkey_users\s-1-5-20\software\microsoft\internet explorer\searchscopes\\DefaultScope
Successfully repaired: [Registry Value] hkey_users\\software\microsoft\internet explorer\searchscopes\\DefaultScope
~~~ Registry Keys
Successfully deleted: [Registry Key] hkey_local_machine\software\babylon
Successfully deleted: [Registry Key] hkey_current_user\software\babylontoolbar
Successfully deleted: [Registry Key] hkey_local_machine\software\babylontoolbar
Successfully deleted: [Registry Key] hkey_current_user\software\conduit
Successfully deleted: [Registry Key] hkey_local_machine\software\conduit
Failed to delete: [Registry Key] hkey_current_user\software\datamngr_toolbar
Successfully deleted: [Registry Key] hkey_current_user\software\iminent
Successfully deleted: [Registry Key] hkey_local_machine\software\iminent
Successfully deleted: [Registry Key] hkey_current_user\software\softonic
Successfully deleted: [Registry Key] hkey_local_machine\software\systweak
Successfully deleted: [Registry Key] hkey_local_machine\software\classes\prod.cap
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\software\classes\Toolbar.CT2613550
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\software\classes\Toolbar.CT3176921
Successfully deleted: [Registry Key] hkey_current_user\software\microsoft\internet explorer\searchscopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}
Successfully deleted: [Registry Key] hkey_current_user\software\microsoft\internet explorer\searchscopes\{171debeb-c3d4-40b7-ac73-056a5eba4a7e}
Successfully deleted: [Registry Key] hkey_classes_root\clsid\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Successfully deleted: [Registry Key] hkey_current_user\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
~~~ Files
Successfully deleted: [File] "C:\end"
~~~ Folders
Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\dvdvideosoftiehelpers"
Successfully deleted: [Folder] "C:\Programme\conduit"
Successfully deleted: [Folder] "C:\Programme\iminent"
Successfully deleted: [Folder] "C:\Programme\viewpoint"
~~~ FireFox
Successfully deleted: [File] "C:\Programme\Mozilla Firefox\searchplugins\babylon.xml"
Successfully deleted: [File] C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\mozilla\firefox\profiles\e68wqsj7.default\user.js
Successfully deleted: [File] C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\mozilla\firefox\profiles\e68wqsj7.default\invalidprefs.js
Successfully deleted: [File] C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\mozilla\firefox\profiles\e68wqsj7.default\searchplugins\askcom.xml
Successfully deleted: [File] C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\mozilla\firefox\profiles\e68wqsj7.default\searchplugins\browsemngr.xml
Successfully deleted: [File] C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\mozilla\firefox\profiles\e68wqsj7.default\searchplugins\browserprotect.xml
Successfully deleted: [File] C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\mozilla\firefox\profiles\e68wqsj7.default\searchplugins\conduit.xml
Successfully deleted: [File] C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\mozilla\firefox\profiles\e68wqsj7.default\searchplugins\delta.xml
Successfully deleted: [Folder] C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\mozilla\firefox\profiles\e68wqsj7.default\conduitcommon
Successfully deleted: [Folder] C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\mozilla\firefox\profiles\e68wqsj7.default\jetpack
Successfully deleted the following from C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\mozilla\firefox\profiles\e68wqsj7.default\prefs.js
user_pref("avg.install.userHPSettings", "hxxp://www1.delta-search.com/?affID=119828&babsrc=HP_ss&mntrId=848600173FCF2A2D");
user_pref("avg.install.userSPSettings", "Delta Search");
user_pref("browser.search.defaultengine", "Ask.com");
user_pref("browser.search.defaultthis.engineName", "ZoneAlarm-Sicherheit Customized Web Search");
user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&SearchSource=3&q={searchTerms}");
user_pref("extensions.BabylonToolbar.admin", false);
user_pref("extensions.BabylonToolbar.aflt", "babsst");
user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
user_pref("extensions.BabylonToolbar.autoRvrt", "false");
user_pref("extensions.BabylonToolbar.dfltLng", "en");
user_pref("extensions.BabylonToolbar.excTlbr", false);
user_pref("extensions.BabylonToolbar.id", "848638c900000000000000173fcf2a2d");
user_pref("extensions.BabylonToolbar.instlDay", "15652");
user_pref("extensions.BabylonToolbar.instlRef", "sst");
user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
user_pref("extensions.BabylonToolbar.tlbrId", "base");
user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=848638c900000000000000173fcf2a2d&q=");
user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
user_pref("extensions.BabylonToolbar_i.babExt", "");
user_pref("extensions.BabylonToolbar_i.babTrack", "affID=115892&tt=4612_7");
user_pref("extensions.BabylonToolbar_i.newTab", false);
user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.89:08:53");
user_pref("extensions.delta.admin", false);
user_pref("extensions.delta.aflt", "babsst");
user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
user_pref("extensions.delta.autoRvrt", "false");
user_pref("extensions.delta.bbDpng", "12");
user_pref("extensions.delta.cntry", "DE");
user_pref("extensions.delta.dfltLng", "en");
user_pref("extensions.delta.excTlbr", false);
user_pref("extensions.delta.ffxUnstlRst", true);
user_pref("extensions.delta.hdrMd5", "BED9BB42FFD206DA77AEB7E863B164F6");
user_pref("extensions.delta.id", "848638c900000000000000173fcf2a2d");
user_pref("extensions.delta.instlDay", "15807");
user_pref("extensions.delta.instlRef", "sst");
user_pref("extensions.delta.lastVrsnTs", "1.8.16.168:20:07");
user_pref("extensions.delta.newTab", false);
user_pref("extensions.delta.prdct", "delta");
user_pref("extensions.delta.prtnrId", "delta");
user_pref("extensions.delta.rvrt", "false");
user_pref("extensions.delta.sg", "azb");
user_pref("extensions.delta.smplGrp", "none");
user_pref("extensions.delta.tlbrId", "base");
user_pref("extensions.delta.tlbrSrchUrl", "");
user_pref("extensions.delta.vrsn", "1.8.16.16");
user_pref("extensions.delta.vrsnTs", "1.8.16.168:30:00");
user_pref("extensions.delta.vrsni", "1.8.16.16");
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 18.04.2013 at 7:24:00,01
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ AdwCleaner Logfile: Code:
# AdwCleaner v2.200 - Datei am 18/04/2013 um 07:31:45 erstellt
# Aktualisiert am 02/04/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Marc - TRADERBO-5BA5B5
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
Gestoppt & Gelöscht : GFilterSvc
***** [Dateien / Ordner] *****
Datei Gelöscht : C:\WINDOWS\system32\GFilterSvc.exe
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Ask
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Tarma Installer
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\Plasmoo
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\532d6dfb734bf48
Schlüssel Gelöscht : HKCU\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\delta LTD
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{206a7328-437f-4bd9-b53e-12bfee24d588}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\BrowserProtect
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{206a7328-437f-4bd9-b53e-12bfee24d588}
Schlüssel Gelöscht : HKLM\SOFTWARE\532d6dfb734bf48
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BabylonToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IMBoosterARP
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchTheWebARP
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping [{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478}]
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\extensions [firejump@firejump.net]
***** [Internet Browser] *****
-\\ Internet Explorer v6.0.2900.5512
[OK] Die Registrierungsdatenbank ist sauber.
-\\ Mozilla Firefox v19.0.2 (de)
*************************
AdwCleaner[S1].txt - [391 octets] - [18/04/2013 07:28:42]
AdwCleaner[S2].txt - [4551 octets] - [18/04/2013 07:31:45]
########## EOF - C:\AdwCleaner[S2].txt - [4611 octets] ########## --- --- ---
OTL Logfile: Code:
OTL logfile created on: 18.04.2013 07:41:59 - Run 2
OTL by OldTimer - Version 3.2.69.0 Folder = E:\Sicherheitskopie Lokaler Datenträger C\01 Allgemein\Wichtige Programme\Trojanerboard Hilfe
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
2,94 Gb Total Physical Memory | 2,32 Gb Available Physical Memory | 79,02% Memory free
4,19 Gb Paging File | 3,66 Gb Available in Paging File | 87,44% Paging File free
Paging file location(s): C:\pagefile.sys 1440 2880 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74,52 Gb Total Space | 43,10 Gb Free Space | 57,83% Space Free | Partition Type: NTFS
Drive E: | 149,05 Gb Total Space | 72,15 Gb Free Space | 48,41% Space Free | Partition Type: NTFS
Computer Name: TRADERBO-5BA5B5 | User Name: Marc | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - E:\Sicherheitskopie Lokaler Datenträger C\01 Allgemein\Wichtige Programme\Trojanerboard Hilfe\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Java\jre7\bin\jqs.exe (Oracle Corporation)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe (Safer-Networking Ltd.)
PRC - C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe (Safer-Networking Ltd.)
PRC - C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd.)
PRC - C:\Programme\iDailyDiary\iDD.exe ()
PRC - C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe (Check Point Software Technologies LTD)
PRC - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe (Avira GmbH)
PRC - C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe (Avira GmbH)
PRC - C:\Programme\AntiVir PersonalEdition Classic\sched.exe (Avira GmbH)
PRC - C:\WINDOWS\system32\Crypserv.exe (CrypKey (Canada) Ltd.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation)
PRC - C:\WINDOWS\system32\devldr32.exe (Creative Technology Ltd.)
========== Modules (No Company Name) ==========
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\Programme\Spybot - Search & Destroy 2\snlFileFormats150.bpl ()
MOD - C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl ()
MOD - C:\Programme\Spybot - Search & Destroy 2\VirtualTreesDXE150.bpl ()
MOD - C:\Programme\Spybot - Search & Destroy 2\JSDialogPack150.bpl ()
MOD - C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl ()
MOD - C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll ()
MOD - C:\Programme\iDailyDiary\iDD.exe ()
MOD - C:\Programme\WinRAR\RarExt.dll ()
MOD - C:\Programme\AntiVir PersonalEdition Classic\sqlite3.dll ()
MOD - C:\WINDOWS\system32\msdmo.dll ()
MOD - C:\WINDOWS\system32\nvapi.dll ()
MOD - C:\Programme\AntiVir PersonalEdition Classic\unacev2.dll ()
========== Services (SafeList) ==========
SRV - (SDWSCService) -- C:\Programme\Spybot File not found
SRV - (SDUpdateService) -- C:\Programme\Spybot File not found
SRV - (SDScannerService) -- C:\Programme\Spybot File not found
SRV - (rpcapd) -- %ProgramFiles%\WinPcap\rpcapd.exe File not found
SRV - (dmadmind) -- C:\WINDOWS\system32\ir41_qcd.exe File not found
SRV - (JavaQuickStarterService) -- C:\Programme\Java\jre7\bin\jqs.exe (Oracle Corporation)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (McComponentHostService) -- C:\Programme\McAfee Security Scan\3.0.318\McCHSvc.exe (McAfee, Inc.)
SRV - (vsmon) -- C:\WINDOWS\system32\ZoneLabs\vsmon.exe (Check Point Software Technologies LTD)
SRV - (AntiVirService) -- C:\Programme\AntiVir PersonalEdition Classic\avguard.exe (Avira GmbH)
SRV - (AntiVirScheduler) -- C:\Programme\AntiVir PersonalEdition Classic\sched.exe (Avira GmbH)
SRV - (Crypkey License) -- C:\WINDOWS\System32\Crypserv.exe (CrypKey (Canada) Ltd.)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (MDM) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation)
========== Driver Services (SafeList) ==========
DRV - (WDICA) -- File not found
DRV - (RTLWUSB) -- system32\DRIVERS\wg111v2.sys File not found
DRV - (PDRFRAME) -- File not found
DRV - (PDRELI) -- File not found
DRV - (PDFRAME) -- File not found
DRV - (PDCOMP) -- File not found
DRV - (PCIDump) -- File not found
DRV - (lbrtfdc) -- File not found
DRV - (i2omgmt) -- File not found
DRV - (Changer) -- File not found
DRV - (catchme) -- C:\ComboFix\catchme.sys File not found
DRV - (cpuz135) -- C:\Programme\CPUID\PC Wizard 2012\pcwiz_x32.sys (CPUID)
DRV - (speedfan) -- C:\WINDOWS\system32\speedfan.sys (Almico Software)
DRV - (taphss) -- C:\WINDOWS\system32\drivers\taphss.sys (AnchorFree Inc)
DRV - (avgntflt) -- C:\Programme\AntiVir PersonalEdition Classic\avgntflt.sys (Avira GmbH)
DRV - (nm) -- C:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
DRV - (gameenum) -- C:\WINDOWS\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - (NetworkX) -- C:\WINDOWS\system32\Ckldrv.sys ()
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\AntiVir PersonalEdition Classic\avgio.sys (Avira GmbH)
DRV - (RTL8023xp) -- C:\WINDOWS\system32\drivers\Rtnicxp.sys (Realtek Semiconductor Corporation )
DRV - (iviVD) -- C:\WINDOWS\system32\drivers\iviVD.sys (InterVideo)
DRV - (rtl8139) -- C:\WINDOWS\system32\drivers\RTL8139.sys (Realtek Semiconductor Corporation)
DRV - (ASPI) -- C:\WINDOWS\system32\drivers\ASPI32.SYS (Adaptec)
DRV - (sfman) -- C:\WINDOWS\system32\drivers\sfmanm.sys (Creative Technology Ltd.)
DRV - (emu10k1) -- C:\WINDOWS\system32\drivers\ctlfacem.sys (Creative Technology Ltd.)
DRV - (emu10k) -- C:\WINDOWS\system32\drivers\emu10k1m.sys (Creative Technology Ltd.)
DRV - (ctljystk) -- C:\WINDOWS\system32\drivers\ctljystk.sys (Creative Technology Ltd.)
DRV - (giveio) -- C:\WINDOWS\system32\giveio.sys ()
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\..\SearchScopes,defaultscope =
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\.DEFAULT\..\SearchScopes,defaultscope =
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-18\..\SearchScopes,defaultscope =
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-19\..\SearchScopes,defaultscope =
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-20\..\SearchScopes,defaultscope =
IE - HKU\S-1-5-21-1547161642-706699826-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-21-1547161642-706699826-682003330-1003\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-1547161642-706699826-682003330-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-1547161642-706699826-682003330-1003\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-1547161642-706699826-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll ()
FF - HKLM\Software\MozillaPlugins\@checkpoint.com/FFApi: C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll File not found
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.17.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.17.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@mcafee.com/McAfeeMssPlugin: C:\Programme\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\4.0.60310.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKCU\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll File not found
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0.2\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.03.20 16:16:47 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0.2\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.03.20 16:16:43 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\sparpilot@sparpilot.com: C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\Mozilla\Firefox\Profiles\e68wqsj7.default\extensions\sparpilot@sparpilot.com
[2009.04.29 19:26:04 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\Mozilla\Extensions
[2013.04.12 08:36:24 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\Mozilla\Firefox\Profiles\e68wqsj7.default\extensions
[2013.03.15 12:33:51 | 000,000,000 | ---D | M] (Tradesignal Online Chart) -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\Mozilla\Firefox\Profiles\e68wqsj7.default\extensions\{1acd747e-8470-11db-96a9-00e08161165f}
[2013.04.04 15:49:08 | 000,817,280 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\Mozilla\Firefox\Profiles\e68wqsj7.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2013.04.11 23:01:01 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.03.07 16:30:04 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2013.04.12 08:39:53 | 000,001,400 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2013.04.12 08:39:53 | 000,001,679 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2013.04.12 08:39:53 | 000,000,947 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2013.04.12 08:39:53 | 000,006,818 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2013.04.12 08:06:25 | 000,001,278 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2013.04.12 08:39:53 | 000,000,903 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
O1 HOSTS File: ([2013.04.16 17:48:10 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (MSS+ Identifier) - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy 2\SDHelper.dll (Safer-Networking Ltd.)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O2 - BHO: (DVDVideoSoft WebPageAdjuster Class) - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.)
O3 - HKU\S-1-5-21-1547161642-706699826-682003330-1003\..\Toolbar\WebBrowser: (no name) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No CLSID value found.
O4 - HKLM..\Run: [avgnt] C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [pdfFactory Pro Dispatcher v2] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe (FinePrint Software, LLC)
O4 - HKLM..\Run: [ZoneAlarm Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe (Check Point Software Technologies LTD)
O4 - HKU\S-1-5-21-1547161642-706699826-682003330-1003..\Run: [iDailyDiary] C:\Programme\iDailyDiary\iDD.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated)
O4 - Startup: C:\Dokumente und Einstellungen\MARC.MARC-6188D4E8BF\Startmenü\Programme\Autostart\Verknüpfung mit To Do.lnk = File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutorunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1547161642-706699826-682003330-1003\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-1547161642-706699826-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-1547161642-706699826-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-1547161642-706699826-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutorunSetting = 1
O7 - HKU\S-1-5-21-1547161642-706699826-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Free YouTube Download - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\plugins\freeytvdownloader.htm ()
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\plugins\freeytmp3downloader.htm ()
O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy 2\SDHelper.dll (Safer-Networking Ltd.)
O9 - Extra Button: Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.)
O9 - Extra 'Tools' menuitem : Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{19D1C652-196A-4F73-9AF0-D563D9978933}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.26 00:45:41 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
========== Files/Folders - Created Within 30 Days ==========
[2013.04.18 07:18:56 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERUNT
[2013.04.18 07:18:52 | 000,000,000 | ---D | C] -- C:\JRT
[2013.04.17 20:15:18 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2013.04.16 17:35:58 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2013.04.16 17:32:27 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2013.04.16 17:32:27 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2013.04.16 17:32:27 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2013.04.16 17:32:27 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2013.04.16 17:32:17 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.04.16 17:31:54 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt
[2013.04.16 17:25:19 | 005,054,270 | R--- | C] (Swearware) -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\ComboFix.exe
[2013.04.16 15:10:29 | 002,237,968 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\tdsskiller.exe
[2013.04.16 12:45:22 | 004,745,728 | ---- | C] (AVAST Software) -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\aswMBR.exe
[2013.04.15 20:37:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\Malwarebytes
[2013.04.15 20:37:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
[2013.04.12 08:39:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\IO
[2013.04.12 08:31:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Microsoft Silverlight
[2013.04.12 08:31:07 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft Silverlight
[2013.04.12 08:06:29 | 000,493,056 | ---- | C] ( datenhaus GmbH) -- C:\WINDOWS\System32\dhRichClient3.dll
[2013.04.12 08:06:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\Opera
[2013.04.12 08:06:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\DesktopIconForAmazon
[2013.04.12 08:06:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\OCS
[2013.04.12 06:58:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\CrypKey
[2013.04.12 06:57:27 | 000,165,888 | ---- | C] (Kenonic Controls) -- C:\WINDOWS\Ckconfig.exe
[2013.04.12 06:57:27 | 000,122,880 | ---- | C] (CrypKey (Canada) Ltd.) -- C:\WINDOWS\System32\Crypserv.exe
[2013.04.12 06:57:22 | 000,000,000 | ---D | C] -- C:\Programme\Stellar Phoenix Outlook PST Repair
[2013.04.12 06:49:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Lokale Einstellungen\Anwendungsdaten\Sun
[2013.04.12 06:46:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2
[2013.04.12 06:46:41 | 000,015,224 | ---- | C] (Safer Networking Limited) -- C:\WINDOWS\System32\sdnclean.exe
[2013.04.12 06:46:30 | 000,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy 2
[2013.04.11 23:02:18 | 000,262,560 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\javaws.exe
[2013.04.11 23:02:18 | 000,143,872 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\javacpl.cpl
[2013.04.11 23:02:11 | 000,174,496 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\javaw.exe
[2013.04.11 23:02:11 | 000,174,496 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\java.exe
[2013.04.11 23:02:11 | 000,094,112 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\WindowsAccessBridge.dll
[2013.04.11 12:41:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\noten
[2013.04.07 12:30:36 | 000,000,000 | ---D | C] -- C:\10 Musik
[2013.04.07 11:33:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Startmenü\Programme\SpeedFan
[2013.04.07 11:33:51 | 000,000,000 | ---D | C] -- C:\Programme\SpeedFan
[2013.04.07 11:33:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\PC-WELT-ProblemlöserPaket
[2013.04.07 11:32:58 | 000,000,000 | ---D | C] -- C:\Programme\PC-WELT-ProblemlöserPaket
[2013.04.03 06:56:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\VC Charts Kopie
[2013.04.02 13:33:53 | 000,114,176 | ---- | C] (CPUID) -- C:\WINDOWS\System32\PCWizard.cpl
[2013.04.02 13:33:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\CPUID
[2013.04.02 13:33:51 | 000,000,000 | ---D | C] -- C:\Programme\CPUID
[2013.04.02 10:00:33 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss
[2013.03.25 07:38:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\McAfee Security Scan Plus
[2013.03.22 08:07:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Lavalys
[2013.03.22 08:07:06 | 000,000,000 | ---D | C] -- C:\Programme\Lavalys
[2013.03.22 08:06:42 | 000,000,000 | ---D | C] -- C:\Everest
[2013.03.21 22:41:29 | 000,000,000 | ---D | C] -- C:\Programme\MSECache
[2013.03.21 22:39:37 | 029,011,992 | ---- | C] (Microsoft Corporation) -- C:\FileFormatConverters4.exe
[2013.03.21 18:34:30 | 000,000,000 | ---D | C] -- C:\tradesignal
[2013.03.21 17:18:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\iDailyDiary
[2013.03.21 17:18:29 | 000,000,000 | ---D | C] -- C:\Programme\iDailyDiary
[2013.03.21 17:17:57 | 004,514,203 | ---- | C] (Splinterware Software Solutions ) -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\iddfree_3.71.exe
[2013.03.20 16:26:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\McAfee Security Scan
[2013.03.20 16:26:04 | 000,000,000 | ---D | C] -- C:\Programme\McAfee Security Scan
[2013.03.20 16:26:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\McAfee
[2013.03.20 16:26:02 | 000,693,976 | ---- | C] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2013.03.20 16:26:02 | 000,073,432 | ---- | C] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013.03.20 16:16:48 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service
[2013.03.20 16:16:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Mozilla
[2010.11.03 17:28:54 | 000,047,360 | ---- | C] (VSO Software) -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\pcouffin.sys
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2013.04.18 07:34:02 | 000,088,723 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2013.04.18 07:33:58 | 000,000,612 | ---- | M] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.04.18 07:33:55 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.04.18 07:33:53 | 3153,383,424 | -HS- | M] () -- C:\hiberfil.sys
[2013.04.18 07:30:42 | 000,613,083 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\adwcleaner.exe
[2013.04.18 07:12:03 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.04.16 17:48:10 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2013.04.16 17:36:02 | 000,000,327 | RHS- | M] () -- C:\boot.ini
[2013.04.16 17:25:34 | 005,054,270 | R--- | M] (Swearware) -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\ComboFix.exe
[2013.04.16 17:16:54 | 001,090,721 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Private Krankenversicherung,Signal Iduna.pdf
[2013.04.16 17:16:45 | 001,179,221 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Fischer Marc-Oliver, Private Krankenvers.pdf
[2013.04.16 15:10:35 | 002,237,968 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\tdsskiller.exe
[2013.04.16 13:12:52 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\MBR.dat
[2013.04.16 12:46:46 | 004,745,728 | ---- | M] (AVAST Software) -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\aswMBR.exe
[2013.04.15 22:34:45 | 000,074,625 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\ernaehrungsplan_ markus_stenglein.pdf
[2013.04.15 22:31:22 | 000,075,487 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\trainingsplan_ markus_stenglein_Marc1.pdf
[2013.04.15 12:59:58 | 000,737,770 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Alle_Plaene_SixPackGuide.308826.pdf
[2013.04.12 12:38:29 | 000,377,856 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\gmer_2.1.19163.exe
[2013.04.12 12:29:28 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\defogger_reenable
[2013.04.12 11:54:29 | 000,000,211 | ---- | M] () -- C:\Boot.bak
[2013.04.12 10:42:55 | 000,001,680 | ---- | M] () -- C:\WINDOWS\System32\esnecil.ind
[2013.04.12 08:37:34 | 000,000,246 | ---- | M] () -- C:\WINDOWS\System32\InstallUtil.InstallLog
[2013.04.12 08:25:03 | 000,495,242 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.04.12 08:25:03 | 000,475,136 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.04.12 08:25:03 | 000,091,150 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.04.12 08:25:03 | 000,076,170 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.04.12 08:15:13 | 000,068,608 | ---- | M] () -- C:\WINDOWS\System32\ir41_qcd_tt.exe
[2013.04.12 08:06:25 | 000,000,119 | ---- | M] () -- C:\WINDOWS\Crypkey.ini
[2013.04.12 06:58:16 | 000,001,680 | ---- | M] () -- C:\WINDOWS\System32\esnecil.nlp
[2013.04.12 06:58:16 | 000,000,004 | ---- | M] () -- C:\WINDOWS\vx86036.dat
[2013.04.12 06:47:08 | 000,000,608 | ---- | M] () -- C:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.04.12 06:47:08 | 000,000,438 | ---- | M] () -- C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.04.12 06:46:56 | 000,001,800 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Spybot-S&D Start Center.lnk
[2013.04.11 23:01:53 | 000,094,112 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\WindowsAccessBridge.dll
[2013.04.11 23:01:49 | 000,861,088 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\npdeployJava1.dll
[2013.04.11 23:01:49 | 000,782,240 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\deployJava1.dll
[2013.04.11 23:01:49 | 000,262,560 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\javaws.exe
[2013.04.11 23:01:49 | 000,174,496 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\javaw.exe
[2013.04.11 23:01:49 | 000,174,496 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\java.exe
[2013.04.11 23:01:49 | 000,143,872 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\javacpl.cpl
[2013.04.11 12:35:20 | 000,079,328 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\mendelssohn-ein-sommernachtstraum-wedding-march.pdf
[2013.04.11 12:29:58 | 000,416,104 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\I will follow him.pdf
[2013.04.09 21:16:07 | 000,000,728 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Verknüpfung mit Positionskalkulator.lnk
[2013.04.07 11:33:51 | 000,000,045 | ---- | M] () -- C:\WINDOWS\System32\initdebug.nfo
[2013.04.05 14:39:44 | 000,025,378 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Singener Wochenblatt_ Möggingen_ Drei Varianten, ein gemeinsames Ziel.pdf
[2013.04.03 20:29:48 | 000,142,482 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Schwarze_Liste_2012.pdf
[2013.04.03 20:29:20 | 001,394,459 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\DO_1000Prozent_20120418_low.pdf
[2013.04.03 20:28:48 | 000,361,122 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\5_Top-Aktien_2013.pdf
[2013.04.03 15:25:42 | 000,000,682 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Wechselchart TO.lnk
[2013.04.03 07:38:31 | 000,044,781 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\manager magazin online - Druckversion - Vermögensaufbau_ Reich nach Plan - trotz Euro-Krise - manager magazin online - - Finanzen.pdf
[2013.04.02 13:33:53 | 000,000,785 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\PC Wizard 2012.lnk
[2013.04.02 10:50:31 | 016,253,736 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Benutzerhandbuch_VisualChart_V.pdf
[2013.03.29 00:12:52 | 010,155,863 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\John Magee_Mit Charts zum Erfolg.pdf
[2013.03.28 23:52:14 | 000,963,735 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Seite2.pdf
[2013.03.28 23:50:56 | 000,067,976 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Seite1.pdf
[2013.03.28 23:27:35 | 000,027,466 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Amazon_de_ Marc Fischer_ Neuer Wunschzettel.pdf
[2013.03.28 18:10:53 | 000,054,001 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Grundträger Passat_V2.pdf
[2013.03.26 13:53:56 | 000,105,403 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\130213_Zeugnis-Fischer-V04.pdf
[2013.03.25 07:38:55 | 000,001,739 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\McAfee Security Scan Plus.lnk
[2013.03.22 08:07:09 | 000,000,747 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\EVEREST Home Edition.lnk
[2013.03.22 06:04:32 | 000,278,944 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013.03.21 22:41:07 | 029,011,992 | ---- | M] (Microsoft Corporation) -- C:\FileFormatConverters4.exe
[2013.03.21 18:49:03 | 000,000,596 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Verknüpfung mit Liquiditätsübersicht.lnk
[2013.03.21 17:21:27 | 000,000,644 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\iDailyDiary.lnk
[2013.03.21 17:18:16 | 004,514,203 | ---- | M] (Splinterware Software Solutions ) -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\iddfree_3.71.exe
[2013.03.21 16:44:29 | 000,000,683 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\MASTERPLAN.lnk
[2013.03.20 16:26:02 | 000,693,976 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2013.03.20 16:26:02 | 000,073,432 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013.03.20 16:16:50 | 000,000,696 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Mozilla Firefox.lnk
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2013.04.18 07:30:42 | 000,613,083 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\adwcleaner.exe
[2013.04.16 17:36:00 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2013.04.16 17:32:27 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2013.04.16 17:32:27 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2013.04.16 17:32:27 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2013.04.16 17:32:27 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2013.04.16 17:32:27 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2013.04.16 17:16:51 | 001,090,721 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Private Krankenversicherung,Signal Iduna.pdf
[2013.04.16 17:16:43 | 001,179,221 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Fischer Marc-Oliver, Private Krankenvers.pdf
[2013.04.16 13:12:52 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\MBR.dat
[2013.04.15 22:34:44 | 000,074,625 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\ernaehrungsplan_ markus_stenglein.pdf
[2013.04.15 22:31:18 | 000,075,487 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\trainingsplan_ markus_stenglein_Marc1.pdf
[2013.04.15 12:59:56 | 000,737,770 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Alle_Plaene_SixPackGuide.308826.pdf
[2013.04.12 12:41:32 | 000,377,856 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\gmer_2.1.19163.exe
[2013.04.12 12:29:28 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\defogger_reenable
[2013.04.12 08:37:34 | 000,000,246 | ---- | C] () -- C:\WINDOWS\System32\InstallUtil.InstallLog
[2013.04.12 08:15:13 | 000,068,608 | ---- | C] () -- C:\WINDOWS\System32\ir41_qcd_tt.exe
[2013.04.12 08:06:29 | 000,338,432 | ---- | C] () -- C:\WINDOWS\System32\sqlite36_engine.dll
[2013.04.12 06:58:16 | 000,000,004 | ---- | C] () -- C:\WINDOWS\vx86036.dat
[2013.04.12 06:57:56 | 000,001,680 | ---- | C] () -- C:\WINDOWS\System32\esnecil.nlp
[2013.04.12 06:57:56 | 000,001,680 | ---- | C] () -- C:\WINDOWS\System32\esnecil.ind
[2013.04.12 06:57:31 | 000,000,119 | ---- | C] () -- C:\WINDOWS\Crypkey.ini
[2013.04.12 06:57:27 | 000,027,648 | R--- | C] () -- C:\WINDOWS\Setup_ck.exe
[2013.04.12 06:57:27 | 000,019,584 | ---- | C] () -- C:\WINDOWS\System32\Ckldrv.sys
[2013.04.12 06:57:27 | 000,018,432 | ---- | C] () -- C:\WINDOWS\Setup_ck.dll
[2013.04.12 06:57:27 | 000,011,776 | ---- | C] () -- C:\WINDOWS\Ckrfresh.exe
[2013.04.12 06:47:08 | 000,000,608 | ---- | C] () -- C:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.04.12 06:47:08 | 000,000,438 | ---- | C] () -- C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.04.12 06:47:07 | 000,000,612 | ---- | C] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.04.12 06:46:56 | 000,001,806 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot-S&D Start Center.lnk
[2013.04.12 06:46:56 | 000,001,800 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Spybot-S&D Start Center.lnk
[2013.04.11 12:35:19 | 000,079,328 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\mendelssohn-ein-sommernachtstraum-wedding-march.pdf
[2013.04.11 12:29:58 | 000,416,104 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\I will follow him.pdf
[2013.04.09 21:15:53 | 000,000,728 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Verknüpfung mit Positionskalkulator.lnk
[2013.04.05 14:39:44 | 000,025,378 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Singener Wochenblatt_ Möggingen_ Drei Varianten, ein gemeinsames Ziel.pdf
[2013.04.03 20:29:48 | 000,142,482 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Schwarze_Liste_2012.pdf
[2013.04.03 20:29:20 | 001,394,459 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\DO_1000Prozent_20120418_low.pdf
[2013.04.03 20:28:47 | 000,361,122 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\5_Top-Aktien_2013.pdf
[2013.04.03 20:21:58 | 000,000,865 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Kopie von Dax30_v1.vct
[2013.04.03 20:21:40 | 000,000,865 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Dax30_v1.vct
[2013.04.03 15:24:55 | 000,000,682 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Wechselchart TO.lnk
[2013.04.03 07:38:31 | 000,044,781 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\manager magazin online - Druckversion - Vermögensaufbau_ Reich nach Plan - trotz Euro-Krise - manager magazin online - - Finanzen.pdf
[2013.04.02 13:33:53 | 000,000,785 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\PC Wizard 2012.lnk
[2013.04.02 10:50:31 | 016,253,736 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Benutzerhandbuch_VisualChart_V.pdf
[2013.03.29 00:12:52 | 010,155,863 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\John Magee_Mit Charts zum Erfolg.pdf
[2013.03.28 23:52:14 | 000,963,735 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Seite2.pdf
[2013.03.28 23:50:56 | 000,067,976 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Seite1.pdf
[2013.03.28 23:27:35 | 000,027,466 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Amazon_de_ Marc Fischer_ Neuer Wunschzettel.pdf
[2013.03.28 18:10:53 | 000,054,001 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Grundträger Passat_V2.pdf
[2013.03.26 13:53:50 | 000,105,403 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\130213_Zeugnis-Fischer-V04.pdf
[2013.03.22 08:07:09 | 000,000,747 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\EVEREST Home Edition.lnk
[2013.03.21 18:48:50 | 000,000,596 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\Verknüpfung mit Liquiditätsübersicht.lnk
[2013.03.21 17:21:07 | 000,000,644 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\iDailyDiary.lnk
[2013.03.21 16:44:18 | 000,000,683 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Desktop\MASTERPLAN.lnk
[2013.03.20 16:26:04 | 000,001,739 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\McAfee Security Scan Plus.lnk
[2013.03.20 16:16:50 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Mozilla Firefox.lnk
[2013.03.20 16:16:50 | 000,000,696 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Mozilla Firefox.lnk
[2012.11.08 10:02:58 | 000,079,360 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2012.06.15 20:33:25 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.03.05 21:39:14 | 000,000,221 | ---- | C] () -- C:\WINDOWS\Clony2.ini
[2010.11.03 17:28:54 | 000,007,887 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\pcouffin.cat
[2010.11.03 17:28:54 | 000,001,144 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\pcouffin.inf
[2010.10.10 12:55:14 | 000,000,082 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\kpref
[2010.07.28 22:43:05 | 000,000,646 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\BeckLStTab.ini
[2010.07.28 22:43:05 | 000,000,050 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Anwendungsdaten\newCOMer.ini
[2010.02.09 20:55:23 | 000,000,125 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\.zreglib
[2008.10.02 11:43:50 | 000,102,400 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.TRADERBO-5BA5B5\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
========== ZeroAccess Check ==========
[2011.01.14 14:46:28 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.14 07:52:26 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2008.04.14 07:52:12 | 000,472,064 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 07:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
< End of report > --- --- --- |