sunshine89 | 18.07.2010 17:23 | Ehrlich? Achso, das ist ja was =D
Alsooo hier die Ergebnisse =)
1. OTLFIX LoG Code:
All processes killed
========== OTL ==========
Prefs.js: "127.0.0.1" removed from network.proxy.http
Prefs.js: 445 removed from network.proxy.http_port
Prefs.js: 1 removed from network.proxy.type
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\ deleted successfully.
========== SERVICES/DRIVERS ==========
========== FILES ==========
========== REGISTRY ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Amanda
->Temp folder emptied: 20455657 bytes
->Temporary Internet Files folder emptied: 124027532 bytes
->FireFox cache emptied: 2649906 bytes
->Flash cache emptied: 999 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32835 bytes
->Flash cache emptied: 0 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32835 bytes
->Flash cache emptied: 2129 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 12917354 bytes
Total Files Cleaned = 153,00 mb
OTL by OldTimer - Version 3.2.9.0 log created on 07182010_164829
Files\Folders moved on Reboot...
File\Folder C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temp\fla38.tmp not found!
File\Folder C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temp\fla3C.tmp not found!
File\Folder C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temp\~DF8B0F.tmp not found!
File\Folder C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temp\~DF8B27.tmp not found!
File\Folder C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temp\~DF8B9C.tmp not found!
File\Folder C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temp\~DF8BB4.tmp not found!
File\Folder C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temp\~DF8BFC.tmp not found!
File\Folder C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temp\~DF8C14.tmp not found!
C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YQHN0SIA\iframe3[1].htm moved successfully.
C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YQHN0SIA\inbox[1].htm moved successfully.
C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YQHN0SIA\index[1].htm moved successfully.
C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YQHN0SIA\promo1;sz=300x100;k21=1;kgender=f;kga=1001;kar=3;klg=de;kage=21;kgg=2;kt=U;kcr=de;dc_dedup=1;kmyd=ad_creative_3;tile=3;ord=4471718563286441[1].htm moved successfully.
C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YQHN0SIA\ult;sz=960x250;k21=1;kgender=f;kga=1001;kar=3;klg=de;kage=21;kgg=2;kt=U;kcr=de;dc_dedup=1;kmyd=ad_creative_1;tile=1;dcopt=ist;ord=9223089409439732[1].htm moved successfully.
C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YQHN0SIA\watch[1].htm moved successfully.
C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YQHN0SIA\youtube_com[1].htm moved successfully.
C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y6UVW7KC\87325-10-tan-trojaner-online-commerz-banking[1].html moved successfully.
C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y6UVW7KC\ende[2].htm moved successfully.
C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y6UVW7KC\st[1] moved successfully.
C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SHP175CM\blank[2].htm moved successfully.
C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SHP175CM\st[1] moved successfully.
C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SHP175CM\watch[1].htm moved successfully.
C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8VVJ1YXO\uraws_org[1].htm moved successfully.
Registry entries deleted on Reboot... 2. MBAM LOG Code:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Datenbank Version: 4323
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
18.07.2010 17:07:53
mbam-log-2010-07-18 (17-07-53).txt
Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 123104
Laufzeit: 3 Minute(n), 35 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden) 3. Eset Log Code:
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=f7c3b6fcdefc694f81f5f3c51b78220c
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2010-07-18 03:42:18
# local_time=2010-07-18 05:42:18 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 2500613 2500613 0 0
# compatibility_mode=1797 16775141 100 94 78046 44947927 75189 0
# compatibility_mode=8192 67108863 100 0 120 120 0 0
# compatibility_mode=9217 16777214 0 9 17631200 17631200 0 0
# scanned=35438
# found=6
# cleaned=6
# scan_time=1608
C:\Qoobox\Quarantine\C\WINDOWS\system32\userinit.exe.vir a variant of Win32/Kryptik.FNC trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers\kbdclass.sys.vir Win32/Olmarik.ZC trojan (cleaned - quarantined) 00000000000000000000000000000000 C
C:\System Volume Information\_restore{0F31ACCD-B0BF-4C4D-8DC9-2795CF611ED1}\RP192\A0020849.dll a variant of Win32/Kryptik.FLV trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\System Volume Information\_restore{0F31ACCD-B0BF-4C4D-8DC9-2795CF611ED1}\RP193\A0020869.exe a variant of Win32/Kryptik.FMQ trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\System Volume Information\_restore{0F31ACCD-B0BF-4C4D-8DC9-2795CF611ED1}\RP195\A0021989.sys Win32/Olmarik.ZC trojan (cleaned - quarantined) 00000000000000000000000000000000 C
C:\System Volume Information\_restore{0F31ACCD-B0BF-4C4D-8DC9-2795CF611ED1}\RP195\A0022022.exe a variant of Win32/Kryptik.FNC trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C 4. OTL.txt Code:
OTL Logfile:
Code:
OTL logfile created on: 18.07.2010 17:48:40 - Run 3
OTL by OldTimer - Version 3.2.9.0 Folder = C:\Dokumente und Einstellungen\Amanda\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
3,00 Gb Total Physical Memory | 3,00 Gb Available Physical Memory | 87,00% Memory free
5,00 Gb Paging File | 5,00 Gb Available in Paging File | 94,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 465,75 Gb Total Space | 372,37 Gb Free Space | 79,95% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: AMANDA-93103EA3
Current User Name: Amanda
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: On
Skip Microsoft Files: On
File Age = 90 Days
Output = Standard
Quick Scan
========== Processes (SafeList) ==========
PRC - [2010.07.17 20:54:01 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Amanda\Desktop\OTL.exe
PRC - [2010.04.01 13:33:15 | 000,267,432 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2010.03.02 11:28:23 | 000,282,792 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2010.02.24 10:28:01 | 000,135,336 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2010.01.14 22:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2009.12.21 07:45:56 | 000,039,424 | ---- | M] (Nullsoft) -- C:\Programme\Winamp\winampa.exe
PRC - [2008.04.14 14:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2006.03.03 21:03:10 | 000,069,632 | ---- | M] (HP) -- C:\WINDOWS\system32\HPZipm12.exe
========== Modules (SafeList) ==========
MOD - [2010.07.17 20:54:01 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Amanda\Desktop\OTL.exe
MOD - [2008.04.14 14:00:00 | 000,110,592 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\msscript.ocx
========== Win32 Services (SafeList) ==========
SRV - File not found [On_Demand | Stopped] -- C:\WINDOWS\System32\appmgmts.dll -- (AppMgmt)
SRV - [2010.04.01 13:33:15 | 000,267,432 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2010.02.24 10:28:01 | 000,135,336 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2006.03.03 21:03:10 | 000,069,632 | ---- | M] (HP) [Unknown | Running] -- C:\WINDOWS\system32\HPZipm12.exe -- (Pml Driver HPZ12)
SRV - [2003.07.28 12:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
========== Driver Services (SafeList) ==========
DRV - File not found [Kernel | Boot | Stopped] -- C:\WINDOWS\System32\Drivers\PxHelp20.sys -- (PxHelp20)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Combo-Fix23573C\catchme.sys -- (catchme)
DRV - [2010.03.01 10:05:19 | 000,124,784 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2010.02.16 14:24:01 | 000,060,936 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009.11.21 04:34:54 | 010,235,968 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nv4_mini.sys -- (nv)
DRV - [2009.05.11 10:12:49 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.02.13 12:35:01 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2009.01.22 10:25:26 | 000,120,064 | R--- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2008.10.31 05:38:08 | 004,942,336 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2008.04.14 14:00:00 | 000,144,384 | ---- | M] (Windows (R) Server 2003 DDK provider) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\hdaudbus.sys -- (HDAudBus)
DRV - [2008.04.14 01:15:14 | 000,060,032 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\USBAUDIO.sys -- (usbaudio) USB-Audiotreiber (WDM)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..network.proxy.http: ""
FF - prefs.js..network.proxy.http_port: ""
FF - prefs.js..network.proxy.type: ""
FF - HKLM\software\mozilla\Firefox\Extensions\\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}: C:\Programme\CheckPoint\ZAForceField\TrustChecker
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.6\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.07.05 23:04:42 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.6\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.07.18 17:06:51 | 000,000,000 | ---D | M]
[2010.06.15 20:24:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\Mozilla\Extensions
[2010.06.15 20:24:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\Mozilla\Firefox\Profiles\iwa34zg6.default\extensions
[2010.06.15 20:24:20 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010.04.01 18:54:38 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.04.01 18:54:38 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.04.01 18:54:38 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.04.01 18:54:38 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.04.01 18:54:38 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
O1 HOSTS File: ([2010.07.17 20:50:06 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe (Nullsoft)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm ()
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm ()
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1261839355187 (WUWebControl Class)
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} hxxp://download.divx.com/player/DivXBrowserPlugin.cab (Reg Error: Key error.)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab (Reg Error: Key error.)
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} hxxp://92.51.137.94/objects/NpFv501.dll (Flatcast Viewer 5.0)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 213.191.74.19 62.109.123.6
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.12.25 18:58:34 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 90 Days ==========
[2010.07.18 16:48:29 | 000,000,000 | ---D | C] -- C:\_OTL
[2010.07.18 03:22:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Meps to do
[2010.07.18 03:13:02 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2010.07.17 20:53:42 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Amanda\Desktop\OTL.exe
[2010.07.17 20:51:44 | 000,000,000 | ---D | C] -- C:\WINDOWS\temp
[2010.07.17 20:46:31 | 000,000,000 | ---D | C] -- C:\Combo-Fix23573C
[2010.07.17 19:32:03 | 000,031,232 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2010.07.17 19:32:02 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2010.07.17 19:32:02 | 000,161,792 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2010.07.17 19:32:02 | 000,136,704 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2010.07.17 19:31:49 | 000,000,000 | ---D | C] -- C:\Combo-Fix20864C
[2010.07.17 19:31:30 | 000,000,000 | ---D | C] -- C:\Qoobox
[2010.07.17 01:08:31 | 000,000,000 | ---D | C] -- C:\Programme\ERUNT
[2010.07.17 00:37:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\MFTools
[2010.07.13 01:04:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Highschool of the Dead
[2010.07.11 19:47:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\GEE - Testreihe
[2010.07.09 06:28:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
[2010.07.08 14:15:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Adobe
[2010.07.08 00:42:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Airplanes in the Nightsky
[2010.07.05 22:46:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
[2010.07.05 21:29:42 | 000,000,000 | ---D | C] -- C:\Combo-Fix7452C
[2010.07.05 21:14:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
[2010.06.26 15:08:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\Malwarebytes
[2010.06.26 15:07:50 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.06.26 15:07:48 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2010.06.26 15:07:48 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2010.06.26 15:07:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.06.26 14:55:09 | 006,153,376 | ---- | C] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\Amanda\Desktop\mbam-setup-1.46.exe
[2010.06.26 14:13:20 | 000,126,030 | ---- | C] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\Amanda\Desktop\mbam-setup.exe
[2010.06.25 17:17:44 | 000,000,000 | ---D | C] -- C:\Combo-Fix20897C
[2010.06.25 17:02:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\PriceGong
[2010.06.25 17:02:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
[2010.06.25 16:53:18 | 000,000,000 | ---D | C] -- C:\Programme\VS Revo Group
[2010.06.24 22:27:20 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2010.06.24 22:26:05 | 000,000,000 | ---D | C] -- C:\Combo-Fix
[2010.06.24 18:25:56 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2010.06.23 17:51:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Fonts-various
[2010.06.23 17:50:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\AAS MEP - LET U DOWN
[2010.06.23 16:15:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\MUSAN
[2010.06.23 13:31:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Polen PPT
[2010.06.21 07:47:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\ORDNER FÜR REF
[2010.06.19 18:38:39 | 000,000,000 | ---D | C] -- C:\Programme\Trend Micro
[2010.06.18 00:23:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\DivX
[2010.06.18 00:22:09 | 000,000,000 | ---D | C] -- C:\Programme\DivX
[2010.06.18 00:21:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX
[2010.06.15 20:29:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Eigene Dateien\Downloads
[2010.06.15 20:24:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Anwendungsdaten\Mozilla
[2010.06.15 20:24:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\Mozilla
[2010.06.15 20:24:19 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2010.06.14 23:32:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Tücke
[2010.06.14 22:39:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Kobato - Converted
[2010.06.12 16:09:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Clannad After Story - Converted
[2010.06.12 11:10:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Clannad After Story
[2010.06.09 23:09:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\FONTS USED-ROCK
[2010.06.07 22:01:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Referat Galilei
[2010.06.07 19:03:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Anwendungsdaten\Conduit
[2010.06.06 23:51:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Eigene Dateien\FFOutput
[2010.06.06 23:51:27 | 000,000,000 | ---D | C] -- C:\Programme\FreeTime
[2010.06.06 23:30:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\K-On! - Converted
[2010.06.06 22:46:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Clannad - Converted
[2010.06.06 16:50:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\BSP - Bewerbungen Juni 2010
[2010.06.05 23:58:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Clannad
[2010.06.05 23:58:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Kimi ni Todoke
[2010.06.02 20:57:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Vegas Inspiration
[2010.06.02 15:31:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Kaichou wa Maid-Sama! - KOnvertiert
[2010.06.01 19:05:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Kobato
[2010.05.30 22:23:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Kaichou wa Maid-sama!
[2010.05.29 13:42:48 | 000,000,000 | ---D | C] -- C:\Programme\HP
[2010.05.29 13:23:42 | 000,000,000 | ---D | C] -- C:\Programme\HP_Vista_SF_Ph1
[2010.05.28 00:30:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\K-On!
[2010.05.27 23:27:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\ANIMES
[2010.05.27 23:26:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Word-Dokumente WIRR WARR
[2010.05.27 23:25:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\SET-UP-DATEIEN
[2010.05.27 23:23:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Fotos
[2010.05.27 23:22:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Sony Vegas Dateien
[2010.05.27 23:18:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\MEP PARTS & Editing STuff
[2010.05.27 23:16:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\UNI SS 09
[2010.05.26 07:03:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\DVDVideoSoftIEHelpers
[2010.05.25 00:30:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Glitter & Sparkles
[2010.05.24 15:30:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\PSH - Tests
[2010.05.24 15:28:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\Thinstall
[2010.05.23 20:47:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\PSH
[2010.05.23 20:14:54 | 000,278,528 | ---- | C] (Real Networks, Inc) -- C:\WINDOWS\System32\pncrt.dll
[2010.05.23 20:14:54 | 000,186,880 | RHS- | C] (RadLight) -- C:\WINDOWS\System32\RLOgg.ax
[2010.05.23 20:14:54 | 000,161,792 | RHS- | C] (Gabest) -- C:\WINDOWS\System32\RealMediaDX.ax
[2010.05.23 20:14:54 | 000,092,672 | RHS- | C] (RadLight) -- C:\WINDOWS\System32\RLVorbisDec.ax
[2010.05.23 20:14:54 | 000,090,112 | RHS- | C] (-) -- C:\WINDOWS\System32\TTADSSplitter.ax
[2010.05.23 20:14:54 | 000,090,112 | RHS- | C] (-) -- C:\WINDOWS\System32\TTADSDecoder.ax
[2010.05.23 20:14:54 | 000,067,584 | RHS- | C] (RadLight, LLC) -- C:\WINDOWS\System32\RLTheoraDec.ax
[2010.05.23 20:14:53 | 000,216,064 | RHS- | C] (MONOGRAM Multimedia, s.r.o.) -- C:\WINDOWS\System32\nbDX.dll
[2010.05.23 20:14:53 | 000,179,200 | RHS- | C] (Gabest) -- C:\WINDOWS\System32\DiracSplitter.ax
[2010.05.23 20:14:53 | 000,169,472 | RHS- | C] (Gabest) -- C:\WINDOWS\System32\MatroskaDX.ax
[2010.05.23 20:14:53 | 000,163,328 | RHS- | C] (Gabest) -- C:\WINDOWS\System32\flvDX.dll
[2010.05.23 20:14:53 | 000,123,904 | RHS- | C] (CoreCodec) -- C:\WINDOWS\System32\AVCDX.ax
[2010.05.23 20:14:53 | 000,031,232 | RHS- | C] (Hans Mayerl) -- C:\WINDOWS\System32\msfDX.dll
[2010.05.21 21:49:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\AAE
[2010.05.18 15:04:32 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Amanda\IECompatCache
[2010.05.13 22:25:07 | 000,000,000 | ---D | C] -- C:\Programme\Pixelan
[2010.05.13 19:39:49 | 000,000,000 | ---D | C] -- C:\Programme\DebugMode
[2010.05.13 18:40:44 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData
[2010.05.13 18:35:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\Avira
[2010.05.01 17:53:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Desktop\Musik
[2010.05.01 17:29:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Eigene Dateien\DVDVideoSoft
[2010.05.01 17:29:06 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\DVDVideoSoft
[2010.05.01 17:29:06 | 000,000,000 | ---D | C] -- C:\Programme\DVDVideoSoft
[2010.04.29 21:18:38 | 000,719,872 | ---- | C] (Abysmal Software) -- C:\WINDOWS\System32\devil.dll
[2010.04.29 21:18:38 | 000,369,152 | ---- | C] (The Public) -- C:\WINDOWS\System32\avisynth.dll
[2010.04.29 21:18:38 | 000,070,656 | ---- | C] (www.helixcommunity.org) -- C:\WINDOWS\System32\yv12vfw.dll
[2010.04.29 21:18:38 | 000,070,656 | ---- | C] (www.helixcommunity.org) -- C:\WINDOWS\System32\i420vfw.dll
[2010.04.29 21:18:38 | 000,000,000 | ---D | C] -- C:\Programme\AviSynth 2.5
[2010.04.29 21:18:20 | 000,000,000 | ---D | C] -- C:\Programme\eRightSoft
[2010.04.29 20:59:59 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\eSellerate
[2010.04.29 20:59:56 | 000,000,000 | ---D | C] -- C:\Programme\NewBlue
[2010.04.29 20:55:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\Publish Providers
[2010.04.29 20:55:46 | 000,000,000 | ---D | C] -- C:\Programme\VSTplugins
[2010.04.29 20:55:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2010.04.29 20:55:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\Sony
[2010.04.29 20:55:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Eigene Dateien\My Videos
[2010.04.29 20:52:20 | 000,000,000 | ---D | C] -- C:\Programme\Sony
[2010.04.29 20:50:52 | 000,000,000 | ---D | C] -- C:\Programme\MSBuild
[2010.04.29 20:48:42 | 000,000,000 | ---D | C] -- C:\Programme\Reference Assemblies
[2010.04.29 20:44:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\Sony Setup
[2010.04.29 20:43:43 | 000,000,000 | ---D | C] -- C:\Programme\Sony Setup
[2010.04.28 00:30:58 | 000,000,000 | ---D | C] -- C:\WINDOWS\SxsCaPendDel
[2010.04.28 00:27:15 | 000,000,000 | ---D | C] -- C:\Config.Msi
[2010.04.28 00:13:08 | 000,839,680 | ---- | C] (hxxp://www.mp3dev.org/) -- C:\WINDOWS\System32\lameACM.acm
[2010.04.28 00:13:08 | 000,118,784 | ---- | C] (fccHandler) -- C:\WINDOWS\System32\ac3acm.acm
[2010.04.27 23:55:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Anwendungsdaten\Apple Computer
[2010.04.27 23:48:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Anwendungsdaten\Sony
[2010.04.27 23:47:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony
[2010.04.27 23:45:21 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF
[2010.04.27 23:41:37 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\XPSViewer
[2010.04.27 23:41:35 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\en-us
[2010.04.27 23:39:34 | 000,000,000 | R-SD | C] -- C:\WINDOWS\assembly
[2010.04.27 23:39:13 | 000,000,000 | ---D | C] -- C:\WINDOWS\Microsoft.NET
[5 C:\Dokumente und Einstellungen\Amanda\Desktop\*.tmp files -> C:\Dokumente und Einstellungen\Amanda\Desktop\*.tmp -> ]
========== Files - Modified Within 90 Days ==========
[2010.07.18 17:46:58 | 000,272,291 | ---- | M] () -- C:\WINDOWS\System32\NvApps.xml
[2010.07.18 17:46:57 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.07.18 17:46:56 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.07.18 17:46:54 | 3421,818,880 | -HS- | M] () -- C:\hiberfil.sys
[2010.07.18 17:46:26 | 004,456,448 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\NTUSER.DAT
[2010.07.18 17:06:51 | 000,001,709 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2010.07.18 03:41:12 | 000,138,240 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.07.17 20:54:01 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Amanda\Desktop\OTL.exe
[2010.07.17 20:50:12 | 000,000,227 | ---- | M] () -- C:\WINDOWS\system.ini
[2010.07.17 20:50:06 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2010.07.17 20:28:51 | 003,738,205 | R--- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Combo-Fix.exe
[2010.07.17 19:34:52 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.07.17 19:23:32 | 000,019,968 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Für Virus Total.doc
[2010.07.17 01:08:32 | 000,000,591 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\NTREGOPT.lnk
[2010.07.17 01:08:32 | 000,000,572 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\ERUNT.lnk
[2010.07.17 00:37:39 | 000,284,915 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Gmer.zip
[2010.07.17 00:37:16 | 000,410,175 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Load.exe
[2010.07.17 00:36:01 | 000,133,280 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010.07.17 00:33:36 | 000,025,600 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Audition entry for Ultra Numb.doc
[2010.07.15 15:26:19 | 000,002,509 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Microsoft Office Word 2003.lnk
[2010.07.15 03:11:17 | 000,019,565 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Image5.jpg
[2010.07.15 03:11:07 | 000,034,065 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Image4.jpg
[2010.07.15 03:10:57 | 000,032,425 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Image3.jpg
[2010.07.15 03:10:53 | 000,034,270 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Image2.jpg
[2010.07.15 03:10:36 | 000,035,275 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Image1.jpg
[2010.07.15 02:28:02 | 000,034,816 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\ANIME LISTE.doc
[2010.07.14 21:54:54 | 000,020,480 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\yt invites.doc
[2010.07.14 21:54:54 | 000,000,162 | -H-- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\~$ invites.doc
[2010.07.14 21:09:11 | 000,380,068 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Mia-chan23062010(011).jpg
[2010.07.14 13:53:23 | 000,000,162 | -H-- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\~$IME LISTE.doc
[2010.07.09 23:15:17 | 015,135,008 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\GEE! Beta Battle - AAS - EffectsII - TEST.veg
[2010.07.09 23:13:54 | 015,159,168 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\GEE! Beta Battle - AAS - EffectsII - TEST.veg.bak
[2010.06.26 21:57:58 | 000,026,208 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
[2010.06.26 15:07:52 | 000,000,676 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.06.26 14:55:12 | 006,153,376 | ---- | M] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\Amanda\Desktop\mbam-setup-1.46.exe
[2010.06.26 14:13:22 | 000,126,030 | ---- | M] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\Amanda\Desktop\mbam-setup.exe
[2010.06.25 23:11:28 | 026,917,668 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Let You Down - AAS B-DAY MEP - mit Watermark.wmv
[2010.06.25 16:53:18 | 000,000,889 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Revo Uninstaller.lnk
[2010.06.25 16:53:05 | 002,406,288 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\revosetup.exe
[2010.06.25 16:52:23 | 003,072,054 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Schritt 3.bmp
[2010.06.25 16:51:11 | 003,072,054 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Schritt 2.2.bmp
[2010.06.25 16:50:50 | 003,072,054 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Schritt 2.bmp
[2010.06.25 16:46:22 | 003,072,054 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Schritt 1.bmp
[2010.06.24 22:27:23 | 000,000,281 | RHS- | M] () -- C:\boot.ini
[2010.06.24 22:22:49 | 026,565,662 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Let You Down - AAS B-DAY MEP 2.wmv
[2010.06.24 18:29:06 | 003,072,054 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Wiederherstellungskonsole....bmp
[2010.06.19 18:38:40 | 000,001,698 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\HijackThis.lnk
[2010.06.15 20:24:28 | 000,000,000 | ---- | M] () -- C:\WINDOWS\nsreg.dat
[2010.06.15 20:24:21 | 000,001,566 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2010.06.14 22:31:28 | 007,197,632 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Let You Down - AAS B-DAY MEP -.wmv
[2010.06.09 19:30:08 | 004,460,544 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Soziale Konstruktion - Aktualisiert.ppt
[2010.06.06 23:51:40 | 000,000,823 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Format Factory.lnk
[2010.05.30 03:36:14 | 000,000,906 | ---- | M] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\DVDVideoSoft Free Studio.lnk
[2010.05.29 13:44:15 | 000,123,115 | ---- | M] () -- C:\WINDOWS\HPHins12.dat
[2010.05.23 20:14:54 | 000,001,653 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SUPER © Uninstall.lnk
[2010.05.23 20:14:54 | 000,001,629 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SUPER ©.lnk
[2010.04.29 20:52:36 | 000,001,625 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Vegas Pro 8.0.lnk
[2010.04.29 20:51:04 | 001,334,922 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2010.04.29 20:51:04 | 000,572,776 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2010.04.29 20:51:04 | 000,546,620 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.04.29 20:51:04 | 000,109,780 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2010.04.29 20:51:04 | 000,093,740 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2010.04.29 15:39:38 | 000,038,224 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.04.29 15:39:26 | 000,020,952 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2010.04.27 23:45:23 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2010.04.27 23:45:22 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\UMDF\MsftWdf_user_01_00_00.Wdf
[2010.04.26 15:58:12 | 000,256,512 | ---- | M] () -- C:\WINDOWS\PEV.exe
[5 C:\Dokumente und Einstellungen\Amanda\Desktop\*.tmp files -> C:\Dokumente und Einstellungen\Amanda\Desktop\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010.07.18 17:05:59 | 000,001,709 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2010.07.17 20:28:42 | 003,738,205 | R--- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Combo-Fix.exe
[2010.07.17 19:32:02 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2010.07.17 19:32:02 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2010.07.17 19:32:02 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2010.07.17 19:23:32 | 000,019,968 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Für Virus Total.doc
[2010.07.17 01:16:00 | 000,293,376 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\gmer.exe
[2010.07.17 01:08:32 | 000,000,591 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\NTREGOPT.lnk
[2010.07.17 01:08:32 | 000,000,572 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\ERUNT.lnk
[2010.07.17 00:37:38 | 000,284,915 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Gmer.zip
[2010.07.17 00:37:12 | 000,410,175 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Load.exe
[2010.07.15 15:53:15 | 000,025,600 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Audition entry for Ultra Numb.doc
[2010.07.15 03:11:17 | 000,019,565 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Image5.jpg
[2010.07.15 03:11:07 | 000,034,065 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Image4.jpg
[2010.07.15 03:10:57 | 000,032,425 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Image3.jpg
[2010.07.15 03:10:52 | 000,034,270 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Image2.jpg
[2010.07.15 03:10:36 | 000,035,275 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Image1.jpg
[2010.07.14 21:54:54 | 000,020,480 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\yt invites.doc
[2010.07.14 21:54:54 | 000,000,162 | -H-- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\~$ invites.doc
[2010.07.14 21:09:09 | 000,380,068 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Mia-chan23062010(011).jpg
[2010.07.14 13:53:23 | 000,000,162 | -H-- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\~$IME LISTE.doc
[2010.07.13 19:03:34 | 000,034,816 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\ANIME LISTE.doc
[2010.07.09 23:13:51 | 015,159,168 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\GEE! Beta Battle - AAS - EffectsII - TEST.veg.bak
[2010.07.09 23:13:51 | 015,135,008 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\GEE! Beta Battle - AAS - EffectsII - TEST.veg
[2010.06.26 15:07:52 | 000,000,676 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.06.25 22:43:59 | 026,917,668 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Let You Down - AAS B-DAY MEP - mit Watermark.wmv
[2010.06.25 16:53:18 | 000,000,889 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Revo Uninstaller.lnk
[2010.06.25 16:52:54 | 002,406,288 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\revosetup.exe
[2010.06.25 16:51:10 | 003,072,054 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Schritt 3.bmp
[2010.06.25 16:51:10 | 003,072,054 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Schritt 2.2.bmp
[2010.06.25 16:50:50 | 003,072,054 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Schritt 2.bmp
[2010.06.25 16:46:22 | 003,072,054 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Schritt 1.bmp
[2010.06.24 22:27:23 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2010.06.24 22:27:20 | 000,262,448 | ---- | C] () -- C:\cmldr
[2010.06.24 22:13:28 | 026,565,662 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Let You Down - AAS B-DAY MEP 2.wmv
[2010.06.24 18:29:06 | 003,072,054 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Wiederherstellungskonsole....bmp
[2010.06.24 18:26:00 | 000,256,512 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2010.06.24 18:26:00 | 000,077,312 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2010.06.19 18:38:40 | 000,001,698 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\HijackThis.lnk
[2010.06.15 20:24:28 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010.06.15 20:24:21 | 000,001,566 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2010.06.14 22:28:07 | 007,197,632 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Let You Down - AAS B-DAY MEP -.wmv
[2010.06.09 18:18:27 | 004,460,544 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Soziale Konstruktion - Aktualisiert.ppt
[2010.06.06 23:51:40 | 000,000,823 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\Format Factory.lnk
[2010.05.29 13:42:19 | 000,000,354 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpzinstall.log
[2010.05.29 13:42:18 | 000,123,115 | ---- | C] () -- C:\WINDOWS\HPHins12.dat
[2010.05.29 13:42:18 | 000,014,916 | ---- | C] () -- C:\WINDOWS\hphmdl12.dat
[2010.05.29 13:42:13 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\hpzids01.dll
[2010.05.29 13:42:05 | 000,000,056 | ---- | C] () -- C:\ut9x.bat
[2010.05.29 13:42:05 | 000,000,054 | ---- | C] () -- C:\ut.bat
[2010.05.23 20:14:54 | 000,107,520 | RHS- | C] () -- C:\WINDOWS\System32\RLMPCDec.ax
[2010.05.23 20:14:54 | 000,070,656 | RHS- | C] () -- C:\WINDOWS\System32\RLAPEDec.ax
[2010.05.23 20:14:54 | 000,051,712 | RHS- | C] () -- C:\WINDOWS\System32\RLSpeexDec.ax
[2010.05.23 20:14:54 | 000,001,653 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SUPER © Uninstall.lnk
[2010.05.23 20:14:54 | 000,001,629 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SUPER ©.lnk
[2010.05.23 20:14:53 | 000,227,328 | RHS- | C] () -- C:\WINDOWS\System32\ac3DX.ax
[2010.05.23 20:14:53 | 000,175,104 | RHS- | C] () -- C:\WINDOWS\System32\CoreAAC.ax
[2010.05.23 20:14:53 | 000,120,832 | RHS- | C] () -- C:\WINDOWS\System32\MPCDx.ax
[2010.05.23 20:14:53 | 000,097,280 | RHS- | C] () -- C:\WINDOWS\System32\FLACDX.ax
[2010.05.23 20:14:53 | 000,081,920 | RHS- | C] () -- C:\WINDOWS\System32\aac_parser.ax
[2010.05.01 17:29:13 | 000,000,906 | ---- | C] () -- C:\Dokumente und Einstellungen\Amanda\Desktop\DVDVideoSoft Free Studio.lnk
[2010.04.29 21:18:38 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll
[2010.04.29 20:52:36 | 000,001,625 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Vegas Pro 8.0.lnk
[2010.04.29 20:50:48 | 000,289,896 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2010.04.28 00:13:09 | 000,000,414 | ---- | C] () -- C:\WINDOWS\System32\lame_acm.xml
[2010.04.27 23:45:22 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\UMDF\MsftWdf_user_01_00_00.Wdf
[2010.04.13 16:39:48 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2009.08.03 01:21:54 | 000,197,912 | ---- | C] () -- C:\WINDOWS\System32\physxcudart_20.dll
[2009.08.03 01:21:54 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelTraditionalChinese.dll
[2009.08.03 01:21:54 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSwedish.dll
[2009.08.03 01:21:54 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSpanish.dll
[2009.08.03 01:21:54 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSimplifiedChinese.dll
[2009.08.03 01:21:54 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelPortugese.dll
[2009.08.03 01:21:54 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelKorean.dll
[2009.08.03 01:21:54 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelJapanese.dll
[2009.08.03 01:21:52 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelGerman.dll
[2009.08.03 01:21:52 | 000,058,648 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelFrench.dll
[2003.02.20 17:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI
========== LOP Check ==========
[2010.04.27 23:47:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony
[2010.07.17 21:03:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2009.12.26 16:36:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\CheckPoint
[2010.05.30 03:36:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\DVDVideoSoftIEHelpers
[2010.01.07 18:32:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\Exuq
[2010.06.25 17:02:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\PriceGong
[2010.04.29 20:55:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\Publish Providers
[2010.05.05 22:29:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\Sony
[2010.04.29 20:44:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\Sony Setup
[2010.05.24 15:28:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Amanda\Anwendungsdaten\Thinstall
========== Purity Check ==========
========== Alternate Data Streams ==========
@Alternate Data Stream - 110 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:888AFB86
< End of report > --- --- --- 5. Wie der Rechner läuft:
Jaaa, das erzähl ich dir gerne =DD
Wuhuhuhuhu!!! :dankeschoen:
Ich weiß gar nicht wo ich anfangen soll,
ich könnt umfallen vor Freude und Glück hihi ^-^
Alsooo..
1. Tadada der Ruhezustand-Modus funktioniert wieder!! =D
Das ist soo toll und ahhh einfach unglaublich =D
2. Mein Videobeabeitungsprogramm geht wieder!! <33
Es hängt sich nicht einfach beii 47 % auf *unfassbar*
Es rendert bis zum Schluss und ist soooo schnell =D :] =D
Einfach wahnsinn wie du das hinbekommen hast, echt ohne Worte *-*
Soo, soo toll!!!
3. Firefox geht tatsächlich wieder =D
Ahh was soll ich sagen, ich bin sprachlos, ich kann gar nicht genug
danke sagen und betonen wie wahnsinnig super ich das finde ^_^
*sehr sehr happy ist* :) |