Ganz herzlichen Dank!
Kleines Update zum Systemzustand:
NIS hat Backdoor.Tidserv.Iinf im _restore{} gefunden.
Ich vermute, dass das OK ist, denn ComboFix
hat ja einen Sicherungspunkt angelegt.
Ansonsten gibt es kein auffälliges Verhalten des Rechners mehr. Code:
OTL logfile created on: 27.08.2010 07:43:00 - Run 3
OTL by OldTimer - Version 3.2.10.0 Folder = C:\Dokumente und Einstellungen\xxx\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 60,00% Memory free
7,00 Gb Paging File | 6,00 Gb Available in Paging File | 84,00% Paging File free
Paging file location(s): C:\pagefile.sys 4000 4000 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 298,09 Gb Total Space | 76,63 Gb Free Space | 25,71% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
Drive F: | 931,51 Gb Total Space | 279,84 Gb Free Space | 30,04% Space Free | Partition Type: NTFS
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: P
Current User Name: xxx
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\xxx\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Norton Internet Security\Engine\17.7.0.12\ccsvchst.exe (Symantec Corporation)
PRC - C:\WINDOWS\system32\vmnat.exe (VMware, Inc.)
PRC - C:\Programme\VMware\VMware Player\hqtray.exe (VMware, Inc.)
PRC - C:\WINDOWS\system32\vmnetdhcp.exe (VMware, Inc.)
PRC - C:\Programme\VMware\VMware Player\vmware-authd.exe (VMware, Inc.)
PRC - C:\Programme\Common Files\VMware\USB\vmware-usbarbitrator.exe (VMware, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\PC Tools\sMonitor\StartManSvc.exe (PC Tools)
PRC - C:\Programme\3DataManager\WTGService.exe ()
PRC - C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe (Vodafone)
PRC - C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe (Vodafone)
PRC - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (TOSHIBA CORPORATION)
PRC - C:\Programme\Cobian Backup 9\cbInterface.exe (Luis Cobian)
PRC - C:\Programme\Cobian Backup 9\Cobian.exe (Luis Cobian)
PRC - C:\WINDOWS\system32\oodag.exe (O&O Software GmbH)
PRC - C:\Programme\CDBurnerXP\NMSAccessU.exe ()
PRC - C:\WINDOWS\system32\igfxext.exe (Intel Corporation)
PRC - C:\Programme\Yahoo!\Companion\Installs\cpn\ytbb.exe (Yahoo! Inc.)
PRC - C:\Programme\Toshiba\Windows Utilities\Hotkey.exe (TOSHIBA Inc.)
PRC - C:\WINDOWS\system32\WTablet\Pen_TabletUser.exe (Wacom Technology, Corp.)
PRC - C:\WINDOWS\system32\Pen_Tablet.exe (Wacom Technology, Corp.)
PRC - C:\Programme\Option\GlobeTrotter Connect\GtDetectSc.exe (OptionNV)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Toshiba\Controls\VolumeIndicator.exe (TOSHIBA Inc.)
PRC - C:\WINDOWS\system32\TODDSrv.exe (TOSHIBA Corporation)
PRC - C:\Programme\Gemeinsame Dateien\AVM\De_serv.exe (AVM Berlin)
PRC - C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe ()
PRC - C:\Programme\Visagesoft\eXPert PDF 5\vspdfprsrv.exe ()
PRC - C:\Programme\DEFRAG-DIRMS\BuzzSawService.exe (SpyderComm, Inc.)
PRC - C:\Programme\Toshiba\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe (TOSHIBA Corporation)
PRC - C:\Programme\Toshiba\TOSHIBA Direct Disc Writer\DDWMon.exe (TOSHIBA Corporation)
PRC - C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe (Adobe Systems Incorporated)
PRC - c:\Programme\O2Micro Flash Memory Card Driver\o2flash.exe (O2Micro International)
PRC - C:\Programme\Canon\CAL\CALMAIN.exe (Canon Inc.)
PRC - C:\Programme\OO Software\CleverCache\ooccag.exe (O&O Software GmbH)
PRC - C:\Programme\Microsoft ActiveSync\wcescomm.exe (Microsoft Corporation)
PRC - C:\Programme\Microsoft ActiveSync\rapimgr.exe (Microsoft Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe (Ulead Systems, Inc.)
PRC - C:\Programme\SpeedswitchXP\SpeedswitchXP.exe (Christian Diefer)
PRC - C:\Programme\Toshiba\TOSCDSPD\TOSCDSPD.exe (TOSHIBA)
========== Modules (SafeList) ==========
MOD - C:\Dokumente und Einstellungen\xxx\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Programme\Norton Internet Security\Engine\17.7.0.12\asoehook.dll (Symantec Corporation)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e\msvcr90.dll (Microsoft Corporation)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e\msvcp90.dll (Microsoft Corporation)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (avg8wd) -- C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe File not found
SRV - (NIS) -- C:\Programme\Norton Internet Security\Engine\17.7.0.12\ccSvcHst.exe (Symantec Corporation)
SRV - (DirMS_Defragmentation) -- C:\Programme\DEFRAG-DIRMS\DirmsService.exe ()
SRV - (VMware NAT Service) -- C:\WINDOWS\system32\vmnat.exe (VMware, Inc.)
SRV - (VMnetDHCP) -- C:\WINDOWS\system32\vmnetdhcp.exe (VMware, Inc.)
SRV - (VMAuthdService) -- C:\Programme\VMware\VMware Player\vmware-authd.exe (VMware, Inc.)
SRV - (VMUSBArbService) -- C:\Programme\Common Files\VMware\USB\vmware-usbarbitrator.exe (VMware, Inc.)
SRV - (PCToolsSSDMonitorSvc) -- C:\Programme\Gemeinsame Dateien\PC Tools\sMonitor\StartManSvc.exe (PC Tools)
SRV - (WTGService) -- C:\Programme\3DataManager\WTGService.exe ()
SRV - (ufad-ws60) -- C:\Programme\VMware\VMware Player\vmware-ufad.exe (VMware, Inc.)
SRV - (VMCService) -- C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe (Vodafone)
SRV - (getPlusHelper) getPlus(R) -- C:\Programme\NOS\bin\getPlus_Helper.dll (NOS Microsystems Ltd.)
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (TOSHIBA Bluetooth Service) -- C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (TOSHIBA CORPORATION)
SRV - (FLEXnet Licensing Service) -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Macrovision Europe Ltd.)
SRV - (SandraAgentSrv) -- C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009.SP2\RpcAgentSrv.exe (SiSoftware)
SRV - (odserv) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation)
SRV - (O&O Defrag) -- C:\WINDOWS\system32\oodag.exe (O&O Software GmbH)
SRV - (NMSAccessU) -- C:\Programme\CDBurnerXP\NMSAccessU.exe ()
SRV - (FRAGSVX) -- C:\Programme\FragExt\FragSvx.exe ()
SRV - (TabletServicePen) -- C:\WINDOWS\system32\Pen_Tablet.exe (Wacom Technology, Corp.)
SRV - (GtDetectSc) -- C:\Programme\Option\GlobeTrotter Connect\GtDetectSc.exe (OptionNV)
SRV - (TODDSrv) -- C:\WINDOWS\system32\TODDSrv.exe (TOSHIBA Corporation)
SRV - (de_serv) -- C:\Programme\Gemeinsame Dateien\AVM\De_serv.exe (AVM Berlin)
SRV - (AdobeActiveFileMonitor6.0) -- C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe ()
SRV - (Buzzsaw_Defragmentation) -- C:\Programme\DEFRAG-DIRMS\BuzzSawService.exe (SpyderComm, Inc.)
SRV - (o2flash) -- c:\Programme\O2Micro Flash Memory Card Driver\o2flash.exe (O2Micro International)
SRV - (CCALib8) -- C:\Programme\Canon\CAL\CALMAIN.exe (Canon Inc.)
SRV - (OOCleverCacheAgent) -- C:\Programme\OO Software\CleverCache\ooccag.exe (O&O Software GmbH)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (UleadBurningHelper) -- C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe (Ulead Systems, Inc.)
SRV - (IDriverT) -- c:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
========== Driver Services (SafeList) ==========
DRV - (vmdmd) -- C:\WINDOWS\System32\DRIVERS\vmdmd.sys File not found
DRV - (TTUSB2TS) -- C:\WINDOWS\System32\Drivers\ttusb2ts.sys File not found
DRV - (PCASp50) -- C:\WINDOWS\System32\Drivers\PCASp50.sys File not found
DRV - (NDISLPU2) -- C:\WINDOWS\System32\DRIVERS\ndislpu2.sys File not found
DRV - (MEMSWEEP2) -- C:\WINDOWS\System32\5.tmp File not found
DRV - (catchme) -- C:\DOKUME~1\xxx\LOKALE~1\Temp\catchme.sys File not found
DRV - (AvgTdiX) -- C:\WINDOWS\System32\Drivers\avgtdix.sys File not found
DRV - (AvgMfx86) -- C:\WINDOWS\System32\Drivers\avgmfx86.sys File not found
DRV - (AvgLdx86) -- C:\WINDOWS\System32\Drivers\avgldx86.sys File not found
DRV - (BHDrvx86) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.1.0.19\Definitions\BASHDefs\20100810.004\BHDrvx86.sys (Symantec Corporation)
DRV - (CnxtHdAudAddService) -- C:\WINDOWS\system32\drivers\CHDAud.sys (Conexant Systems Inc.)
DRV - (NAVEX15) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.1.0.19\Definitions\VirusDefs\20100826.023\NAVEX15.SYS (Symantec Corporation)
DRV - (NAVENG) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.1.0.19\Definitions\VirusDefs\20100826.023\NAVENG.SYS (Symantec Corporation)
DRV - (cpuz134) -- C:\WINDOWS\system32\drivers\cpuz134_x32.sys (Windows (R) Win 7 DDK provider)
DRV - (IDSxpx86) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.1.0.19\Definitions\IPSDefs\20100826.001\IDSXpx86.sys (Symantec Corporation)
DRV - (eeCtrl) -- C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys (Symantec Corporation)
DRV - (EraserUtilRebootDrv) -- C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys (Symantec Corporation)
DRV - (SYMTDI) -- C:\WINDOWS\System32\Drivers\NIS\1107000.00C\SYMTDI.SYS (Symantec Corporation)
DRV - (SymIRON) -- C:\WINDOWS\system32\drivers\NIS\1107000.00C\Ironx86.SYS (Symantec Corporation)
DRV - (SymEFA) -- C:\WINDOWS\system32\drivers\NIS\1107000.00C\SYMEFA.SYS (Symantec Corporation)
DRV - (SRTSP) -- C:\WINDOWS\System32\Drivers\NIS\1107000.00C\SRTSP.SYS (Symantec Corporation)
DRV - (SRTSPX) Symantec Real Time Storage Protection (PEL) -- C:\WINDOWS\system32\drivers\NIS\1107000.00C\SRTSPX.SYS (Symantec Corporation)
DRV - (ccHP) -- C:\WINDOWS\system32\drivers\NIS\1107000.00C\ccHPx86.sys (Symantec Corporation)
DRV - (SymEvent) -- C:\WINDOWS\system32\drivers\SYMEVENT.SYS (Symantec Corporation)
DRV - (VMnetBridge) -- C:\WINDOWS\system32\drivers\vmnetbridge.sys (VMware, Inc.)
DRV - (VMnetuserif) -- C:\WINDOWS\system32\drivers\vmnetuserif.sys (VMware, Inc.)
DRV - (vmkbd) -- C:\WINDOWS\system32\drivers\VMkbd.sys (VMware, Inc.)
DRV - (vmx86) -- C:\WINDOWS\system32\drivers\vmx86.sys (VMware, Inc.)
DRV - (vmci) -- C:\WINDOWS\system32\drivers\vmci.sys (VMware, Inc.)
DRV - (hcmon) -- C:\WINDOWS\system32\drivers\hcmon.sys (VMware, Inc.)
DRV - (VMnetAdapter) -- C:\WINDOWS\system32\drivers\vmnetadapter.sys (VMware, Inc.)
DRV - (sptd) -- C:\WINDOWS\System32\Drivers\sptd.sys (Duplex Secure Ltd.)
DRV - (SymDS) -- C:\WINDOWS\system32\drivers\NIS\1107000.00C\SYMDS.SYS (Symantec Corporation)
DRV - (vstor2-ws60) -- C:\Programme\VMware\VMware Player\vstor2-ws60.sys (VMware, Inc.)
DRV - (hwdatacard) -- C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (ZTEusbnet) -- C:\WINDOWS\system32\drivers\ZTEusbnet.sys (ZTE Corporation)
DRV - (ZTEusbvoice) -- C:\WINDOWS\system32\drivers\zteusbvoice.sys (ZTE Incorporated)
DRV - (ZTEusbser6k) -- C:\WINDOWS\system32\drivers\ZTEusbser6k.sys (ZTE Incorporated)
DRV - (ZTEusbnmea) -- C:\WINDOWS\system32\drivers\ZTEusbnmea.sys (ZTE Incorporated)
DRV - (ZTEusbmdm6k) -- C:\WINDOWS\system32\drivers\ZTEusbmdm6k.sys (ZTE Incorporated)
DRV - (vmm) -- C:\WINDOWS\system32\drivers\VMM.sys (Microsoft Corporation)
DRV - (Tosrfusb) -- C:\WINDOWS\system32\drivers\tosrfusb.sys (TOSHIBA CORPORATION)
DRV - (TosRfSnd) -- C:\WINDOWS\system32\drivers\TosRfSnd.sys (TOSHIBA Corporation)
DRV - (tosrfbnp) -- C:\WINDOWS\system32\drivers\tosrfbnp.sys (TOSHIBA Corporation)
DRV - (tosrfec) -- C:\WINDOWS\system32\drivers\tosrfec.sys (TOSHIBA Corporation)
DRV - (massfilter) -- C:\WINDOWS\system32\drivers\massfilter.sys (ZTE Incorporated)
DRV - (tosrfnds) -- C:\WINDOWS\system32\drivers\tosrfnds.sys (TOSHIBA Corporation.)
DRV - (Tosrfhid) -- C:\WINDOWS\system32\drivers\Tosrfhid.sys (TOSHIBA Corporation.)
DRV - (tcpipBM) -- C:\WINDOWS\System32\drivers\tcpipBM.sys (Bytemobile, Inc.)
DRV - (Tosrfcom) -- C:\WINDOWS\system32\drivers\tosrfcom.sys (TOSHIBA Corporation)
DRV - (truecrypt) -- C:\WINDOWS\system32\drivers\truecrypt.sys (TrueCrypt Foundation)
DRV - (TTUSB2BDA) -- C:\WINDOWS\system32\drivers\ttusb2bda.sys (TechnoTrend GmbH)
DRV - (SANDRA) -- C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009.SP2\WNt500x86\sandra.sys (SiSoftware)
DRV - (tosrfbd) -- C:\WINDOWS\system32\drivers\tosrfbd.sys (TOSHIBA CORPORATION)
DRV - (HSF_DPV) -- C:\WINDOWS\system32\drivers\HSF_DPV.sys (Conexant Systems, Inc.)
DRV - (winachsf) -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys (Conexant Systems, Inc.)
DRV - (HSFHWAZL) -- C:\WINDOWS\system32\drivers\HSFHWAZL.sys (Conexant Systems, Inc.)
DRV - (IntcHdmiAddService) Intel(R) -- C:\WINDOWS\system32\drivers\IntcHdmi.sys (Intel(R) Corporation)
DRV - (ialm) -- C:\WINDOWS\system32\drivers\igxpmp32.sys (Intel Corporation)
DRV - (TTNDSBDA) -- C:\WINDOWS\system32\drivers\ttndsbda.sys (TechnoTrend)
DRV - (NETw5x32) Intel(R) -- C:\WINDOWS\system32\drivers\NETw5x32.sys (Intel Corporation)
DRV - (iaStor) -- C:\WINDOWS\system32\drivers\iaStor.sys (Intel Corporation)
DRV - (O2MDRDR) -- C:\WINDOWS\system32\drivers\o2media.sys (O2Micro )
DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider)
DRV - (MPE) -- C:\WINDOWS\system32\drivers\MPE.sys (Microsoft Corporation)
DRV - (61883) -- C:\WINDOWS\system32\drivers\61883.sys (Microsoft Corporation)
DRV - (Avc) -- C:\WINDOWS\system32\drivers\avc.sys (Microsoft Corporation)
DRV - (MSDV) -- C:\WINDOWS\system32\drivers\msdv.sys (Microsoft Corporation)
DRV - (yukonwxp) -- C:\WINDOWS\system32\drivers\yk51x86.sys (Marvell)
DRV - (tosporte) -- C:\WINDOWS\system32\drivers\tosporte.sys (TOSHIBA Corporation)
DRV - (wacmoumonitor) -- C:\WINDOWS\system32\drivers\wacmoumonitor.sys (Wacom Technology)
DRV - (GT72NDISIPXP) -- C:\WINDOWS\system32\drivers\Gt51Ip.sys (Option N.V.)
DRV - (GT72UBUS) -- C:\WINDOWS\system32\drivers\gt72ubus.sys (Option N.V.)
DRV - (wacomvhid) -- C:\WINDOWS\system32\drivers\wacomvhid.sys (Wacom Technology)
DRV - (UVCFTR) -- C:\WINDOWS\system32\drivers\UVCFTR_S.SYS (Chicony Electronics Co., Ltd.)
DRV - (SynTP) -- C:\WINDOWS\system32\drivers\SynTP.sys (Synaptics, Inc.)
DRV - (NETFRITZ) -- C:\WINDOWS\system32\drivers\Netfritz.sys (AVM Berlin)
DRV - (Aspi32) -- C:\WINDOWS\system32\drivers\aspi32.SYS (Adaptec)
DRV - (QIOMem) -- C:\WINDOWS\system32\drivers\QIOMem.sys (TOSHIBA)
DRV - (GTPTSER) -- C:\WINDOWS\system32\drivers\gtptser.sys (Option N.V.)
DRV - (tdudf) -- C:\WINDOWS\system32\drivers\tdudf.sys (TOSHIBA Corporation)
DRV - (trudf) -- C:\WINDOWS\system32\drivers\trudf.sys (TOSHIBA Corporation)
DRV - (wacommousefilter) -- C:\WINDOWS\system32\drivers\wacommousefilter.sys (Wacom Technology)
DRV - (WacomVKHid) -- C:\WINDOWS\system32\drivers\WacomVKHid.sys (Wacom Technology)
DRV - (VPCNetS2) -- C:\WINDOWS\system32\drivers\VMNetSrv.sys (Microsoft Corporation)
DRV - (tdcmdpst) -- C:\WINDOWS\system32\drivers\tdcmdpst.sys (TOSHIBA Corporation.)
DRV - (speedfan) -- C:\WINDOWS\system32\speedfan.sys (Windows (R) 2000 DDK provider)
DRV - (qkbfiltr) -- C:\WINDOWS\system32\drivers\qkbfiltr.sys (Quanta Computer, Inc.)
DRV - (BoiHwsetup) -- C:\WINDOWS\system32\drivers\BoiHwSetup.sys (Quanta Computer Corp)
DRV - (qmofiltr) -- C:\WINDOWS\system32\drivers\qmofiltr.sys (Quanta Computer, Inc.)
DRV - (Gigusb) -- C:\WINDOWS\system32\drivers\Gigusb.sys (Siemens AG)
DRV - (DectEnum) -- C:\WINDOWS\system32\drivers\DectEnum.sys (Siemens AG)
DRV - (Gigser) -- C:\WINDOWS\system32\drivers\Gigser.sys (Siemens AG)
DRV - (siellif) -- C:\WINDOWS\system32\drivers\siellif.sys (Siemens AG)
DRV - (NDISLOOP) -- C:\WINDOWS\system32\drivers\ndisloop.sys (TechnoTrend AG)
DRV - (IUAPIWDM) ISDN USB Interface (Ver. 1.20.0032) -- C:\WINDOWS\system32\drivers\IUAPIWDM.sys (SIEMENS AG)
DRV - (HRCMPA) ISDN Wan driver (Ver. 1.20.0032) -- C:\WINDOWS\system32\drivers\hrcmpa.sys (SIEMENS AG)
DRV - (PCLEPCI) -- C:\WINDOWS\system32\drivers\Pclepci.sys (Pinnacle Systems GmbH)
DRV - (FXUSBASE) Teledat USB 2 a/b (WinXP/2000) -- C:\WINDOWS\system32\drivers\fxusbase.sys (AVM Berlin)
DRV - (AVMCOWAN) -- C:\WINDOWS\system32\drivers\avmcowan.sys (AVM GmbH)
DRV - (NSNDIS5) -- C:\WINDOWS\system32\nsndis5.sys (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (ASAPIW2k) -- C:\WINDOWS\system32\drivers\asapiW2k.sys (Pinnacle Systems GmbH)
DRV - (TTDVBUSB) -- C:\WINDOWS\system32\drivers\ttdvbusb.sys (TechnoTrend AG)
DRV - (giveio) -- C:\WINDOWS\system32\giveio.sys ()
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.orbitdownloader.com
IE - HKCU\..\URLSearchHook: {1392b8d2-5c05-419f-a8f6-b9f15a596612} - C:\Programme\Freecorder\tbFre0.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "Fast Browser Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=18&q="
FF - prefs.js..browser.search.order.1: "Fast Browser Search"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.startup.homepage: "hxxp://cgi.ebay.de/ws/eBayISAPI.dll?ViewItem&item=170515336006&ssPageName=ADME:B:SS:DE:1123"
FF - prefs.js..extensions.enabledItems: ff-bmboc@bytemobile.com:4.1.0
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.2.1
FF - prefs.js..extensions.enabledItems: {E2883E8F-472F-4fb0-9522-AC9BF37916A7}:1
FF - prefs.js..extensions.enabledItems: 6
FF - prefs.js..extensions.enabledItems: 2
FF - prefs.js..extensions.enabledItems: 44
FF - prefs.js..extensions.enabledItems: DTToolbar@toolbarnet.com:1.1.2.0185
FF - prefs.js..extensions.enabledItems: {1392b8d2-5c05-419f-a8f6-b9f15a596612}:2.5.6.0
FF - prefs.js..extensions.enabledItems: {e4a8a97b-f2ed-450b-b12d-ee082ba24781}:0.8.20100408.6
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {8f8fe09b-0bd3-4470-bc1b-8cad42b8203a}:0.16
FF - prefs.js..extensions.enabledItems: {b749fc7c-e949-447f-926c-3f4eed6accfe}:0.6.6
FF - prefs.js..extensions.enabledItems: {BBDA0591-3099-440a-AA10-41764D9DB4DB}:2.0
FF - prefs.js..extensions.enabledItems: {2D3F3651-74B9-4795-BDEC-6DA2F431CB62}:4.6
FF - prefs.js..extensions.enabledItems: {888d99e7-e8b5-46a3-851e-1ec45da1e644}:4.0.0
FF - prefs.js..extensions.enabledItems: {7CEA821D-3DAB-4238-B424-BF7324531750}:0.4.95
FF - prefs.js..extensions.enabledItems: {317B5128-0B0B-49b2-B2DB-1E7560E16C74}:2.5.9
FF - prefs.js..extensions.enabledItems: {27A2FD41-CB23-4518-AB5C-C25BAFFDE531}:1.4.1
FF - prefs.js..extensions.enabledItems: {5B280457-4290-40c2-9441-EA647775F824}:0.17
FF - prefs.js..network.proxy.http: "127.0.0.1"
FF - prefs.js..network.proxy.http_port: 4001
FF - prefs.js..network.proxy.socks_version: 4
FF - HKLM\software\mozilla\Firefox\Extensions\\ff-bmboc@bytemobile.com: C:\Programme\3-addons\addon [2010.01.22 18:50:12 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{BBDA0591-3099-440a-AA10-41764D9DB4DB}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.1.0.19\IPSFFPlgn\ [2010.05.28 11:37:20 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.1.0.19\coFFPlgn\ [2010.02.10 15:23:42 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.0.19\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.04.07 07:27:48 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.0.19\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.08.21 00:33:09 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\SeaMonkey 1.1.16\Extensions\\Components: C:\Programme\mozilla.org\SeaMonkey\Components [2009.12.10 12:32:58 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\SeaMonkey 1.1.16\Extensions\\Plugins: C:\Programme\mozilla.org\SeaMonkey\Plugins [2010.08.21 00:33:10 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\SeaMonkey 2.0.4\extensions\\Components: C:\Programme\SeaMonkey\components [2010.04.13 20:07:55 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\SeaMonkey 2.0.4\extensions\\Plugins: C:\Programme\SeaMonkey\plugins [2010.08.21 00:33:10 | 000,000,000 | ---D | M]
[2009.11.16 21:06:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Extensions
[2009.11.16 21:06:10 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Extensions\{92650c4d-4b8e-4d2a-b7eb-24ecf4f6b63a}
[2010.08.26 20:14:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\4y35hec7.default\extensions
[2010.04.17 00:44:17 | 000,000,000 | ---D | M] (Freecorder Toolbar) -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\4y35hec7.default\extensions\{1392b8d2-5c05-419f-a8f6-b9f15a596612}
[2010.04.30 18:10:39 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\4y35hec7.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2009.01.22 16:28:46 | 000,000,000 | ---D | M] (SwitchProxy Tool) -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\4y35hec7.default\extensions\{27A2FD41-CB23-4518-AB5C-C25BAFFDE531}
[2010.07.27 08:37:58 | 000,000,000 | ---D | M] (SeoQuake) -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\4y35hec7.default\extensions\{317B5128-0B0B-49b2-B2DB-1E7560E16C74}
[2010.07.11 16:14:32 | 000,000,000 | ---D | M] (Xinha Here!) -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\4y35hec7.default\extensions\{5B280457-4290-40c2-9441-EA647775F824}
[2010.04.10 12:08:46 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\4y35hec7.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2010.05.25 19:31:35 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\4y35hec7.default\extensions\{7CEA821D-3DAB-4238-B424-BF7324531750}
[2010.07.23 18:36:14 | 000,000,000 | ---D | M] (ReloadEvery) -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\4y35hec7.default\extensions\{888d99e7-e8b5-46a3-851e-1ec45da1e644}
[2010.03.05 15:44:46 | 000,000,000 | ---D | M] (Live HTTP Headers) -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\4y35hec7.default\extensions\{8f8fe09b-0bd3-4470-bc1b-8cad42b8203a}
[2010.01.22 17:09:51 | 000,000,000 | ---D | M] (jDownFF) -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\4y35hec7.default\extensions\{a3b24d40-bac4-11dc-95ff-0800200c9a66}
[2010.04.08 16:28:41 | 000,000,000 | ---D | M] (Modify Headers) -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\4y35hec7.default\extensions\{b749fc7c-e949-447f-926c-3f4eed6accfe}
[2010.07.23 18:36:14 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\4y35hec7.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2009.09.21 17:20:08 | 000,000,000 | ---D | M] (Adobe DLM (powered by getPlus(R))) -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\4y35hec7.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}
[2010.04.10 12:08:43 | 000,000,000 | ---D | M] (Greasemonkey) -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\4y35hec7.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}
[2010.04.10 12:08:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\4y35hec7.default\extensions\DTToolbar@toolbarnet.com
[2009.11.16 21:06:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\SeaMonkey\Profiles\de5sf30p.default\extensions
[2010.01.11 12:58:30 | 000,002,055 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\4y35hec7.default\searchplugins\daemon-search.xml
[2010.08.26 17:12:25 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010.07.24 10:12:29 | 000,000,000 | ---D | M] (Skype extension for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
[2009.07.16 15:25:29 | 000,028,488 | ---- | M] (WebEx Communications, Inc) -- C:\Programme\Mozilla Firefox\plugins\atgpcdec.dll
[2009.07.16 15:25:30 | 000,185,232 | ---- | M] (WebEx Communications, Inc) -- C:\Programme\Mozilla Firefox\plugins\atgpcext.dll
[2009.07.16 15:26:25 | 000,046,408 | ---- | M] () -- C:\Programme\Mozilla Firefox\plugins\atmccli.dll
[2009.07.16 15:26:38 | 000,099,216 | ---- | M] (WebEx Communications, Inc) -- C:\Programme\Mozilla Firefox\plugins\ieatgpc.dll
[2008.06.19 11:16:24 | 000,118,784 | ---- | M] (CANON INC.) -- C:\Programme\Mozilla Firefox\plugins\MyCamera.dll
[2009.07.16 15:25:26 | 000,061,840 | ---- | M] (WebEx Communications, Inc) -- C:\Programme\Mozilla Firefox\plugins\npatgpc.dll
[2008.06.19 11:16:24 | 000,053,248 | ---- | M] (CANON INC.) -- C:\Programme\Mozilla Firefox\plugins\NPCIG.dll
[2010.01.24 14:36:24 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.24 14:36:24 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2009.08.26 20:36:07 | 000,003,700 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\fast.png
[2009.08.26 20:36:08 | 000,001,963 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\fast.xml
[2010.01.24 14:36:24 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2009.01.20 12:34:52 | 000,031,679 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\orbitsearch.xml
[2010.05.08 21:44:51 | 000,008,704 | -HS- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\Thumbs.db
[2010.01.24 14:36:24 | 000,000,986 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.24 14:36:24 | 000,000,801 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
O1 HOSTS File: ([2010.08.26 16:24:18 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Octh Class) - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll (Orbitdownloader.com)
O2 - BHO: (HelperObject Class) - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\SnagIt 7\SnagItBHO.dll (TechSmith Corporation)
O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (CmjBrowserHelperObject Object) - {07A11D74-9D25-4fea-A833-8B0D76A5577A} - C:\Programme\Mindjet\MindManager 7\Mm7InternetExplorer.dll (Mindjet)
O2 - BHO: (Freecorder Toolbar) - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - C:\Programme\Freecorder\tbFre0.dll (Conduit Ltd.)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll File not found
O2 - BHO: (Symantec NCO BHO) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Norton Internet Security\Engine\17.7.0.12\coieplg.dll (Symantec Corporation)
O2 - BHO: (Symantec Intrusion Prevention) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programme\Norton Internet Security\Engine\17.7.0.12\ipsbho.dll (Symantec Corporation)
O2 - BHO: (SingleInstance Class) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Programme\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll (Yahoo! Inc)
O3 - HKLM\..\Toolbar: (Freecorder Toolbar) - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - C:\Programme\Freecorder\tbFre0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll ()
O3 - HKLM\..\Toolbar: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\17.7.0.12\coieplg.dll (Symantec Corporation)
O3 - HKLM\..\Toolbar: (SnagIt) - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\SnagIt 7\SnagItIEAddin.dll (TechSmith Corporation)
O3 - HKLM\..\Toolbar: (Grab Pro) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll ()
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O3 - HKCU\..\Toolbar\ShellBrowser: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\17.7.0.12\coieplg.dll (Symantec Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (Freecorder Toolbar) - {1392B8D2-5C05-419F-A8F6-B9F15A596612} - C:\Programme\Freecorder\tbFre0.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\17.7.0.12\coieplg.dll (Symantec Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (Grab Pro) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll ()
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Photo Downloader] C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Cobian Backup 9] C:\Programme\Cobian Backup 9\Cobian.exe (Luis Cobian)
O4 - HKLM..\Run: [DDWMon] C:\Programme\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe ()
O4 - HKLM..\Run: [ITSecMng] C:\Programme\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe (TOSHIBA CORPORATION)
O4 - HKLM..\Run: [MobileConnect] C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe (Vodafone)
O4 - HKLM..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe ()
O4 - HKLM..\Run: [QuickTime Task] C:\Programme\QuickTime Alternative\qttask.exe (Apple Inc.)
O4 - HKLM..\Run: [SmoothView] C:\Programme\Toshiba\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [Toshiba Controls Utility] C:\Programme\Toshiba\Controls\VolumeIndicator.exe (TOSHIBA Inc.)
O4 - HKLM..\Run: [Toshiba Hotkey Utility] c:\Programme\Toshiba\Windows Utilities\Hotkey.exe (TOSHIBA Inc.)
O4 - HKLM..\Run: [VMware hqtray] C:\Programme\VMware\VMware Player\hqtray.exe (VMware, Inc.)
O4 - HKLM..\Run: [vspdfprsrv.exe] C:\Programme\Visagesoft\eXPert PDF 5\vspdfprsrv.exe ()
O4 - HKCU..\Run: [H/PC Connection Agent] C:\Programme\Microsoft ActiveSync\wcescomm.exe (Microsoft Corporation)
O4 - HKCU..\Run: [NBJ] C:\Programme\Ahead\Nero BackItUp\NBJ.exe (Ahead Software AG)
O4 - HKCU..\Run: [SpeedswitchXP] C:\Programme\SpeedswitchXP\SpeedswitchXP.exe (Christian Diefer)
O4 - HKCU..\Run: [TOSCDSPD] C:\Programme\Toshiba\TOSCDSPD\TOSCDSPD.exe (TOSHIBA)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 [2010.08.20 18:35:10 | 000,000,000 | ---D | M]
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 1 [2010.08.20 18:35:10 | 000,000,000 | ---D | M]
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1 [2010.08.20 18:35:10 | 000,000,000 | ---D | M]
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: &Download by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: &Grab video by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: add to &BOM - C:\\PROGRA~1\\BIET-O~1\\\\AddToBOM.hta ()
O8 - Extra context menu item: Do&wnload selected by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: Down&load all by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O9 - Extra Button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll (Microsoft Corporation)
O9 - Extra Button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll ()
O9 - Extra 'Tools' menuitem : Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll ()
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra Button: An Mindjet MindManager senden - {941E1A34-C6AF-4baa-A973-224F9C3E04BF} - C:\Programme\Mindjet\MindManager 7\Mm7InternetExplorer.dll (Mindjet)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Programme\VMware\VMware Player\vsocklib.dll (VMware, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Programme\VMware\VMware Player\vsocklib.dll (VMware, Inc.)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} hxxp://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab (CKAVWebScan Object)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} hxxp://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab (Symantec AntiVirus scanner)
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} hxxp://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab (Symantec RuFSI Utility Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1232105316367 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {BC0AE9E6-E549-4554-A222-EA083A894683} hxxp://a04-b04.mypicturetown.com/P2PwebCmdController/x/Upld_47.CAB (QuickUpload)
O16 - DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab (Java Plug-in 1.6.0_06)
O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.2
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ic32pp {BBCA9F81-8F4F-11D2-90FF-0080C83D3571} - C:\WINDOWS\wc98pp.dll File not found
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\igfxcui: DllName - igfxdev.dll - C:\WINDOWS\System32\igfxdev.dll (Intel Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.07.23 10:33:25 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O34 - HKLM BootExecute: (OODBS) - C:\WINDOWS\System32\OODBS.exe (O&O Software GmbH)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2010.08.26 18:32:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Yahoo! Companion
[2010.08.26 18:32:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Yahoo!
[2010.08.26 18:32:27 | 000,000,000 | ---D | C] -- C:\Programme\Yahoo!
[2010.08.26 18:31:30 | 003,427,712 | ---- | C] (Piriform Ltd) -- C:\Dokumente und Einstellungen\xxx\Desktop\ccsetup235.exe
[2010.08.26 18:08:22 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2010.08.26 18:02:55 | 000,575,488 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\xxx\Desktop\OTL.exe
[2010.08.26 15:55:37 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2010.08.26 15:50:40 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2010.08.26 15:50:40 | 000,161,792 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2010.08.26 15:50:40 | 000,136,704 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2010.08.26 15:50:40 | 000,031,232 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2010.08.26 15:50:16 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2010.08.26 15:48:58 | 000,000,000 | ---D | C] -- C:\Qoobox
[2010.08.26 03:53:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Real
[2010.08.26 00:52:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
[2010.08.26 00:48:25 | 000,000,000 | ---D | C] -- C:\Programme\Sophos
[2010.08.26 00:29:56 | 006,153,376 | ---- | C] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\xxx\Desktop\mbam-setup-1.46.exe
[2010.08.25 23:53:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\kmptrchug
[2010.08.23 21:09:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\.zs4
[2010.08.23 21:09:07 | 000,000,000 | ---D | C] -- C:\Programme\t@b
[2010.08.23 21:06:10 | 002,688,584 | ---- | C] (t@b ) -- C:\Dokumente und Einstellungen\xxx\Desktop\t@b_zweistein_win32.exe
[2010.08.23 14:37:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\Pinnacle Studio
[2010.08.23 14:36:45 | 000,000,000 | ---D | C] -- C:\Programme\DivX
[2010.08.23 14:34:35 | 001,693,696 | ---- | C] (LEAD Technologies, Inc.) -- C:\WINDOWS\System32\LTCLR13n.dll
[2010.08.23 14:34:35 | 000,453,120 | ---- | C] (LEAD Technologies, Inc.) -- C:\WINDOWS\System32\ltkrn13n.dll
[2010.08.23 14:34:35 | 000,393,216 | ---- | C] (LEAD Technologies, Inc.) -- C:\WINDOWS\System32\LFCMP13n.DLL
[2010.08.23 14:34:35 | 000,294,912 | ---- | C] (Pegasus Imaging Corporation) -- C:\WINDOWS\System32\pvmjpg21.dll
[2010.08.23 14:34:35 | 000,278,016 | ---- | C] (LEAD Technologies, Inc.) -- C:\WINDOWS\System32\LFJ2K13n.dll
[2010.08.23 14:34:35 | 000,204,881 | ---- | C] (Pinnacle Systems GmbH) -- C:\WINDOWS\System32\DiskIO.dll
[2010.08.23 14:34:35 | 000,155,721 | ---- | C] (Pinnacle Systems GmbH) -- C:\WINDOWS\System32\RALMain.dll
[2010.08.23 14:34:35 | 000,153,088 | ---- | C] (LEAD Technologies, Inc.) -- C:\WINDOWS\System32\ltfil13n.DLL
[2010.08.23 14:34:35 | 000,143,360 | ---- | C] (LEAD Technologies, Inc.) -- C:\WINDOWS\System32\lftif13n.dll
[2010.08.23 14:34:35 | 000,114,759 | ---- | C] (Pinnacle Systems GmbH) -- C:\WINDOWS\System32\Aviprax.dll
[2010.08.23 14:34:35 | 000,081,920 | ---- | C] (Pinnacle Systems) -- C:\WINDOWS\System32\vdrmux.dll
[2010.08.23 14:34:35 | 000,076,800 | ---- | C] (LEAD Technologies, Inc.) -- C:\WINDOWS\System32\Lfwmf13n.dll
[2010.08.23 14:34:35 | 000,073,728 | ---- | C] (Pinnacle Systems GmbH) -- C:\WINDOWS\System32\MMAviAx.dll
[2010.08.23 14:34:35 | 000,073,728 | ---- | C] (LEAD Technologies, Inc.) -- C:\WINDOWS\System32\lffax13n.dll
[2010.08.23 14:34:35 | 000,065,536 | ---- | C] (LEAD Technologies, Inc.) -- C:\WINDOWS\System32\Lfpct13n.dll
[2010.08.23 14:34:35 | 000,046,592 | ---- | C] (Pinnacle Systems) -- C:\WINDOWS\System32\vdrcodec.dll
[2010.08.23 14:34:35 | 000,044,544 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msxml4a.dll
[2010.08.23 14:34:35 | 000,040,960 | ---- | C] (Pinnacle Systems GmbH) -- C:\WINDOWS\System32\langserv.dll
[2010.08.23 14:34:35 | 000,032,768 | ---- | C] (Pinnacle Systems GmbH) -- C:\WINDOWS\System32\MLPagAx.dll
[2010.08.23 14:34:35 | 000,030,208 | ---- | C] (LEAD Technologies, Inc.) -- C:\WINDOWS\System32\lfbmp13n.dll
[2010.08.23 14:34:35 | 000,024,576 | ---- | C] (LEAD Technologies, Inc.) -- C:\WINDOWS\System32\lftga13n.dll
[2010.08.23 14:34:35 | 000,018,432 | ---- | C] (Pinnacle Systems GmbH) -- C:\WINDOWS\System32\Cachex.dll
[2010.08.23 14:34:07 | 000,084,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ATL70.DLL
[2010.08.23 14:32:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SmartSound Software Inc
[2010.08.23 14:32:27 | 000,000,000 | ---D | C] -- C:\Programme\SmartSound Software
[2010.08.23 14:30:11 | 000,014,165 | ---- | C] (Pinnacle Systems GmbH) -- C:\WINDOWS\System32\drivers\Pclepci.sys
[2010.08.23 14:29:15 | 000,011,264 | ---- | C] (Pinnacle Systems GmbH) -- C:\WINDOWS\System32\drivers\asapiW2k.sys
[2010.08.23 14:29:10 | 000,019,456 | ---- | C] (VoB Computersysteme GmbH) -- C:\WINDOWS\System32\asapi.dll
[2010.08.23 14:29:07 | 000,090,112 | ---- | C] (MindVision Software) -- C:\WINDOWS\unvise32.exe
[2010.08.23 14:25:11 | 000,061,440 | ---- | C] (Pinnacle Systems) -- C:\WINDOWS\System32\pclepim1.dll
[2010.08.23 14:25:11 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MFC71ITA.DLL
[2010.08.23 14:25:11 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MFC71FRA.DLL
[2010.08.23 14:25:11 | 000,049,152 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MFC71KOR.DLL
[2010.08.23 14:25:11 | 000,049,152 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MFC71JPN.DLL
[2010.08.23 14:25:10 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MFC71ESP.DLL
[2010.08.23 14:25:10 | 000,057,344 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MFC71ENU.DLL
[2010.08.23 14:25:10 | 000,049,152 | ---- | C] (Pinnacle Systems) -- C:\WINDOWS\System32\PCLEGetGuid.dll
[2010.08.23 14:25:10 | 000,045,056 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MFC71CHT.DLL
[2010.08.23 14:25:10 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MFC71CHS.DLL
[2010.08.23 14:06:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle
[2010.08.23 14:06:20 | 000,000,000 | ---D | C] -- C:\Programme\Pinnacle
[2010.08.23 13:41:28 | 048,783,043 | ---- | C] (Macrovision Corporation) -- C:\Dokumente und Einstellungen\xxx\Desktop\StudioPatch10_5_2.exe
[2010.08.20 17:22:41 | 000,000,000 | ---D | C] -- C:\temp
[2010.08.19 15:48:44 | 000,114,688 | R--- | C] (ZTE Corporation) -- C:\WINDOWS\System32\drivers\ZTEusbnet.sys
[2010.08.19 15:48:29 | 000,105,088 | R--- | C] (ZTE Incorporated) -- C:\WINDOWS\System32\drivers\ZTEusbmdm6k.sys
[2010.08.19 15:48:25 | 000,105,088 | R--- | C] (ZTE Incorporated) -- C:\WINDOWS\System32\drivers\zteusbvoice.sys
[2010.08.19 15:48:21 | 000,105,088 | R--- | C] (ZTE Incorporated) -- C:\WINDOWS\System32\drivers\ZTEusbnmea.sys
[2010.08.19 15:48:17 | 000,105,088 | R--- | C] (ZTE Incorporated) -- C:\WINDOWS\System32\drivers\ZTEusbser6k.sys
[2010.08.19 15:47:13 | 000,000,000 | ---D | C] -- C:\Programme\Vodafone
[2010.08.19 15:46:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\{460B8D94-E5AF-4A67-B475-D079D5805431}
[2010.08.14 19:51:24 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Futuremark Shared
[2010.08.14 19:14:43 | 000,020,328 | ---- | C] (Windows (R) Win 7 DDK provider) -- C:\WINDOWS\System32\drivers\cpuz134_x32.sys
[2010.08.13 18:30:16 | 000,000,000 | ---D | C] -- C:\Programme\Poedit
[2010.08.13 11:38:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\xxx\Desktop\max-erfolg
[2010.08.11 23:42:54 | 001,061,888 | ---- | C] (J.C. Kessels) -- C:\WINDOWS\System32\MyDefragScreenSaver_v4.3.1.exe
[2010.08.11 23:42:54 | 000,475,648 | ---- | C] (J.C. Kessels) -- C:\WINDOWS\System32\MyDefragScreenSaver_v4.3.1.scr
[2010.08.11 23:42:54 | 000,000,000 | ---D | C] -- C:\Programme\MyDefrag v4.3.1
[2010.08.11 18:31:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\StreamTransport
[2010.08.11 18:29:48 | 003,982,240 | ---- | C] (Adobe Systems, Inc.) -- C:\WINDOWS\System32\Flash10d.ocx
[2010.08.11 18:29:48 | 000,000,000 | ---D | C] -- C:\Programme\StreamTransport
[2010.08.11 18:01:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\ProgSense
[2010.08.11 01:04:50 | 000,000,000 | ---D | C] -- C:\Programme\MATCO22
[2010.08.10 23:52:13 | 000,000,000 | ---D | C] -- C:\Programme\DEFRAG-DIRMS
[2010.08.03 21:18:00 | 000,092,672 | RHS- | C] (RadLight) -- C:\WINDOWS\System32\RLVorbisDec.ax
[2010.08.03 21:18:00 | 000,090,112 | RHS- | C] (-) -- C:\WINDOWS\System32\TTADSDecoder.ax
[2010.08.03 21:18:00 | 000,067,584 | RHS- | C] (RadLight, LLC) -- C:\WINDOWS\System32\RLTheoraDec.ax
[2010.08.03 21:17:59 | 000,031,232 | RHS- | C] (Hans Mayerl) -- C:\WINDOWS\System32\msfDX.dll
[2010.08.03 21:17:55 | 000,123,904 | RHS- | C] (CoreCodec) -- C:\WINDOWS\System32\AVCDX.ax
[2010.08.03 18:51:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\vlc
[2010.07.28 14:11:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google
[2010.07.28 14:06:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Temp
[2010.07.28 14:06:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Google
[2010.07.28 14:06:17 | 000,000,000 | ---D | C] -- C:\Programme\Google
[2010.07.28 14:06:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Google
[2010.02.01 22:14:07 | 000,018,944 | ---- | C] ( ) -- C:\WINDOWS\System32\IMPLODE.DLL
[2009.08.14 10:29:19 | 000,047,360 | ---- | C] (VSO Software) -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\pcouffin.sys
[3 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp files -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\Dokumente und Einstellungen\xxx\*.tmp files -> C:\Dokumente und Einstellungen\xxx\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010.08.27 07:11:55 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.08.26 20:25:15 | 000,000,429 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.ics
[2010.08.26 20:25:05 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.08.26 20:23:01 | 000,001,078 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.08.26 20:22:52 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.08.26 20:22:47 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.08.26 20:22:38 | 3050,160,128 | -HS- | M] () -- C:\hiberfil.sys
[2010.08.26 20:22:36 | 000,582,312 | ---- | M] () -- C:\WINDOWS\System32\oodbs.lor
[2010.08.26 20:20:51 | 000,000,012 | ---- | M] () -- C:\WINDOWS\bthservsdp.dat
[2010.08.26 20:20:49 | 018,087,936 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\ntuser.dat
[2010.08.26 20:20:49 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\xxx\ntuser.ini
[2010.08.26 18:32:24 | 000,000,655 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Desktop\CCleaner.lnk
[2010.08.26 18:31:40 | 003,427,712 | ---- | M] (Piriform Ltd) -- C:\Dokumente und Einstellungen\xxx\Desktop\ccsetup235.exe
[2010.08.26 18:02:57 | 000,575,488 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\xxx\Desktop\OTL.exe
[2010.08.26 17:54:13 | 000,036,660 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Desktop\tasklist.zip
[2010.08.26 17:54:06 | 000,002,097 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Desktop\hjtscanlist.zip
[2010.08.26 16:24:53 | 000,000,344 | ---- | M] () -- C:\WINDOWS\system.ini
[2010.08.26 16:24:18 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2010.08.26 15:55:45 | 000,000,281 | RHS- | M] () -- C:\boot.ini
[2010.08.26 10:21:44 | 000,000,020 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\defogger_reenable
[2010.08.26 08:36:24 | 000,493,256 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2010.08.26 08:36:24 | 000,448,622 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.08.26 08:36:24 | 000,098,328 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2010.08.26 08:36:24 | 000,074,736 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2010.08.26 08:36:22 | 001,126,286 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2010.08.26 04:01:53 | 000,000,442 | ---- | M] () -- C:\WINDOWS\tasks\Norton Internet Security - xxx - Vollständiger Systemscan.job
[2010.08.26 01:06:14 | 001,944,537 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Desktop\bios-20091028115305.zip
[2010.08.26 00:30:26 | 006,153,376 | ---- | M] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\xxx\Desktop\mbam-setup-1.46.exe
[2010.08.26 00:26:03 | 000,363,520 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Desktop\iExplore.exe
[2010.08.25 23:43:00 | 000,115,897 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Desktop\katie freiling blogfaststartguide.pdf
[2010.08.25 23:37:43 | 000,616,586 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\katie freiling smwmdownload.pdf
[2010.08.25 23:30:05 | 000,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2010.08.25 23:29:28 | 001,994,904 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\c3ebadbcf75d9cad.flv
[2010.08.25 19:22:28 | 000,028,639 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Desktop\MC Mailing.docx
[2010.08.25 17:33:25 | 000,167,936 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.08.25 17:00:58 | 024,806,666 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Desktop\salesvideo.pdf
[2010.08.25 15:33:30 | 000,084,275 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Desktop\FourDayCashMachine.zip
[2010.08.25 11:08:29 | 000,001,663 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Desktop\body html email demo für autoresponder.html
[2010.08.25 09:57:37 | 000,890,196 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Desktop\ColorMaticTheme-wicked-wordpress.zip
[2010.08.24 19:22:54 | 000,002,525 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Desktop\ar-mail-vorlage ok.html
[2010.08.24 18:43:57 | 000,001,193 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Desktop\Kopie von ar-mail-vorlage.html
[2010.08.24 18:43:57 | 000,001,193 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Desktop\ar-mail-vorlage.html
[2010.08.24 16:05:43 | 000,000,754 | ---- | M] () -- C:\WINDOWS\WORDPAD.INI
[2010.08.23 21:09:17 | 000,000,773 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Desktop\t@b ZweiStein v0.958 686.lnk
[2010.08.23 21:06:46 | 002,688,584 | ---- | M] (t@b ) -- C:\Dokumente und Einstellungen\xxx\Desktop\t@b_zweistein_win32.exe
[2010.08.23 15:06:55 | 000,000,349 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Dokumente\PCLECHAL.INI
[2010.08.23 14:42:22 | 003,104,424 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010.08.23 14:35:38 | 000,001,751 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Studio Version 9.lnk
[2010.08.23 13:51:14 | 048,783,043 | ---- | M] (Macrovision Corporation) -- C:\Dokumente und Einstellungen\xxx\Desktop\StudioPatch10_5_2.exe
[2010.08.23 09:55:42 | 000,000,618 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Desktop\Neu Textdokument.html
[2010.08.21 15:28:19 | 000,000,930 | ---- | M] () -- C:\WINDOWS\win.ini
[2010.08.21 00:33:10 | 000,001,710 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 8.lnk
[2010.08.19 17:29:14 | 003,735,040 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\My Wallet.wlt
[2010.08.19 09:36:38 | 000,004,822 | ---- | M] () -- C:\WINDOWS\seRapid.INI
[2010.08.18 21:10:27 | 010,292,613 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\newvideo.mp4
[2010.08.18 20:57:47 | 006,718,067 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\testi contest.mp4
[2010.08.14 22:11:13 | 000,000,064 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sandra.ldb
[2010.08.14 19:04:11 | 018,087,936 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\ntuser.dat.bak
[2010.08.13 11:37:34 | 000,001,628 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\FileZilla Client.lnk
[2010.08.11 23:06:24 | 000,198,184 | ---- | M] (Sysinternals) -- C:\WINDOWS\Contig.exe
[2010.08.09 09:34:20 | 000,000,045 | ---- | M] () -- C:\WINDOWS\System32\initdebug.nfo
[2010.08.09 09:34:19 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\initdebug.nfo
[2010.08.03 16:53:53 | 000,229,376 | ---- | M] (Conexant Systems, Inc.) -- C:\WINDOWS\System32\UCI32A27.dll
[2010.08.03 16:53:52 | 000,732,160 | ---- | M] (Conexant Systems Inc.) -- C:\WINDOWS\System32\drivers\CHDAud.sys
[2010.08.02 20:22:40 | 000,007,728 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Dokumente\mc2.dlc
[2010.08.02 13:51:54 | 000,000,043 | ---- | M] () -- C:\WINDOWS\gswin32.ini
[3 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp files -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\Dokumente und Einstellungen\xxx\*.tmp files -> C:\Dokumente und Einstellungen\xxx\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010.08.26 18:32:24 | 000,000,655 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\CCleaner.lnk
[2010.08.26 17:55:28 | 000,033,150 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\hjtscanlist.txt
[2010.08.26 17:54:13 | 000,036,660 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\tasklist.zip
[2010.08.26 17:54:05 | 000,002,097 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\hjtscanlist.zip
[2010.08.26 15:55:44 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2010.08.26 15:55:40 | 000,262,448 | ---- | C] () -- C:\cmldr
[2010.08.26 15:50:40 | 000,256,512 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2010.08.26 15:50:40 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2010.08.26 15:50:40 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2010.08.26 15:50:40 | 000,077,312 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2010.08.26 15:50:40 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2010.08.26 10:21:31 | 000,000,020 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\defogger_reenable
[2010.08.26 01:17:34 | 000,000,442 | ---- | C] () -- C:\WINDOWS\tasks\Norton Internet Security - xxx - Vollständiger Systemscan.job
[2010.08.26 01:06:07 | 001,944,537 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\bios-20091028115305.zip
[2010.08.26 00:26:03 | 000,363,520 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\iExplore.exe
[2010.08.25 23:56:34 | 000,119,246 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\Mappe2.xlsx
[2010.08.25 16:57:47 | 024,806,666 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\salesvideo.pdf
[2010.08.25 15:33:29 | 000,084,275 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\FourDayCashMachine.zip
[2010.08.25 11:08:29 | 000,001,663 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\body html email demo für autoresponder.html
[2010.08.25 09:57:32 | 000,890,196 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\ColorMaticTheme-wicked-wordpress.zip
[2010.08.24 18:52:00 | 000,002,525 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\ar-mail-vorlage ok.html
[2010.08.24 18:44:47 | 000,001,193 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\Kopie von ar-mail-vorlage.html
[2010.08.24 18:24:50 | 000,001,193 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\ar-mail-vorlage.html
[2010.08.23 21:09:17 | 000,000,773 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\t@b ZweiStein v0.958 686.lnk
[2010.08.23 16:40:29 | 000,081,042 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\Herunterladen.pdf
[2010.08.23 16:35:06 | 000,028,801 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\Herunterladen.csv
[2010.08.23 14:35:38 | 000,001,751 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Studio Version 9.lnk
[2010.08.23 14:29:15 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\PSDrvCheck.KOR
[2010.08.23 14:29:15 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\PSDrvCheck.JPN
[2010.08.23 14:29:15 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\PSDrvCheck.JP
[2010.08.23 14:29:15 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\PSDrvCheck.ITA
[2010.08.23 14:29:15 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\PSDrvCheck.IT
[2010.08.23 14:29:15 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\PSDrvCheck.FR
[2010.08.23 14:29:15 | 000,016,896 | ---- | C] () -- C:\WINDOWS\System32\PSDrvCheck.NLD
[2010.08.23 14:29:15 | 000,016,896 | ---- | C] () -- C:\WINDOWS\System32\PSDrvCheck.NL
[2010.08.23 14:29:15 | 000,016,896 | ---- | C] () -- C:\WINDOWS\System32\PSDrvCheck.KO
[2010.08.23 14:29:14 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\PSDrvCheck.FRA
[2010.08.23 14:29:12 | 000,406,016 | ---- | C] () -- C:\WINDOWS\System32\PSDrvCheck.exe
[2010.08.23 14:29:12 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\PSDrvCheck.ESP
[2010.08.23 14:29:12 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\PSDrvCheck.ES
[2010.08.23 14:29:12 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\PSDrvCheck.DE
[2010.08.23 14:29:11 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\PSDrvCheck.DEU
[2010.08.23 14:29:11 | 000,026,112 | ---- | C] () -- C:\WINDOWS\System32\PSDrvCheck.CHT
[2010.08.23 14:29:11 | 000,026,112 | ---- | C] () -- C:\WINDOWS\System32\PSDrvCheck.CHS
[2010.08.23 14:25:12 | 000,038,232 | ---- | C] () -- C:\WINDOWS\wmprfsky.prx
[2010.08.23 14:25:12 | 000,037,916 | ---- | C] () -- C:\WINDOWS\wmprffra.prx
[2010.08.23 14:25:12 | 000,037,014 | ---- | C] () -- C:\WINDOWS\wmprfhun.prx
[2010.08.23 14:25:12 | 000,036,594 | ---- | C] () -- C:\WINDOWS\wmprfell.prx
[2010.08.23 14:25:12 | 000,035,916 | ---- | C] () -- C:\WINDOWS\wmprfptg.prx
[2010.08.23 14:25:12 | 000,035,822 | ---- | C] () -- C:\WINDOWS\wmprfplk.prx
[2010.08.23 14:25:12 | 000,035,680 | ---- | C] () -- C:\WINDOWS\wmprfita.prx
[2010.08.23 14:25:12 | 000,035,590 | ---- | C] () -- C:\WINDOWS\wmprfesp.prx
[2010.08.23 14:25:12 | 000,033,694 | ---- | C] () -- C:\WINDOWS\wmprfptb.prx
[2010.08.23 14:25:12 | 000,033,580 | ---- | C] () -- C:\WINDOWS\wmprfslv.prx
[2010.08.23 14:25:12 | 000,033,314 | ---- | C] () -- C:\WINDOWS\wmprfsve.prx
[2010.08.23 14:25:12 | 000,032,964 | ---- | C] () -- C:\WINDOWS\wmprfnld.prx
[2010.08.23 14:25:12 | 000,032,852 | ---- | C] () -- C:\WINDOWS\wmprfnor.prx
[2010.08.23 14:25:12 | 000,032,022 | ---- | C] () -- C:\WINDOWS\wmprftrk.prx
[2010.08.23 14:25:12 | 000,031,764 | ---- | C] () -- C:\WINDOWS\wmprffin.prx
[2010.08.23 14:25:12 | 000,028,718 | ---- | C] () -- C:\WINDOWS\wmprfheb.prx
[2010.08.23 14:25:12 | 000,023,304 | ---- | C] () -- C:\WINDOWS\WMPrfJpn.prx
[2010.08.23 14:25:12 | 000,022,338 | ---- | C] () -- C:\WINDOWS\WMPrfKor.prx
[2010.08.23 14:25:12 | 000,000,804 | ---- | C] () -- C:\WINDOWS\wmprfrus.prx
[2010.08.23 14:25:11 | 000,035,474 | ---- | C] () -- C:\WINDOWS\wmprfcsy.prx
[2010.08.23 14:25:11 | 000,033,336 | ---- | C] () -- C:\WINDOWS\WMPrfAra.prx
[2010.08.23 14:25:11 | 000,031,712 | ---- | C] () -- C:\WINDOWS\wmprfdan.prx
[2010.08.23 14:25:11 | 000,000,136 | ---- | C] () -- C:\WINDOWS\WMPrfCHS.prx
[2010.08.23 14:25:11 | 000,000,132 | ---- | C] () -- C:\WINDOWS\WMPrfCHT.prx
[2010.08.23 14:08:05 | 000,000,349 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Dokumente\PCLECHAL.INI
[2010.08.21 00:33:10 | 000,001,710 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 8.lnk
[2010.08.20 21:26:00 | 000,000,618 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Desktop\Neu Textdokument.html
[2010.08.18 21:05:46 | 010,292,613 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\newvideo.mp4
[2010.08.18 20:56:24 | 006,718,067 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\testi contest.mp4
[2010.08.14 22:11:11 | 000,000,064 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sandra.ldb
[2010.08.11 14:09:06 | 3050,160,128 | -HS- | C] () -- C:\hiberfil.sys
[2010.08.11 11:39:20 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2010.08.09 09:34:19 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Eigene Dateien\initdebug.nfo
[2010.08.03 21:18:00 | 000,107,520 | RHS- | C] () -- C:\WINDOWS\System32\RLMPCDec.ax
[2010.08.03 21:18:00 | 000,070,656 | RHS- | C] () -- C:\WINDOWS\System32\RLAPEDec.ax
[2010.08.03 21:18:00 | 000,051,712 | RHS- | C] () -- C:\WINDOWS\System32\RLSpeexDec.ax
[2010.08.03 21:17:58 | 000,097,280 | RHS- | C] () -- C:\WINDOWS\System32\FLACDX.ax
[2010.08.03 21:17:55 | 000,175,104 | RHS- | C] () -- C:\WINDOWS\System32\CoreAAC.ax
[2010.08.03 21:17:54 | 000,227,328 | RHS- | C] () -- C:\WINDOWS\System32\ac3DX.ax
[2010.07.28 14:06:37 | 000,001,082 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.07.28 14:06:36 | 000,001,078 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.06.23 17:17:12 | 013,452,184 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2010.06.20 18:30:18 | 000,000,146 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Settings.ini
[2010.05.22 16:50:20 | 000,000,066 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\C3183940-D6EC-42C5-B742-88F8E4EE41DE.DAT
[2010.01.09 14:49:49 | 000,003,718 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Custom.Log
[2009.12.27 10:48:38 | 000,000,057 | ---- | C] () -- C:\WINDOWS\Emu48.ini
[2009.12.23 13:24:25 | 000,012,998 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Microsoft Excel 97-2003.CAL
[2009.12.23 13:23:28 | 000,000,028 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2009.11.16 14:00:28 | 000,014,336 | ---- | C] () -- C:\WINDOWS\System32\vsmon1.dll
[2009.10.15 19:17:10 | 000,130,520 | R--- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DeviceManager.xml.rc4
[2009.09.09 15:42:28 | 000,178,176 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll
[2009.09.09 15:42:27 | 000,000,038 | ---- | C] () -- C:\WINDOWS\avisplitter.ini
[2009.09.09 15:42:26 | 000,881,664 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2009.09.09 15:42:26 | 000,205,824 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2009.09.09 15:42:25 | 000,085,504 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2009.09.09 15:42:25 | 000,000,547 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll.manifest
[2009.09.01 23:06:24 | 000,013,992 | ---- | C] () -- C:\WINDOWS\HWSetupStr.ini
[2009.09.01 23:06:24 | 000,002,182 | ---- | C] () -- C:\WINDOWS\SVPW32Str.ini
[2009.08.14 10:29:39 | 000,000,034 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\pcouffin.log
[2009.08.14 10:29:19 | 000,007,887 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\pcouffin.cat
[2009.08.14 10:29:19 | 000,001,144 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\pcouffin.inf
[2009.08.02 23:46:22 | 000,003,776 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini
[2009.04.27 19:11:27 | 000,000,101 | ---- | C] () -- C:\WINDOWS\wiso.ini
[2009.04.27 17:35:08 | 000,000,249 | ---- | C] () -- C:\WINDOWS\BUHL.INI
[2009.04.21 12:10:22 | 000,000,086 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2009.03.25 21:02:22 | 000,000,145 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2009.03.25 20:52:50 | 000,000,043 | ---- | C] () -- C:\WINDOWS\gswin32.ini
[2009.03.21 22:41:12 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4953.dll
[2009.03.11 22:12:15 | 000,001,091 | ---- | C] () -- C:\WINDOWS\cPVAS.INI
[2009.03.11 20:47:30 | 000,004,911 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mxnhytee.feu
[2009.03.11 19:02:01 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\PsisDecd.dll
[2009.03.07 20:21:46 | 000,000,000 | ---- | C] () -- C:\WINDOWS\oodcnt.INI
[2009.03.01 08:58:28 | 000,001,248 | ---- | C] () -- C:\WINDOWS\PVAStrumento.ini
[2009.02.27 21:02:34 | 000,335,872 | ---- | C] () -- C:\WINDOWS\System32\ldf252.dll
[2009.02.24 21:00:30 | 000,015,873 | ---- | C] () -- C:\WINDOWS\System32\Inetde.dll
[2009.02.19 09:43:41 | 000,000,147 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2009.02.10 13:39:13 | 008,515,584 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sandra.mda
[2009.02.03 01:15:58 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2009.02.02 12:38:54 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll
[2009.01.31 16:34:08 | 000,014,976 | ---- | C] () -- C:\Programme\translit.exe
[2009.01.31 16:34:08 | 000,002,549 | ---- | C] () -- C:\Programme\translit.doc
[2009.01.31 16:09:06 | 000,004,822 | ---- | C] () -- C:\WINDOWS\seRapid.INI
[2009.01.24 15:02:00 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\Change.dll
[2009.01.24 00:45:32 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MIDI Devices
[2009.01.24 00:45:32 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mail
[2009.01.24 00:45:32 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLck.DAT
[2009.01.24 00:45:32 | 000,000,012 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SupportPrinters
[2009.01.24 00:45:29 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MIDI Drivers
[2009.01.24 00:45:29 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mallets
[2009.01.24 00:45:29 | 000,000,012 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sync Services
[2009.01.24 00:41:53 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLbx.DAT
[2009.01.23 22:45:27 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI
[2009.01.22 13:09:43 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2009.01.19 15:50:52 | 000,348,160 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\filesync.metadata
[2009.01.17 10:33:51 | 000,167,936 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.01.16 20:28:50 | 000,001,008 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\FASTWiz.html
[2009.01.16 17:31:16 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ToDisc.INI
[2009.01.16 16:25:13 | 000,003,972 | ---- | C] () -- C:\WINDOWS\System32\drivers\PciBus.sys
[2009.01.16 15:27:32 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\$_hpcst$.hpc
[2009.01.16 14:35:00 | 000,071,967 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\FASTWiz.log
[2009.01.16 13:44:33 | 000,000,000 | ---- | C] () -- C:\WINDOWS\tosOBEX.INI
[2009.01.16 11:07:48 | 000,000,136 | ---- | C] () -- C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2008.11.14 10:21:23 | 000,000,008 | RHS- | C] () -- C:\WINDOWS\neoqaz2.dll
[2008.07.23 12:10:50 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2008.07.23 12:09:03 | 000,000,562 | ---- | C] () -- C:\WINDOWS\TBTdetect.ini
[2008.07.23 11:15:03 | 000,204,800 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeW7.dll
[2008.07.23 11:15:03 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeA6.dll
[2008.07.23 11:15:03 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeP6.dll
[2008.07.23 11:15:03 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeM6.dll
[2008.07.23 11:15:03 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\IVIresizePX.dll
[2008.07.23 11:15:03 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\IVIresize.dll
[2008.07.23 11:05:21 | 000,000,000 | ---- | C] () -- C:\WINDOWS\NDSTray.INI
[2008.07.23 11:03:49 | 000,128,113 | ---- | C] () -- C:\WINDOWS\System32\csellang.ini
[2008.07.23 11:03:49 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\csellang.dll
[2008.07.23 11:03:49 | 000,009,480 | ---- | C] () -- C:\WINDOWS\System32\tosmreg.ini
[2008.07.23 11:03:49 | 000,007,671 | ---- | C] () -- C:\WINDOWS\System32\cseltbl.ini
[2008.07.23 10:49:36 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\ToshBIOS.dll
[2008.07.23 10:47:59 | 000,000,849 | ---- | C] () -- C:\WINDOWS\orun32.ini
[2008.07.23 10:47:40 | 000,000,083 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI
[2008.05.26 23:23:36 | 000,016,834 | ---- | C] () -- C:\WINDOWS\System32\gthrctr.ini
[2008.05.26 23:23:34 | 000,024,188 | ---- | C] () -- C:\WINDOWS\System32\idxcntrs.ini
[2008.05.26 23:23:32 | 000,016,568 | ---- | C] () -- C:\WINDOWS\System32\gsrvctr.ini
[2007.12.18 13:47:16 | 000,122,880 | ---- | C] () -- C:\WINDOWS\System32\TPeculiarity.dll
[2007.12.14 16:01:30 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\tsbwls.dll
[2004.09.16 22:24:26 | 003,375,104 | ---- | C] () -- C:\WINDOWS\System32\qt-mt331.dll
[2004.03.18 07:44:29 | 001,663,068 | ---- | C] () -- C:\WINDOWS\System32\libmmd.dll
[1996.04.03 21:33:26 | 000,005,248 | ---- | C] () -- C:\WINDOWS\System32\giveio.sys
========== Files - Unicode (All) ==========
[2009.12.18 13:26:18 | 000,015,600 | ---- | M] (Sysinternals - www.sysinternals.com)(C:\WINDOWS\System32\drivers\???????) -- C:\WINDOWS\System32\drivers\剐䍏塅ㅐ〰匮卙
[2009.12.18 13:26:17 | 000,015,600 | ---- | C] (Sysinternals - www.sysinternals.com)(C:\WINDOWS\System32\drivers\???????) -- C:\WINDOWS\System32\drivers\剐䍏塅ㅐ〰匮卙
========== Alternate Data Streams ==========
@Alternate Data Stream - 487 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:05EE1EEF
@Alternate Data Stream - 124 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D1B5B4F1
@Alternate Data Stream - 111 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0E08FC17
< End of report > |