Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trend chipawayvirus (https://www.trojaner-board.de/102650-trend-chipawayvirus.html)

naddel226 17.08.2011 19:56

Trend chipawayvirus
 
Hallo liebe Helfer,

ich bin zwar kein Pc-Neuling, aber habe fast keine Ahnung und bevor ich was falsch mache frage ich lieber hier nach.

Mein Freund war am WE bei Facebook, angeblich wollte er nur spielen. Doch der Pc ging einfach aus und beim hochfahren machte er komische geräusche und zeigte ein gelbes Fenster an mit "Trend chipawayvirus...usw" Ich habe dann aus der ferne gegoogelt und wir haben im Bios dan den Viruskram auf disable gestellt. Seit dem is der PC aber langsam geworden und harkt. Heute kam ich nach Hause und hab es wieder im Bios umgestellt und mit NOD32 eine Intensiv prüfung gemacht. 2 Bedrohungen wurden gefunden, aber weiterhin "Trend chipawayvirus...usw", er ist langsamer und harkt.

Zum Pc:Windows xp Pro version 2002 sp3
Nod32 2.5
wir haben den Pc so bekommen von einem Bekannten, also auch keine win xp cd dabei oder so. Ist aber ein orginal Betriebssystem drauf, also keine Probleme mit updates über Windows!!

Ich weis die Infos sind dürftig, aber wenn ihr mir sagt was ihr braucht und wo ich die finde, poste ich die hier natürlich.

Es wäre schön wenn ich mit eurer hilfe den Pc retten kann. Danke

Gruss Nadine:party:

cosinus 17.08.2011 22:17

Zitat:

und wir haben im Bios dan den Viruskram auf disable gestellt.
Hm, ihr habt keine Ahnung, was diese Option genau meint aber stellt es einfach um? Option "Viruskram" gibt es nicht :balla:
Zugegeben ist diese Bezeichnung im BIOS sehr unpassend aber bevor man irgendwas umstellt sollte man schon wissen, was das überhaupt für Auswirkungen hat.

Zitat:

und mit NOD32 eine Intensiv prüfung gemacht. 2 Bedrohungen wurden gefunden, aber weiterhin "Trend chipawayvirus...usw", er ist langsamer und harkt.
Beschreibung ohne das Log bringt nichts, poste das Log von NOD.

naddel226 18.08.2011 19:59

Zitat:

Zitat von cosinus (Beitrag 694384)
Hm, ihr habt keine Ahnung, was diese Option genau meint aber stellt es einfach um? Option "Viruskram" gibt es nicht :balla:
Zugegeben ist diese Bezeichnung im BIOS sehr unpassend aber bevor man irgendwas umstellt sollte man schon wissen, was das überhaupt für Auswirkungen hat.

Naja ich habe bei google gefunden wie man abstellt, dass stendig diese gelbe Schrift auftaucht und mein Freund den Pc hochfahren kann. Der wollte umbedingt an den Pc und ich war ausserhalb auf besuch. Damit er ruhe gibt hab ich halt ne schnelle lösung gesucht.
Jetzt ist aber alles wieder normal eingestellt im Bios.

Ich mache gerade erneut eine Intensiv Prüfung mit Nod32
gefunden hat er:

1.infiziertes Objekt Datei C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\4ee9215c-3fd9e0e6 ist infiziert mit mehrere Infektionen.

2.infiziertes Objekt Datei C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\SUPERsetup.exe ist infiziert mit Anwendung Win32/OpenCandy. Die Datei kann nicht gesäubert, nur gelöscht werden. Es wird unbedingt empfohlen, wichtige Daten zu sichern, bevor Sie fortfahren.

3.infiziertes Objekt Datei C:\WINDOWS\system32\cmdow.exe ist infiziert mit Anwendung Win32/CMDOW.142. Die Datei kann nicht gesäubert, nur gelöscht werden. Es wird unbedingt empfohlen, wichtige Daten zu sichern, bevor Sie fortfahren

Ich kann es unter Quarantäne stellen und die Prüfung abbrechen oder keine Aktion und weiter.

und hier das komplette Log:
1.Teil
Scan-Zeit: 18.08.2011 19:00:17
Report
NOD32 Version 6370 (20110811) NT
Arbeitsspeicher - - OK

Datum: 18.8.2011 Zeit: 19:00:26
Prüfe Laufwerke, Ordner und Dateien: C:
C:\pagefile.sys - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\Administrator\NTUSER.DAT - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\Administrator\ntuser.dat.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\parent.lock - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]

C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\4ee9215c-3fd9e0e6 »ZIP »bpac/a.class - Java/TrojanDownloader.OpenStream.NAU Trojaner
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\4ee9215c-3fd9e0e6 »ZIP »bpac/KAVS.class - Java/TrojanDownloader.Agent.NCA Trojaner

C:\Dokumente und Einstellungen\Administrator\Application Data\yoclient\rsrc\bundles\tiles\buildings\caribbean\bundle.jar »ZIP »inn.raw - Archiv beschädigt. Datei kann nicht extrahiert werden.
C:\Dokumente und Einstellungen\Administrator\Application Data\yoclient\rsrc\bundles\tiles\buildings\caribbean\bundle.jar »ZIP - Archiv ist beschädigt.

C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\SUPERsetup.exe »INNO »file0000.bin - Win32/OpenCandy Anwendung
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\CardSpace\CardSpaceSP2.db - Fehler (Zugriff verweigert) beim Öffnen. [4]
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\CardSpace\CardSpaceSP2.db.shadow - Fehler (Zugriff verweigert) beim Öffnen. [4]
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jar_cache2055852166265796063.tmp »ZIP »b3.jpg - Archiv ist beschädigt.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jar_cache3289158577509410364.tmp »ZIP »2000.gif - Archiv ist beschädigt.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jar_cache5908808178429080265.tmp »ZIP »2000.gif - Archiv ist beschädigt.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jar_cache8377242791469491374.tmp »ZIP »stop-24.gif - Archiv ist beschädigt.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jar_cache88601365301722441.tmp »ZIP »b3.jpg - Archiv ist beschädigt.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jar_cache915936493867132203.tmp »ZIP »stop-24.gif - Archiv ist beschädigt.
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WPWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »123.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »1942.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »2200AD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »3DFX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »3DHOME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »3DLAND.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »3DMARK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »A.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »A2W.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »A5.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AB3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ABC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Abcflow.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACCUSET.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACDSEE32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACLT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACRODIST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Acroexch.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »acrord32.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACROREAD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACROUK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Act.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACTPMNT.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Actwin2.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AD_NET.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADAPTER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADDDEPTH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADDRBOOK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADMIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADOBE GAMMA LOADER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADOBEREG32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADVANTGE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Adw30.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Agds16.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Agent.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Agent95.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AHD3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AHD4.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Ai41.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AIRMOS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ALMANAC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ALMANC32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ALUNSER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AMIFM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Amipro.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AMS4.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AMW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AMW4.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ANGEL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ANNOUNCE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ANT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ANYCLEAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AOL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AOLPHX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AOLTRAY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AOLUNINS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPARCHV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPCLEAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPDEL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPLETVIEWER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPMOVE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPROACH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPTPORT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APSTUDIO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Arcbkup.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ARCHIVER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ARDIAL32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ARTGALRY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ART-SCAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ARTSHOW4.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ARUPLD32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ASAP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ASBROWSE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Ascend50.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ASPELL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ASTEROID.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ATMCNTRL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Atmfm.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AUTMANIA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AUTO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AUTOSTRT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AUTOXL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AVCONSOL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AWEDIT32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AWGATE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AWHOST32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AWONL32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AWRAS32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AWREM32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »B17.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BAB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BACKIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BACKLOG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BACKTRAC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BACKWEB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BAILEY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BALDUR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BANNER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BASH1.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BATHROOM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BATTLE2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BC4000.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BCC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BCR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BD40.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Beast.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BGH2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BGHCFG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BIBLE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BIGGAME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BILLMIND.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BINDER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BIZFORMS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BLOODNET.COM - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BODY3WIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BOOKMARK.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BPBOX.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BRAVO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BRIDGE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BS9532.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BTNMENU.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BUD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BYLEAVE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »C&c.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »C7.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »C86.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Cafe.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CANVAS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CAPEZE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CAPPRO32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CAPTURE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CARMEN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CASINO21.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CAW2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CBW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CCHAT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CCMAIL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CCPLUS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CCREGMOD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CCRITTER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CCWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CDISSS.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CENTRAL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CERTCONS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CF_ENG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CFSCONV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CG16EH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CG32EH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CGMAIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CGMENU.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CGW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHANGER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHEM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHEMDRAW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHESS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHEXNOW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHKVXD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHMAGENT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHOMP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CIV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CKANLYST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CKRUN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CKRUN.PIF - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CLARION3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CLIKAPP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CLINK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CLIPPER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CLNSWEEP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CM4000.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CMAGENT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CMAPPFRM.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CMDLAGNT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CMUSRPFL.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CNFNOT32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CNNTC94.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »COM32UPD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »COMBATFS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »COMCTL32.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »COMPAT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Conf.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CONQUEST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CONVDSN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Convert.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »COPYDEFS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Coreldrw.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CORELFLW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CORELGAL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CORELPNT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CPAV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CPD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CPRTST16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CPRTST32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CPTEST16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CPTEST32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CRAYONS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CROSSWD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CRWACC20.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CS32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSALLOC4.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSALLOC5.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSAPPL.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSAUTOEX.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSBROWSE.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSCDROM.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSCLOCK.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSCMPORT.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSCONFIG.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSDSPLY.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSFDC.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSFLDRV.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSFS.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSGAME.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSHDC.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSHOP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSHRDRV.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSINET.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSINI.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSKEYBRD.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSLOGPRB.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSLPPORT.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSMEMORY.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSMODEM.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSMONITR.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSMOUSE.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSNET.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSNETCLI.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSNETIC.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSNETSVC.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSNETTRN.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSPRINT.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSREG.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSSOUND.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSUNDO.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSWIN95.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSWINCMD.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CUBIC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CUNEI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CUPWIN5.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Custom.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CUTFTP32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »D3EDIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DARKLAND.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Dash.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DATALNK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DATASAFE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DAZZLE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DB32W.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DBASE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Dbasewin.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DC3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DCOMP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DCW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DCWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DD3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DDAY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DECK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DECO4.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DEER HUNTER 2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DELREMOV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DEMO32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DESCENT 3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DETROIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DGPRO35.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DHWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Diablo.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DIE16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DIE32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DIGDUG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DIGIMORF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DINOPARK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DINOSAUR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DIRECT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Director.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DISKEDIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DISKEDIT.PIF - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DIVIL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DMS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DMW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DN1.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DOCTOR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DOG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DOOM2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DOS4GW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Draw.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DRBOOK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DRDAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DRIVELTR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DRUG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DRVMAP9X.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DS40.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DSPLDR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DST_SUNS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DSUN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DTIMEINI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DTO2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DTO2_95.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DTORG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DUNE2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DUNE2000.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DUNEPRG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DV32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DWEAS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DYNA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DYNODEX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DYNONOTE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DYNOPAGE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EAP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EASYEXPR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ECCO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EDISK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EDISK32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EDISKDOS.PIF - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EDISKZ32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EDTWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EFIND.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EGNNOTES.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ELF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EMPIRES.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENC9632.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENC99.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENCART94.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENCART95.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Encoder.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENDNOTE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENPLUS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENVOY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Envoy7.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EOB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EQGAME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EQUIP32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ERIC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ESPLUS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Eudora.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EVERQUEST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EXCEL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EXCHNG32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EXEDECOY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Expressn.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EXPRESSO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EXTRACT.PIF - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EXTREMIS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »F14.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »F15.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »F32MAIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FA_GD32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FA_PRT32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FALCON3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAMDOC32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FANETUPD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAP32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAPROP32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FASHLINI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FASNDDB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FASTLOAD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FASTUB32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FATIMAGE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAUPDHTM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAVERIFY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAWGRD32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAXGATE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAXMNG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAXMNG32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAXWORKS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FBOLT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FCE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Fedex.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Fh5.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FIFDEMO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FINALE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FINDER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FINDFAST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Fixit.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FL2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FLACCESS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Fltsim95.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FLTSIM98.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FLW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FLY32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FMINDER2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FONCVTW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FONTSHOW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FONTSPEC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FOTOMAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FOX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPBIND.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPCDFWIZ.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPCOUNT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Fpeditor.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPEXPLOR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPIDCWIZ.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPREMADM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPSERVER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPSRVADM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPSRVWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPUNINST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPWIN3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Frame.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FROGGER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FROGNUKE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FSCH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FSPLASH.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FSSYSTEM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FTPIC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FTW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Fulltilt.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FURY3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FXFIND.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GALLERY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GAME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GAMMON.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GBRUN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GEM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GETREPLY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GGN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Gifcon32.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GIW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GKWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GLW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GOAL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GOTCHAL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GPC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GRAPH8.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GRIM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GRIMFANDANGO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HANG16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HANG32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HARALD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HARPOON2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Hcc.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HCCG2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Hchartxl.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HEALTH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HEART.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HELLCAB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Heroes2w.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HG3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HGG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HGW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HGW20.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HGW4.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HHCTRL.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Hijaak.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Hjpaint.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HJPRO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HLDS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HLUPDATE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HOC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Hockey.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HOCUS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HOF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HPBACKUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HPFSIMAG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HSECALL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HTML.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HTMLPRNT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HYPERTRM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »I.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Ibmavw95.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ICINS32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ICQ.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ICQHOMEPAGE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ICTOOL32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IDEAFISH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IDW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IE32DSW.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ielabel.ocx - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »iemenu.ocx - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »iepreld.ocx - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IESTOCK.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ietimer.ocx - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Iexplore.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IEXRT.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Iff.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ILWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IMAGE32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Imgcomp.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IMGINC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IMONITOR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IMPACT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IMPROV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Indycar.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Infinite.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »INFOEXE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »INNOCENT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »INTERMIS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »INTRA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »INTRO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »INV32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Ipapp.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IPOINT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IRESTORE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ISW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ISW3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ITB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ITE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ITLU.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JAG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JAVA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JAVAW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JEOPARDY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JEXEGEN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JF2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JGAME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JVIEW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KABOOM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KAV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KAWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KDREAMS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KERNEL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KEYCAD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KG98.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KID.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KIDPIX.COM - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KIDWORKS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KING.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KINGCOMM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KINGPIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KITCHEN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KKARAOKE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KPINTRO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KPWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KUDO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »L2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LABSKI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LANDSCAP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Laplink.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LASER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LCWKIDS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LEGGO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LEGOISLE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LFDESIGN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LFFILLER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LFNCTL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LIVEUPDT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LL5.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LLW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LOAD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LOADER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LOCATE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LODERUNN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LOGGER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LOGINW95.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LOTUSSND.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LPWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LTM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LUCLEAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LUI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LUPCPRO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LURE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LUW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MACDRAFT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MACHKEY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAESTRO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAGICMOV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Magna95.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAIN123W.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAJOR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Makeover.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MANIPX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAP1.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAPISP32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAPISRVR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAPS1.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MASK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MASQUE32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MATHEXE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MATISSE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAVIS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MCAD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MCBACKUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MCECOM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MDISP32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Mech2.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MECH3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MEDMAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MEGA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MERLIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »METAL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MIDIKARA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MIDIOKE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MIGAPP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MIGFLY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ML3XEC16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MLDQE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MM6.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MNYIMPRT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MONEYREG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MONKEY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MONOPOLY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MOONBASE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MORPH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MORPH101.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »mosaic.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MOTOR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MOVIELST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MPRO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MPSCOPY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSACCESS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSACNV30.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSARN200.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Mscam.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSDANGER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSDINOS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSDRAW8A.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSGOLF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSHEARTS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSINF16H.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSINFO32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSJAVAH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSLANDS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Msmoney.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSO7FTP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSO7FTPA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSO7FTPS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Msoffice.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSPAINT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSPROFIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSPUB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSVC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSWORKS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSWORLD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MU.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MYBRO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MYH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MYM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MYMWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MYOB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MYST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »N2000.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAFTA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Nameit.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAVAPW32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAVDX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAVLU32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAVRUNR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAVW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAVW32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NBACKUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NBWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NCOMPARE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NDD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NDD32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NDIAGS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NDIAGS.PIF - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NDW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NEDW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NETCRUZ.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »netcrypt.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Netscape.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NETZIP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NEWPROF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NICKY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Nnconfig.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NOOPTRST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NORTON.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Notes.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Notesrep.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Novadisk.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NPR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NPROTECT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NREGEDIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NREGXPRT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NRESQ32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NRW16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NSABPPIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NSCAL32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NSConf32.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Nserver.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NSNOTIFY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NSPLUGIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NTASKBAR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NTASKMGR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NTFSIMAG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NUKEM2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NULIVEUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NUREGED.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OBITUS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OC32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OCAI32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OCCONN32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OCSPLASH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OCTRAY32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ODBCAD32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OFOTO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OMNIPAGE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ONTARGET.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OOGLER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OPTWIZ.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OPW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ORBITS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ORG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ORGANIZE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ORGCHART.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ORION.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OSA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OTWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OUTLOOK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OV2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PACKRAT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PAGEKEEP.EXE - CRC-Prüfsumme ist inkorrekt. Die Datei ist möglicherweise beschädigt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PAINTER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PAPRWRKS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PARADOX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PARTIN9X.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Partman.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PBWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCA2TAPI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pccare.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCCRYPTO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pccwin95.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pccwinii.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCFWALLICON.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCFWPROP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pchman.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCMEDIC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCMW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pcn.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCRECOVR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCSETUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCUSA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PDESK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PDF.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PDOXWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PDWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pdxwin32.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »pe3.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PERESTR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Perf95.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PEZE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PFC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PFSBP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PHOTO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PHOTOSHP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PHOTOSUITE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PINBALL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PIPE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pkzipw.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Play32.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PLAYWTT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PM409X.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pm6.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pm65.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PMAP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PMORPH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PMW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pnt4_32.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Poser.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »POWERPNT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PP50.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PQBOOT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pqmagic.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PQMAGICT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PQPMREG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PREMIERE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Presents.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PREVIEWS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PRODIGY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PROFILE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PROTOGEN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PRTSCR95.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PS6.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PSDCWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PSDWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PSMUTIL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PSP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PSTYLER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PTEWIN95.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PTOWIN95.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PUBLISH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PW2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PW3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pw4.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PWRCLEAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pwrmedia.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PWRTOOLS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PXENGCFG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PZW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Q2.COM - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QAGENT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QBW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QBWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QCLEAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QCON3216.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QCONSOLE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QFP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QFTP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QHI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QLMAIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QMC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Qmosaic.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QMWIN.EXE - CRC-Prüfsumme ist inkorrekt. Die Datei ist möglicherweise beschädigt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QPW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QSETUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QSM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QTAX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QTERM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Quake.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QUICKCPY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QUICKEYS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Qvp32.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QWCF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QWDLLS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QXPENSE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »R.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RAGS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RAINBOWSIX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RAINBOWSIXMP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RALLY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Raplayer.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REACHOUT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »READER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RECOV95.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REDHELL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REDSHFT2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REDSHIFT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGFAOCX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGISTER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Registry.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGSVR32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGTRK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGWDOC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGWIZ.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGWIZDR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REMINDME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REMOVAIR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REMOVE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REMOVEIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REPO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REPORTS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RESCUE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RESCUE32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Resident - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RESTORE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RETAL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REVIEW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RFINIT32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RHEDT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RHUDWCD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RING.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Rise95.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RISKY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RMTH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RMTHUTIL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ROBBO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ROBOBOOT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ROGER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ROLODEX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ROOMS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ROULETTE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RPTCNVRT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RPTSMITH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RR32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RRAC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RRT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RS_RUN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RTAGENT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RTFINGP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RTFIXM32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RUGRATS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RUN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Rvplayer.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RXCTCH16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RXCTCH32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RXMENU.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RXUF16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SA3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SAGECMD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SAMNMAX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SBPUSA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SC2000.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SC3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCAN32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Scan95.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCANPM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCANPST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCHDPL32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCHEDAPP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCMGR01.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCNCFG32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCPLAYER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCRIPT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCRNCAM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCRSCAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCSICFG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Scsiexp.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Scw.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCWLE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SD32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SDW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SECOPN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SEINFELD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SENDFILE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SERF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SETBROWS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SETI@HOME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SETT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SETUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SHOOT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Showcase.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SI32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIDEBAR.EXE - Fehler: Datei ist passwortgeschützt.

naddel226 18.08.2011 20:01

2.Teil
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIDEKICK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Sierraw.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Sierrawh.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIGNUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIGRES.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SILVER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIMCITY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIMEARTH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIMFARM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIMLIFEW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIREGIST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »siu.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SJ.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SK2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Sketch.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SKETCHER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SKYLIGHT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SLAUNCH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SLFSRVSW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SLIDER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SLPMAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Smartctr.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SMARTEXT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SMARTPIC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SML.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SMPLYKDS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SMTRANS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Snap.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SNAPDMM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SNAPPY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SOLAR2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SONIQUE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SOS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPDSTART.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPEEDRV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SpeedyROM.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPHERE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPINWIZ.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPMAKER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPORTS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPRITE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Sq95.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SQSCAN95.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SQSTART.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SQUEEGEE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Sr.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Sram95ui.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SS2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SS365LP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SS365SL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSCIRRUS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSCLOCK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSDBOOK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSO2M.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSTOPIC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSVADEM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ST2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STAR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STARCRAFT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »START.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STARTPG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STARTREK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STAX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STELLAR7.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STNDOC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Stonkeep.pif - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STOPHOST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STRONG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STUDIO3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STUNT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SU27.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SUPAPLEX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SUPERPCK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SUPERQUE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SURVEY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SVAULT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SVRWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SW32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Swplayer.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SWUNZIP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SWVIEWER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SYM123.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SYMUNDO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SYSCHECK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SYSDOC32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TAP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TAPILDR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TAXI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TB96.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TBASEW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TBCD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TBKNET.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TBOOK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Teammgr.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TECHHELP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TELIX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TERM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TERRAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TEST16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TEST32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TESTCOM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TF4.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »THEGAME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TIE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TIM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TIMELINE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TLA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TLWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TMWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TOD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TOONS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TOPDESK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TOUR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TOWERS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TPM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Tproject.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TPW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Tpwins32.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TRACK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TRANSPRT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TREEHSE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TRISTAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TRNLOADR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Tshow.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TSREMOTE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TTAXWN94.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TTXMPC97.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Ttxper96.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TUNNELS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TURBO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TURBOSCI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TURBOTAX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TUTOR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TUTORIAL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TWANSWER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TWEDITOR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TWPHONE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TXBRIDGE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TYPTWSTR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »U8.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UE32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UFO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ULTRA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UNDO.COM - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UNERASE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UNFORMAT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UNI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UNISC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UNWISE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UPDATEME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »USAMPC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UW2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »V.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »V4V.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VALIDATE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VCHECK32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Vcremove.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VCWEB32.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »vdoplay32.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VEIL.COM - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VFP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VIDEOCON.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VIEWER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VIKINGS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VIRLST32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VIRTUSVR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VIRUSAFE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VISIO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Visio32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VISION.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Vjremove.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VMO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VMPEGWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VOUCH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VP43.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VPAGE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VSCAND.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VSECOMR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VSHCFG32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VSHWIN32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VVWEB.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VWALK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »W.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WAITFOR.PIF - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WALLPAPR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WAOL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wapro.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »War2.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WAVE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wb96.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WB99DSA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WBLOAD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WBUPDATE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WC2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wc20.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WC32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WCA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WCDP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wcheck4.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WCHECKIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WCMDR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wd30.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WDSCAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WEBCFG32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Webscan.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WEBSCANX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WEBSHOTSTRAY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WebStor.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Webtalk.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFBQT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFCVR32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFINDIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFNLOAD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFNMON.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFNSETUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFOLFORM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFVW32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFWWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXBKUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXCAS16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXCTL32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXDMS16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXFGT16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXFORMS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXMACRO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXMOD32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXNET.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXPING.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXSEH32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXSNT40.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXSVC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WHALES.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Whip.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WHOOP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WIMGEDIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WIN3D.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WIN4MANT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINAMP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINAW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINAW32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINAWSVR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINCAKE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wincim.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINCOMM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINCOMP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINDOC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINFAX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINFIX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINFIXED.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINLOAD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINLYNX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINPHONE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINPROBE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINPROJ.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINSENSE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINSIM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINTEL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINTOAGX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINWORD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINZIP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WIPEINFO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WLOADER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WMAGIC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WMW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNAVWS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNDELETE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNDT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNEDSK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNFC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNFM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNOPT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNSLEUTH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WO94.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WORD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WORDPRO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WORKSHOP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WORLD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WOW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wp.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WPBT61.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WPEF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WPERFORM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »_FINISH.PIF - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WPWIN60.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WPWIN7.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WRDART32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WRITER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WRKGADM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WS_FTP95.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Ws96.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »X.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XANTH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XEEN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Xmplayer.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Xplora1.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XPRESS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XTALK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XTCC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XTG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XTREEWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XWING.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »YOURWAY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Zif.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Zip-it.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ZIPRECVR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ZOOL2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ZPSD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HEAVY GEAR 2.EXE - Fehler: Datei ist passwortgeschützt.
C:\System Volume Information\MountPointManagerRemoteDatabase - Fehler (Zugriff verweigert) beim Öffnen. [4]

C:\WINDOWS\system32\cmdow.exe - Win32/CMDOW.142 Anwendung
C:\WINDOWS\system32\CatRoot2\edb.log - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\CatRoot2\tmp.edb - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\default - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\default.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\SAM - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\SAM.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\SECURITY - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\SECURITY.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\software - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\software.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\system - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\system.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\Temp\18acb38c - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\Temp\339968cc - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]

Anzahl geprüfter Dateien: 308059
Anzahl infizierter Objekte: 4
Weiterhin infizierte Objekte: 3
Beendet um: 20:41:11 Uhr Benötigte Zeit: 6045 Sek (01:40:45)

Hinweise:
[4] Die Datei kann nicht geöffnet werden. Sie ist in exklusiver Benutzung durch eine andere Anwendung.

cosinus 19.08.2011 15:27

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Custom im normalen Windows-Modus (kein OTLPE!)


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


naddel226 19.08.2011 18:37

So fertig:kaffee:

Erstmal zum Bios: Ich habe diesen Forumseintrag bei Chip.de befolgt.
"Geh beim Booten ins BIOS (normalerweise ENTF-Taste),such nach einer Option,die sich Virusguard,-detection oder ähnlich nennt und stelle sie auf DISABLED oder OFF."
Habe es aber wieder auf enable umgestellt.

Den einen Scan konnte ich als Datei anhängen beim anderen sagt er mir:
"OTL.Txt:
Die Datei, die Sie anhängen möchten, ist zu groß. Die maximale Dateigröße für diesen Dateityp beträgt 97,7 KB. Ihre Datei ist 128,3 KB groß"
Soll ich den ganzen Text jetzt kopieren und hier posten?

Danke für deine Hilfe.:party:

LG Nadine

naddel226 19.08.2011 18:42

Ha so gehts:headbang:

OTL Logfile:
Code:

OTL logfile created on: 19.08.2011 19:17:04 - Run 2
OTL by OldTimer - Version 3.2.26.5    Folder = C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1023,47 Mb Total Physical Memory | 552,90 Mb Available Physical Memory | 54,02% Memory free
1,65 Gb Paging File | 1,32 Gb Available in Paging File | 79,81% Paging File free
Paging file location(s): C:\pagefile.sys 768 1536 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 76,32 Gb Total Space | 54,94 Gb Free Space | 71,98% Space Free | Partition Type: NTFS
 
Computer Name: XP-RECHNER | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.08.19 16:42:42 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\OTL.exe
PRC - [2011.08.12 20:55:40 | 000,462,848 | ---- | M] (ESET, spol. s r.o.) -- C:\Programme\ESET\UpdateReminder.exe
PRC - [2011.07.06 19:52:38 | 000,366,640 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2011.05.03 20:45:37 | 000,273,544 | ---- | M] (RealNetworks, Inc.) -- C:\Programme\Real\RealPlayer\Update\realsched.exe
PRC - [2010.09.29 19:22:03 | 000,507,904 | ---- | M] (Eset ) -- C:\Programme\ESET\nod32krn.exe
PRC - [2010.06.07 15:32:12 | 000,111,928 | R--- | M] (SweetIM Technologies Ltd.) -- C:\Programme\SweetIM\Messenger\SweetIM.exe
PRC - [2010.05.14 11:44:46 | 000,248,552 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2009.03.31 10:39:36 | 000,233,472 | ---- | M] (Teruten) -- C:\WINDOWS\system32\FsUsbExService.Exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2005.03.04 12:50:00 | 000,118,784 | ---- | M] (AVM Berlin) -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE
PRC - [2002.07.15 17:36:54 | 000,045,056 | ---- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
PRC - [2002.07.05 17:37:18 | 000,491,008 | ---- | M] (Chicony) -- C:\WINDOWS\mHotkey.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2010.09.29 19:22:05 | 000,057,344 | ---- | M] () -- C:\Programme\ESET\pr_emon.dll
MOD - [2010.09.29 19:22:05 | 000,049,152 | ---- | M] () -- C:\Programme\ESET\pr_imon.dll
MOD - [2010.09.29 19:22:04 | 000,049,152 | ---- | M] () -- C:\Programme\ESET\pr_upd.dll
MOD - [2010.09.29 19:22:04 | 000,016,384 | ---- | M] () -- C:\Programme\ESET\pr_dmon.dll
MOD - [2005.03.04 12:47:18 | 000,155,648 | ---- | M] () -- C:\Programme\FRITZ!DSL\SSLEAY32.DLL
MOD - [2005.03.04 12:46:44 | 000,790,528 | ---- | M] () -- C:\Programme\FRITZ!DSL\LIBEAY32.DLL
MOD - [2001.07.02 21:36:30 | 000,024,576 | ---- | M] () -- C:\WINDOWS\HKNTDLL.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2011.07.06 19:52:38 | 000,366,640 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2010.09.29 19:22:03 | 000,507,904 | ---- | M] (Eset ) [Auto | Running] -- C:\Programme\Eset\nod32krn.exe -- (NOD32krn)
SRV - [2009.03.31 10:39:36 | 000,233,472 | ---- | M] (Teruten) [Auto | Running] -- C:\WINDOWS\system32\FsUsbExService.Exe -- (FsUsbExService)
SRV - [2008.04.07 10:17:30 | 000,430,592 | ---- | M] (Nokia.) [On_Demand | Stopped] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2005.03.04 12:50:00 | 000,118,784 | ---- | M] (AVM Berlin) [Auto | Running] -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE -- (AVM IGD CTRL Service)
SRV - [2005.03.04 12:42:08 | 000,315,392 | ---- | M] (AVM Berlin) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\AVM\De_serv.exe -- (de_serv)
SRV - [2004.11.02 17:59:50 | 000,316,544 | ---- | M] (Symantec Corporation) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe -- (SymWSC)
SRV - [2002.07.15 17:36:54 | 000,045,056 | ---- | M] (Analog Devices, Inc.) [Auto | Running] -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- (SoundMAX Agent Service (default))
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Running] --  -- (xpsec)
DRV - File not found [Kernel | On_Demand | Running] --  -- (xcpip)
DRV - [2011.07.06 19:52:42 | 000,022,712 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2010.09.29 19:22:04 | 000,502,368 | ---- | M] (Eset ) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\amon.sys -- (AMON)
DRV - [2009.03.31 10:39:36 | 000,036,608 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\FsUsbExDisk.Sys -- (FsUsbExDisk)
DRV - [2009.03.20 11:01:26 | 000,121,856 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdm.sys -- (ss_bmdm)
DRV - [2009.03.20 11:01:26 | 000,090,112 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bbus.sys -- (ss_bbus) SAMSUNG USB Mobile Device (WDM)
DRV - [2009.03.20 11:01:26 | 000,014,976 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdfl.sys -- (ss_bmdfl) SAMSUNG USB Mobile Modem (Filter)
DRV - [2008.04.13 20:45:29 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2007.09.17 16:53:26 | 000,021,632 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2007.01.26 01:00:00 | 000,265,088 | ---- | M] (AVM GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\fwlanusb.sys -- (FWLANUSB)
DRV - [2007.01.26 01:00:00 | 000,004,352 | ---- | M] (AVM Berlin) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\avmeject.sys -- (avmeject)
DRV - [2004.12.17 13:57:01 | 000,076,288 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\SSHDRV82.sys -- (SSHDRV82)
DRV - [2002.09.10 03:45:50 | 000,041,728 | R--- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\bcm4sbxp.sys -- (bcm4sbxp)
DRV - [2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\DRIVERS\IdeChnDr.sys -- (IdeChnDr) Intel(R)
DRV - [2002.08.14 01:00:00 | 000,013,782 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\DRIVERS\IdeBusDr.sys -- (IdeBusDr)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://mystart.incredimail.com?a=1eynMk9ygdC
IE - HKCU\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKCU\..\URLSearchHook: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (SweetIM Technologies Ltd.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "MyStart Search"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.9
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}:3.6.0.10
FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2
FF - prefs.js..extensions.enabledItems: 5
FF - prefs.js..extensions.enabledItems: 3
FF - prefs.js..extensions.enabledItems: 1
FF - prefs.js..extensions.enabledItems: {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20110704
FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:14.0.3
FF - prefs.js..extensions.enabledItems: {ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}:2.7.2
FF - prefs.js..keyword.URL: "hxxp://mystart.incredimail.com/?loc=ff_address_bar&a=1eynMk9ygdC&search="
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pages.tvunetworks.com/WebPlayer: C:\WINDOWS\system32\TVUAx\npTVUAx.dll (TVU networks)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=12.0.1.647: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=12.0.1.647: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\@veetle.com/veetleCorePlugin,version=0.9.18: C:\Programme\Veetle\plugins\npVeetle.dll (Veetle Inc)
FF - HKLM\Software\MozillaPlugins\@veetle.com/veetlePlayerPlugin,version=0.9.18: C:\Programme\Veetle\Player\npvlc.dll (Veetle Inc)
FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.65\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.65\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011.05.03 20:45:55 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.20\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.08.18 18:54:52 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.20\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.08.18 18:54:52 | 000,000,000 | ---D | M]
 
[2010.09.29 21:37:01 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions
[2011.08.18 20:07:37 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions
[2011.08.16 11:01:29 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.08.16 11:01:25 | 000,000,000 | ---D | M] (WOT) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
[2011.08.16 11:01:29 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2011.08.16 11:01:27 | 000,000,000 | ---D | M] (IncrediMail MediaBar 2 Community Toolbar) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
[2011.08.19 18:46:50 | 000,000,000 | ---D | M] (FoxLingo) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}
[2011.02.05 17:11:14 | 000,000,000 | ---D | M] (TVU Web Player) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\firefox@tvunetworks.com
[2011.02.05 16:24:07 | 000,002,253 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\searchplugins\askcom.xml
[2011.02.26 21:44:00 | 000,002,153 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\searchplugins\MyStart Search.xml
[2011.08.18 20:07:37 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.09.29 21:45:54 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.10.04 14:10:01 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2011.05.03 20:45:55 | 000,000,000 | ---D | M] (RealPlayer Browser Record Plugin) -- C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REAL\REALPLAYER\BROWSERRECORDPLUGIN\FIREFOX\EXT
[2010.09.29 21:45:41 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2010.07.17 05:00:04 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2010.03.08 12:24:04 | 000,103,168 | ---- | M] (Midasplayer Ltd) -- C:\Programme\mozilla firefox\plugins\npmidas.dll
[2009.10.26 17:53:52 | 000,102,400 | ---- | M] (Zylom) -- C:\Programme\mozilla firefox\plugins\npzylomgamesplayer.dll
[2010.09.14 23:32:39 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2010.09.14 23:32:39 | 000,002,344 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2010.09.14 23:32:39 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2010.09.14 23:32:39 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2010.09.14 23:32:39 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2003.04.02 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
O2 - BHO: (IncrediMail MediaBar 2 Toolbar) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
O2 - BHO: (SweetIM Toolbar Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKLM\..\Toolbar: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (IncrediMail MediaBar 2 Toolbar) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (softonic-de3 Toolbar) - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (IncrediMail MediaBar 2 Toolbar) - {D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [CHotkey] C:\WINDOWS\mHotkey.exe (Chicony)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [nod32kui] C:\Programme\Eset\nod32kui.exe (Eset )
O4 - HKLM..\Run: [NPSStartup]  File not found
O4 - HKLM..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe (Analog Devices, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [SweetIM] C:\Programme\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Real\RealPlayer\update\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [UpdateReminder] C:\Programme\ESET\UpdateReminder.exe (ESET, spol. s r.o.)
O4 - HKCU..\Run: [AutoStartNPSAgent] C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe (Samsung Electronics Co., Ltd.)
O4 - HKCU..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe (IncrediMail, Ltd.)
O4 - HKCU..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe (Adobe Systems Incorporated)
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\DOGS DIARY.lnk =  File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra Button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\FRITZ!DSL\SARAH.DLL (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000030 - C:\WINDOWS\System32\imon.dll (Eset )
O15 - HKCU\..Trusted Domains: fritz.box ([]* in Lokales Intranet)
O15 - HKCU\..Trusted Ranges: Range1 ([*] in Lokales Intranet)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ic32pp {BBCA9F81-8F4F-11D2-90FF-0080C83D3571} - C:\WINDOWS\wc98pp.dll ()
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 () - https://img.web.de/v/mail/0/nav/logo_freemail_fm.gif
O24 - Desktop Components:1 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2004.01.22 10:29:10 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
 
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: UploadMgr - Service
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {2298d453-bcae-4519-bf33-1cbf3faf1524} - Q867801
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {2cc9d512-6db6-4f1c-8979-9a41fae88de0} - Q837009
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {3e7bb08a-a7a3-4692-8eac-ac5e7895755b} - KB834707
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.8
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5f3c70b3-ac2f-432c-8f9c-1624df61f54f} - Microsoft Data Access Components KB870669
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {795d0712-722c-43ec-906a-fc5e678eada9} - Q831167
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {eddbec60-89cb-44ef-8291-0850fd28ff6a} - Q832894
ActiveX: {f5173cf0-1dfb-4978-8e50-a90169ee7ca9} - Q823353
ActiveX: {F5776D81-AE53-4935-8E84-B0B283D8BCEF} - Q330994
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: MIDI1 - C:\WINDOWS\System32\Syncor11.dll (SoundMAX)
Drivers32: msacm.ac3acm - C:\WINDOWS\System32\ac3acm.acm (fccHandler)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - C:\WINDOWS\System32\lameACM.acm (hxxp://www.mp3dev.org/)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.FFDS - C:\WINDOWS\System32\ff_vfw.dll ()
Drivers32: vidc.I420 - C:\WINDOWS\System32\i420vfw.dll (www.helixcommunity.org)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: VIDC.XVID - C:\WINDOWS\System32\xvidvfw.dll ()
Drivers32: VIDC.YV12 - C:\WINDOWS\System32\yv12vfw.dll (www.helixcommunity.org)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.08.19 16:57:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
[2011.08.19 16:57:10 | 000,041,272 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011.08.19 16:57:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.08.19 16:57:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.08.19 16:57:05 | 000,022,712 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2011.08.19 16:57:04 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2011.07.23 22:54:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Google Chrome
[2011.07.23 22:52:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google
[2011.07.23 22:52:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Deployment
[2004.03.09 17:38:45 | 018,676,216 | ---- | C] (Netopsystems AG) -- C:\Programme\AdbeRdr60_deu_full.exe
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.08.19 19:02:03 | 000,001,242 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500UA.job
[2011.08.19 18:51:56 | 000,000,286 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1220945662-1292428093-682003330-500.job
[2011.08.19 18:51:55 | 000,000,294 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1220945662-1292428093-682003330-500.job
[2011.08.19 18:28:00 | 000,000,364 | ---- | M] () -- C:\WINDOWS\tasks\Symantec NetDetect.job
[2011.08.19 18:02:08 | 000,001,190 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500Core.job
[2011.08.19 16:57:11 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.08.19 15:50:42 | 000,002,422 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.08.19 15:47:37 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.08.18 18:54:05 | 000,000,012 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ReminderNextRun
[2011.08.17 19:48:04 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2011.08.14 15:52:03 | 000,054,784 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.08.12 00:41:20 | 000,449,236 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.08.12 00:41:20 | 000,432,928 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.08.12 00:41:20 | 000,080,544 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.08.12 00:41:20 | 000,067,884 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.08.12 00:38:18 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011.08.11 21:10:39 | 000,002,424 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Google Chrome.lnk
[2011.07.30 01:09:59 | 000,000,162 | -H-- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\~$kument.rtf
[2011.07.30 01:07:33 | 000,000,195 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Dokument.rtf
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.08.19 16:57:11 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.07.30 01:09:36 | 000,000,162 | -H-- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\~$kument.rtf
[2011.07.30 01:07:33 | 000,000,195 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Dokument.rtf
[2011.07.23 22:54:54 | 000,002,424 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Google Chrome.lnk
[2011.07.23 22:52:50 | 000,001,242 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500UA.job
[2011.07.23 22:52:50 | 000,001,190 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500Core.job
[2011.07.18 23:56:33 | 000,000,012 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ReminderNextRun
[2011.05.03 21:47:15 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll
[2011.01.31 01:16:13 | 000,004,096 | ---- | C] () -- C:\WINDOWS\d3dx.dat
[2010.12.19 23:50:27 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDevice.Dll
[2010.12.19 23:50:27 | 000,036,608 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDisk.Sys
[2010.12.19 23:50:14 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\$_hpcst$.hpc
[2010.09.29 21:39:55 | 000,032,608 | ---- | C] () -- C:\WINDOWS\king-uninstall.exe
[2010.09.29 21:36:44 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010.09.29 21:14:36 | 000,021,504 | ---- | C] () -- C:\WINDOWS\jestertb.dll
[2010.09.27 19:46:03 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2010.08.01 16:37:29 | 000,024,624 | ---- | C] () -- C:\WINDOWS\System32\BCGPOleAcc.dll
[2010.07.25 14:48:54 | 000,165,376 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll
[2010.07.25 14:48:54 | 000,000,038 | ---- | C] () -- C:\WINDOWS\avisplitter.ini
[2010.07.25 14:48:53 | 000,790,528 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2010.07.25 14:48:53 | 000,134,144 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2010.07.25 14:48:52 | 000,108,032 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2010.07.21 20:39:57 | 000,097,360 | ---- | C] () -- C:\WINDOWS\System32\drivers\Fwusb1b.bin
[2009.05.12 15:37:57 | 000,002,560 | ---- | C] () -- C:\WINDOWS\_MSRSTRT.EXE
[2008.01.10 18:23:48 | 000,054,784 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007.10.25 18:26:10 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2005.12.24 21:05:00 | 000,031,232 | R--- | C] () -- C:\WINDOWS\System32\cmdow.exe
[2005.07.22 16:01:25 | 000,000,295 | ---- | C] () -- C:\WINDOWS\emsoft.ini
[2004.12.17 13:57:01 | 000,076,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\SSHDRV82.sys
[2004.11.07 16:40:17 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004.09.28 10:38:10 | 000,000,019 | ---- | C] () -- C:\WINDOWS\retrieve.ini
[2004.06.25 11:05:04 | 000,270,848 | ---- | C] () -- C:\WINDOWS\Unwise32.exe
[2004.06.25 11:05:04 | 000,006,006 | ---- | C] () -- C:\WINDOWS\Unwise32.ini
[2004.03.04 12:51:36 | 000,287,744 | ---- | C] () -- C:\WINDOWS\uno364mi.dll
[2004.03.04 12:51:36 | 000,109,568 | ---- | C] () -- C:\WINDOWS\vos364mi.dll
[2004.03.04 12:51:36 | 000,091,648 | ---- | C] () -- C:\WINDOWS\osl364mi.dll
[2004.03.04 12:51:36 | 000,000,137 | ---- | C] () -- C:\WINDOWS\uno.ini
[2004.03.04 12:50:19 | 000,051,712 | ---- | C] () -- C:\WINDOWS\wc98pp.dll
[2004.02.23 17:27:13 | 000,001,385 | ---- | C] () -- C:\WINDOWS\PS04.INI
[2004.02.23 17:27:02 | 000,000,077 | ---- | C] () -- C:\WINDOWS\PLUSCORE.INI
[2004.02.23 17:26:31 | 000,247,296 | ---- | C] () -- C:\WINDOWS\UN160407.EXE
[2004.02.23 17:15:36 | 000,000,000 | ---- | C] () -- C:\WINDOWS\distlib.ini
[2004.02.06 11:20:29 | 000,000,505 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2004.02.06 11:20:28 | 000,000,000 | ---- | C] () -- C:\WINDOWS\NSREX.INI
[2004.02.05 17:26:03 | 000,004,585 | ---- | C] () -- C:\WINDOWS\hpdj3600.ini
[2004.02.05 17:25:34 | 000,000,478 | ---- | C] () -- C:\WINDOWS\hpbvspst.ini
[2004.02.05 15:13:19 | 000,000,607 | ---- | C] () -- C:\WINDOWS\kinzan.ini
[2004.02.05 14:55:36 | 000,024,576 | ---- | C] () -- C:\WINDOWS\HKNTDLL.dll
[2004.02.05 14:55:36 | 000,000,491 | ---- | C] () -- C:\WINDOWS\Instit.ini
[2004.01.22 10:39:02 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\msssc.dll
[2004.01.22 10:37:12 | 000,003,275 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2004.01.22 10:37:11 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2004.01.22 10:31:23 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2004.01.22 10:26:31 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2004.01.22 10:20:17 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2004.01.22 10:19:18 | 000,121,336 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2003.04.02 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2003.04.02 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2003.04.02 14:00:00 | 000,449,236 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2003.04.02 14:00:00 | 000,432,928 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2003.04.02 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2003.04.02 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2003.04.02 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2003.04.02 14:00:00 | 000,080,544 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2003.04.02 14:00:00 | 000,067,884 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2003.04.02 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2003.04.02 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2003.04.02 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2003.04.02 14:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2003.04.02 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2003.04.02 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
 
========== LOP Check ==========
 
[2011.02.01 00:22:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Artifex Mundi
[2011.02.18 19:36:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Big Fish Games
[2010.10.25 18:33:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1
[2011.02.06 16:02:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EleFun Games
[2011.02.06 15:59:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FarmerJane
[2011.01.31 00:14:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Friday's games
[2006.10.14 18:13:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FRITZ!
[2011.01.31 12:18:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GameInvest
[2011.02.01 17:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home
[2011.02.01 17:50:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home 2
[2011.06.29 16:09:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ICQ
[2010.07.21 21:36:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Opera
[2010.12.19 23:53:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PC Suite
[2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PlayFirst
[2011.07.20 10:04:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong
[2011.02.01 17:57:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\RTS
[2010.12.19 23:50:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung
[2010.09.30 18:48:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ScreeNet iSaver
[2004.11.28 14:53:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\T-DSL SpeedManager
[2011.01.30 23:14:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Virtual City
[2011.01.31 01:16:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\World-LooM
[2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Zylom
[2011.04.27 13:24:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Big Fish Games
[2011.01.30 22:54:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Farm Fishes
[2011.01.30 20:46:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameHouse
[2010.10.04 13:38:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2010.10.04 13:23:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IM
[2010.10.04 13:22:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IncrediMail
[2011.02.01 13:47:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Merscom
[2009.05.12 15:35:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Drivers HeadQuarters
[2010.12.19 23:53:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2011.01.01 17:39:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Photo Notifier and Animation Creator
[2010.12.20 16:55:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PhotoMail
[2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PlayFirst
[2011.02.17 20:18:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sandlot Games
[2011.01.31 14:03:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SulusGames
[2010.10.04 13:38:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM
[2005.08.21 16:26:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-DSL SpeedManager
[2009.05.12 15:37:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online
[2011.02.18 20:25:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2011.01.30 20:43:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2010.10.25 18:32:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe
[2008.06.26 13:04:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\AdobeUM
[2010.08.01 16:39:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Ahead
[2011.02.01 00:22:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Artifex Mundi
[2011.02.18 19:36:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Big Fish Games
[2010.10.25 18:33:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1
[2011.02.06 16:02:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EleFun Games
[2011.02.06 15:59:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FarmerJane
[2011.01.31 00:14:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Friday's games
[2006.10.14 18:13:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FRITZ!
[2011.01.31 12:18:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GameInvest
[2004.03.21 15:15:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Help
[2005.07.05 19:42:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Hewlett-Packard
[2011.02.01 17:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home
[2011.02.01 17:50:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home 2
[2011.06.29 16:09:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ICQ
[2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Identities
[2008.09.01 20:04:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia
[2011.08.19 16:57:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
[2010.07.25 14:50:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Media Player Classic
[2005.01.16 16:42:33 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft
[2004.02.06 11:18:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft Web Folders
[2010.09.29 21:37:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla
[2010.07.21 21:36:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Opera
[2010.12.19 23:53:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PC Suite
[2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PlayFirst
[2011.07.20 10:04:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong
[2011.06.17 08:25:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Real
[2011.02.01 17:57:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\RTS
[2010.12.19 23:50:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung
[2010.09.30 18:48:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ScreeNet iSaver
[2010.09.29 21:44:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun
[2011.02.01 22:04:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SunRay Games
[2005.09.02 17:31:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Symantec
[2004.11.28 14:53:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\T-DSL SpeedManager
[2011.01.30 23:14:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Virtual City
[2010.08.01 13:48:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\WinRAR
[2011.01.31 01:16:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\World-LooM
[2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Zylom
 
< %APPDATA%\*.exe /s >
[2008.01.15 18:51:06 | 023,813,608 | ---- | M] (                            ) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr709_de_DE.exe
[2010.10.25 18:37:37 | 000,053,632 | ---- | M] (Adobe Systems Inc.) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe
[2011.08.09 21:25:00 | 000,308,864 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\8.01\rnupgagent.exe
[2010.12.19 23:52:26 | 000,069,632 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung\New PC Studio\DriverChecker.exe
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:AGP440.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
[2004.08.04 08:07:41 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\WINDOWS\$NtServicePackUninstall$\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2003.04.02 14:00:00 | 010,180,476 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp1.cab:atapi.sys
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:atapi.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2002.08.29 02:27:50 | 000,086,912 | ---- | M] (Microsoft Corporation) MD5=95B858761A00E1D4F81F79A0DA019ACA -- C:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.04 07:59:42 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2004.08.04 09:57:18 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: IDECHNDR.SYS  >
[2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) MD5=E1B24E6478AB2E5E09C21D2028E2F208 -- C:\Programme\Intel\Intel Application Accelerator\Driver\idechndr.sys
[2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) MD5=E1B24E6478AB2E5E09C21D2028E2F208 -- C:\WINDOWS\system32\drivers\IdeChnDr.sys
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2004.08.04 09:57:30 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2004.08.04 09:57:33 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- C:\WINDOWS\$NtUninstallKB925902$\user32.dll
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2004.08.04 09:57:36 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtUninstallKB890859$\user32.dll
[2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2003.09.25 18:52:01 | 000,561,664 | ---- | M] (Microsoft Corporation) MD5=8D928268AFBF31F8A34CE610DA175352 -- C:\WINDOWS\$NtUninstallKB840987$\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
[2003.04.02 14:00:00 | 000,561,664 | ---- | M] (Microsoft Corporation) MD5=E3DAFFDB1C86C1AEAC1B205F6CF67009 -- C:\WINDOWS\$NtUninstallKB824141$\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.04 09:58:16 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 09:58:19 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2003.04.02 14:00:00 | 000,521,728 | ---- | M] (Microsoft Corporation) MD5=616896B708286DA98D6A099293F181D7 -- C:\WINDOWS\$NtUninstallKB840987$\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2003.04.02 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2003.04.02 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2004.01.22 11:18:36 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2004.01.22 11:18:36 | 000,630,784 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2004.01.22 11:18:36 | 000,397,312 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[2 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
<          >
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 99 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:49EB0FDC
@Alternate Data Stream - 97 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:67BA17B9
@Alternate Data Stream - 145 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:10CFA7D4
@Alternate Data Stream - 137 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B722BCE5
@Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA701346
@Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BE6DC701
@Alternate Data Stream - 133 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:751D6870
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E4FCDFD9
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9DB67071
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:393F7B1E
@Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8E5EA40F
@Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:471AD3D0
@Alternate Data Stream - 112 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:99C301D0
@Alternate Data Stream - 104 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4E6B8D68
@Alternate Data Stream - 102 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AA60673F

< End of report >

--- --- ---

cosinus 19.08.2011 19:47

Zitat:

-> No action taken.
Die Funde müssen mit Malwarebytes entfernt waren! Bitte nachholen falls noch nicht getan!

naddel226 20.08.2011 16:55

Zitat:

Zitat von cosinus (Beitrag 694907)
Die Funde müssen mit Malwarebytes entfernt waren! Bitte nachholen falls noch nicht getan!


Ich habe es mich gestern nicht getraut, alles einfach zu entfernen ohne deine Anweisung.

Habe jetzt alles nochmal gemacht. Er hat diesmal nur 3 infizierungen gefunden, aber in der Quarantäne waren noch welche, wohl von gestern. Habe alle entfernt.

Der neue OTL-Scan:OTL Logfile:
Code:

OTL logfile created on: 20.08.2011 17:39:29 - Run 3
OTL by OldTimer - Version 3.2.26.5    Folder = C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1023,47 Mb Total Physical Memory | 682,26 Mb Available Physical Memory | 66,66% Memory free
1,65 Gb Paging File | 1,42 Gb Available in Paging File | 86,03% Paging File free
Paging file location(s): C:\pagefile.sys 768 1536 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 76,32 Gb Total Space | 54,90 Gb Free Space | 71,93% Space Free | Partition Type: NTFS
 
Computer Name: XP-RECHNER | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.08.19 16:42:42 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\OTL.exe
PRC - [2011.08.12 20:55:40 | 000,462,848 | ---- | M] (ESET, spol. s r.o.) -- C:\Programme\ESET\UpdateReminder.exe
PRC - [2011.05.03 20:45:37 | 000,273,544 | ---- | M] (RealNetworks, Inc.) -- C:\Programme\Real\RealPlayer\Update\realsched.exe
PRC - [2010.09.29 19:22:03 | 000,507,904 | ---- | M] (Eset ) -- C:\Programme\ESET\nod32krn.exe
PRC - [2010.06.07 15:32:12 | 000,111,928 | R--- | M] (SweetIM Technologies Ltd.) -- C:\Programme\SweetIM\Messenger\SweetIM.exe
PRC - [2010.05.14 11:44:46 | 000,248,552 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2009.03.31 10:39:36 | 000,233,472 | ---- | M] (Teruten) -- C:\WINDOWS\system32\FsUsbExService.Exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2005.03.04 12:50:00 | 000,118,784 | ---- | M] (AVM Berlin) -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE
PRC - [2002.07.15 17:36:54 | 000,045,056 | ---- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
PRC - [2002.07.05 17:37:18 | 000,491,008 | ---- | M] (Chicony) -- C:\WINDOWS\mHotkey.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2010.09.29 19:22:05 | 000,057,344 | ---- | M] () -- C:\Programme\ESET\pr_emon.dll
MOD - [2010.09.29 19:22:05 | 000,049,152 | ---- | M] () -- C:\Programme\ESET\pr_imon.dll
MOD - [2010.09.29 19:22:04 | 000,049,152 | ---- | M] () -- C:\Programme\ESET\pr_upd.dll
MOD - [2010.09.29 19:22:04 | 000,016,384 | ---- | M] () -- C:\Programme\ESET\pr_dmon.dll
MOD - [2005.03.04 12:47:18 | 000,155,648 | ---- | M] () -- C:\Programme\FRITZ!DSL\SSLEAY32.DLL
MOD - [2005.03.04 12:46:44 | 000,790,528 | ---- | M] () -- C:\Programme\FRITZ!DSL\LIBEAY32.DLL
MOD - [2001.07.02 21:36:30 | 000,024,576 | ---- | M] () -- C:\WINDOWS\HKNTDLL.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2011.07.06 19:52:38 | 000,366,640 | ---- | M] (Malwarebytes Corporation) [Auto | Stopped] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2010.09.29 19:22:03 | 000,507,904 | ---- | M] (Eset ) [Auto | Running] -- C:\Programme\Eset\nod32krn.exe -- (NOD32krn)
SRV - [2009.03.31 10:39:36 | 000,233,472 | ---- | M] (Teruten) [Auto | Running] -- C:\WINDOWS\system32\FsUsbExService.Exe -- (FsUsbExService)
SRV - [2008.04.07 10:17:30 | 000,430,592 | ---- | M] (Nokia.) [On_Demand | Stopped] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2005.03.04 12:50:00 | 000,118,784 | ---- | M] (AVM Berlin) [Auto | Running] -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE -- (AVM IGD CTRL Service)
SRV - [2005.03.04 12:42:08 | 000,315,392 | ---- | M] (AVM Berlin) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\AVM\De_serv.exe -- (de_serv)
SRV - [2004.11.02 17:59:50 | 000,316,544 | ---- | M] (Symantec Corporation) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe -- (SymWSC)
SRV - [2002.07.15 17:36:54 | 000,045,056 | ---- | M] (Analog Devices, Inc.) [Auto | Running] -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- (SoundMAX Agent Service (default))
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Running] --  -- (xpsec)
DRV - File not found [Kernel | On_Demand | Running] --  -- (xcpip)
DRV - [2011.07.06 19:52:42 | 000,041,272 | ---- | M] (Malwarebytes Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys -- (MBAMSwissArmy)
DRV - [2011.07.06 19:52:42 | 000,022,712 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2010.09.29 19:22:04 | 000,502,368 | ---- | M] (Eset ) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\amon.sys -- (AMON)
DRV - [2009.03.31 10:39:36 | 000,036,608 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\FsUsbExDisk.Sys -- (FsUsbExDisk)
DRV - [2009.03.20 11:01:26 | 000,121,856 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdm.sys -- (ss_bmdm)
DRV - [2009.03.20 11:01:26 | 000,090,112 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bbus.sys -- (ss_bbus) SAMSUNG USB Mobile Device (WDM)
DRV - [2009.03.20 11:01:26 | 000,014,976 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdfl.sys -- (ss_bmdfl) SAMSUNG USB Mobile Modem (Filter)
DRV - [2008.04.13 20:45:29 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2007.09.17 16:53:26 | 000,021,632 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2007.01.26 01:00:00 | 000,265,088 | ---- | M] (AVM GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\fwlanusb.sys -- (FWLANUSB)
DRV - [2007.01.26 01:00:00 | 000,004,352 | ---- | M] (AVM Berlin) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\avmeject.sys -- (avmeject)
DRV - [2004.12.17 13:57:01 | 000,076,288 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\SSHDRV82.sys -- (SSHDRV82)
DRV - [2002.09.10 03:45:50 | 000,041,728 | R--- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\bcm4sbxp.sys -- (bcm4sbxp)
DRV - [2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\DRIVERS\IdeChnDr.sys -- (IdeChnDr) Intel(R)
DRV - [2002.08.14 01:00:00 | 000,013,782 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\DRIVERS\IdeBusDr.sys -- (IdeBusDr)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://mystart.incredimail.com?a=1eynMk9ygdC
IE - HKCU\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKCU\..\URLSearchHook: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (SweetIM Technologies Ltd.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "MyStart Search"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.9
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}:3.6.0.10
FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2
FF - prefs.js..extensions.enabledItems: 5
FF - prefs.js..extensions.enabledItems: 3
FF - prefs.js..extensions.enabledItems: 1
FF - prefs.js..extensions.enabledItems: {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20110704
FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:14.0.3
FF - prefs.js..extensions.enabledItems: {ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}:2.7.2
FF - prefs.js..keyword.URL: "hxxp://mystart.incredimail.com/?loc=ff_address_bar&a=1eynMk9ygdC&search="
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pages.tvunetworks.com/WebPlayer: C:\WINDOWS\system32\TVUAx\npTVUAx.dll (TVU networks)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=12.0.1.647: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=12.0.1.647: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\@veetle.com/veetleCorePlugin,version=0.9.18: C:\Programme\Veetle\plugins\npVeetle.dll (Veetle Inc)
FF - HKLM\Software\MozillaPlugins\@veetle.com/veetlePlayerPlugin,version=0.9.18: C:\Programme\Veetle\Player\npvlc.dll (Veetle Inc)
FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.65\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.65\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011.05.03 20:45:55 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.20\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.08.18 18:54:52 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.20\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.08.18 18:54:52 | 000,000,000 | ---D | M]
 
[2010.09.29 21:37:01 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions
[2011.08.20 15:30:53 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions
[2011.08.16 11:01:29 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.08.16 11:01:25 | 000,000,000 | ---D | M] (WOT) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
[2011.08.16 11:01:29 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2011.08.16 11:01:27 | 000,000,000 | ---D | M] (IncrediMail MediaBar 2 Community Toolbar) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
[2011.08.20 17:38:01 | 000,000,000 | ---D | M] (FoxLingo) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}
[2011.02.05 17:11:14 | 000,000,000 | ---D | M] (TVU Web Player) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\firefox@tvunetworks.com
[2011.02.05 16:24:07 | 000,002,253 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\searchplugins\askcom.xml
[2011.02.26 21:44:00 | 000,002,153 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\searchplugins\MyStart Search.xml
[2011.08.20 15:30:53 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.09.29 21:45:54 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.10.04 14:10:01 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2011.05.03 20:45:55 | 000,000,000 | ---D | M] (RealPlayer Browser Record Plugin) -- C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REAL\REALPLAYER\BROWSERRECORDPLUGIN\FIREFOX\EXT
[2010.09.29 21:45:41 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2010.07.17 05:00:04 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2010.03.08 12:24:04 | 000,103,168 | ---- | M] (Midasplayer Ltd) -- C:\Programme\mozilla firefox\plugins\npmidas.dll
[2009.10.26 17:53:52 | 000,102,400 | ---- | M] (Zylom) -- C:\Programme\mozilla firefox\plugins\npzylomgamesplayer.dll
[2010.09.14 23:32:39 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2010.09.14 23:32:39 | 000,002,344 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2010.09.14 23:32:39 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2010.09.14 23:32:39 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2010.09.14 23:32:39 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2003.04.02 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
O2 - BHO: (IncrediMail MediaBar 2 Toolbar) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
O2 - BHO: (SweetIM Toolbar Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKLM\..\Toolbar: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (IncrediMail MediaBar 2 Toolbar) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (softonic-de3 Toolbar) - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (IncrediMail MediaBar 2 Toolbar) - {D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [CHotkey] C:\WINDOWS\mHotkey.exe (Chicony)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [nod32kui] C:\Programme\Eset\nod32kui.exe (Eset )
O4 - HKLM..\Run: [NPSStartup]  File not found
O4 - HKLM..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe (Analog Devices, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [SweetIM] C:\Programme\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Real\RealPlayer\update\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [UpdateReminder] C:\Programme\ESET\UpdateReminder.exe (ESET, spol. s r.o.)
O4 - HKCU..\Run: [AutoStartNPSAgent] C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe (Samsung Electronics Co., Ltd.)
O4 - HKCU..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe (IncrediMail, Ltd.)
O4 - HKCU..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe (Adobe Systems Incorporated)
O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\DOGS DIARY.lnk =  File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra Button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\FRITZ!DSL\SARAH.DLL (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000030 - C:\WINDOWS\System32\imon.dll (Eset )
O15 - HKCU\..Trusted Domains: fritz.box ([]* in Lokales Intranet)
O15 - HKCU\..Trusted Ranges: Range1 ([*] in Lokales Intranet)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ic32pp {BBCA9F81-8F4F-11D2-90FF-0080C83D3571} -  File not found
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 () - https://img.web.de/v/mail/0/nav/logo_freemail_fm.gif
O24 - Desktop Components:1 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2004.01.22 10:29:10 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
 
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: UploadMgr - Service
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {2298d453-bcae-4519-bf33-1cbf3faf1524} - Q867801
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {2cc9d512-6db6-4f1c-8979-9a41fae88de0} - Q837009
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {3e7bb08a-a7a3-4692-8eac-ac5e7895755b} - KB834707
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.8
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5f3c70b3-ac2f-432c-8f9c-1624df61f54f} - Microsoft Data Access Components KB870669
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {795d0712-722c-43ec-906a-fc5e678eada9} - Q831167
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {eddbec60-89cb-44ef-8291-0850fd28ff6a} - Q832894
ActiveX: {f5173cf0-1dfb-4978-8e50-a90169ee7ca9} - Q823353
ActiveX: {F5776D81-AE53-4935-8E84-B0B283D8BCEF} - Q330994
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: MIDI1 - C:\WINDOWS\System32\Syncor11.dll (SoundMAX)
Drivers32: msacm.ac3acm - C:\WINDOWS\System32\ac3acm.acm (fccHandler)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - C:\WINDOWS\System32\lameACM.acm (hxxp://www.mp3dev.org/)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.FFDS - C:\WINDOWS\System32\ff_vfw.dll ()
Drivers32: vidc.I420 - C:\WINDOWS\System32\i420vfw.dll (www.helixcommunity.org)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: VIDC.XVID - C:\WINDOWS\System32\xvidvfw.dll ()
Drivers32: VIDC.YV12 - C:\WINDOWS\System32\yv12vfw.dll (www.helixcommunity.org)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.08.19 16:57:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
[2011.08.19 16:57:10 | 000,041,272 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011.08.19 16:57:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.08.19 16:57:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.08.19 16:57:05 | 000,022,712 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2011.08.19 16:57:04 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2011.07.23 22:54:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Google Chrome
[2011.07.23 22:52:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google
[2011.07.23 22:52:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Deployment
[2004.03.09 17:38:45 | 018,676,216 | ---- | C] (Netopsystems AG) -- C:\Programme\AdbeRdr60_deu_full.exe
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.08.20 17:39:03 | 000,000,294 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1220945662-1292428093-682003330-500.job
[2011.08.20 17:39:03 | 000,000,286 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1220945662-1292428093-682003330-500.job
[2011.08.20 17:32:01 | 000,002,422 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.08.20 17:29:15 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.08.20 17:02:04 | 000,001,242 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500UA.job
[2011.08.19 18:28:00 | 000,000,364 | ---- | M] () -- C:\WINDOWS\tasks\Symantec NetDetect.job
[2011.08.19 18:02:08 | 000,001,190 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500Core.job
[2011.08.19 16:57:11 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.08.18 18:54:05 | 000,000,012 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ReminderNextRun
[2011.08.17 19:48:04 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2011.08.14 15:52:03 | 000,054,784 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.08.12 00:41:20 | 000,449,236 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.08.12 00:41:20 | 000,432,928 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.08.12 00:41:20 | 000,080,544 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.08.12 00:41:20 | 000,067,884 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.08.12 00:38:18 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011.08.11 21:10:39 | 000,002,424 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Google Chrome.lnk
[2011.07.30 01:09:59 | 000,000,162 | -H-- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\~$kument.rtf
[2011.07.30 01:07:33 | 000,000,195 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Dokument.rtf
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.08.19 16:57:11 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.07.30 01:09:36 | 000,000,162 | -H-- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\~$kument.rtf
[2011.07.30 01:07:33 | 000,000,195 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Dokument.rtf
[2011.07.23 22:54:54 | 000,002,424 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Google Chrome.lnk
[2011.07.23 22:52:50 | 000,001,242 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500UA.job
[2011.07.23 22:52:50 | 000,001,190 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500Core.job
[2011.07.18 23:56:33 | 000,000,012 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ReminderNextRun
[2011.05.03 21:47:15 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll
[2011.01.31 01:16:13 | 000,004,096 | ---- | C] () -- C:\WINDOWS\d3dx.dat
[2010.12.19 23:50:27 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDevice.Dll
[2010.12.19 23:50:27 | 000,036,608 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDisk.Sys
[2010.12.19 23:50:14 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\$_hpcst$.hpc
[2010.09.29 21:39:55 | 000,032,608 | ---- | C] () -- C:\WINDOWS\king-uninstall.exe
[2010.09.29 21:36:44 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010.09.29 21:14:36 | 000,021,504 | ---- | C] () -- C:\WINDOWS\jestertb.dll
[2010.09.27 19:46:03 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2010.08.01 16:37:29 | 000,024,624 | ---- | C] () -- C:\WINDOWS\System32\BCGPOleAcc.dll
[2010.07.25 14:48:54 | 000,165,376 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll
[2010.07.25 14:48:54 | 000,000,038 | ---- | C] () -- C:\WINDOWS\avisplitter.ini
[2010.07.25 14:48:53 | 000,790,528 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2010.07.25 14:48:53 | 000,134,144 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2010.07.25 14:48:52 | 000,108,032 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2010.07.21 20:39:57 | 000,097,360 | ---- | C] () -- C:\WINDOWS\System32\drivers\Fwusb1b.bin
[2009.05.12 15:37:57 | 000,002,560 | ---- | C] () -- C:\WINDOWS\_MSRSTRT.EXE
[2008.01.10 18:23:48 | 000,054,784 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007.10.25 18:26:10 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2005.07.22 16:01:25 | 000,000,295 | ---- | C] () -- C:\WINDOWS\emsoft.ini
[2004.12.17 13:57:01 | 000,076,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\SSHDRV82.sys
[2004.11.07 16:40:17 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004.09.28 10:38:10 | 000,000,019 | ---- | C] () -- C:\WINDOWS\retrieve.ini
[2004.06.25 11:05:04 | 000,270,848 | ---- | C] () -- C:\WINDOWS\Unwise32.exe
[2004.06.25 11:05:04 | 000,006,006 | ---- | C] () -- C:\WINDOWS\Unwise32.ini
[2004.03.04 12:51:36 | 000,287,744 | ---- | C] () -- C:\WINDOWS\uno364mi.dll
[2004.03.04 12:51:36 | 000,109,568 | ---- | C] () -- C:\WINDOWS\vos364mi.dll
[2004.03.04 12:51:36 | 000,091,648 | ---- | C] () -- C:\WINDOWS\osl364mi.dll
[2004.03.04 12:51:36 | 000,000,137 | ---- | C] () -- C:\WINDOWS\uno.ini
[2004.02.23 17:27:13 | 000,001,385 | ---- | C] () -- C:\WINDOWS\PS04.INI
[2004.02.23 17:27:02 | 000,000,077 | ---- | C] () -- C:\WINDOWS\PLUSCORE.INI
[2004.02.23 17:26:31 | 000,247,296 | ---- | C] () -- C:\WINDOWS\UN160407.EXE
[2004.02.23 17:15:36 | 000,000,000 | ---- | C] () -- C:\WINDOWS\distlib.ini
[2004.02.06 11:20:29 | 000,000,505 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2004.02.06 11:20:28 | 000,000,000 | ---- | C] () -- C:\WINDOWS\NSREX.INI
[2004.02.05 17:26:03 | 000,004,585 | ---- | C] () -- C:\WINDOWS\hpdj3600.ini
[2004.02.05 17:25:34 | 000,000,478 | ---- | C] () -- C:\WINDOWS\hpbvspst.ini
[2004.02.05 15:13:19 | 000,000,607 | ---- | C] () -- C:\WINDOWS\kinzan.ini
[2004.02.05 14:55:36 | 000,024,576 | ---- | C] () -- C:\WINDOWS\HKNTDLL.dll
[2004.02.05 14:55:36 | 000,000,491 | ---- | C] () -- C:\WINDOWS\Instit.ini
[2004.01.22 10:39:02 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\msssc.dll
[2004.01.22 10:37:12 | 000,003,275 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2004.01.22 10:37:11 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2004.01.22 10:31:23 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2004.01.22 10:26:31 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2004.01.22 10:20:17 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2004.01.22 10:19:18 | 000,121,336 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2003.04.02 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2003.04.02 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2003.04.02 14:00:00 | 000,449,236 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2003.04.02 14:00:00 | 000,432,928 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2003.04.02 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2003.04.02 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2003.04.02 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2003.04.02 14:00:00 | 000,080,544 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2003.04.02 14:00:00 | 000,067,884 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2003.04.02 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2003.04.02 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2003.04.02 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2003.04.02 14:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2003.04.02 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2003.04.02 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
 
========== LOP Check ==========
 
[2011.02.01 00:22:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Artifex Mundi
[2011.02.18 19:36:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Big Fish Games
[2010.10.25 18:33:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1
[2011.02.06 16:02:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EleFun Games
[2011.02.06 15:59:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FarmerJane
[2011.01.31 00:14:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Friday's games
[2006.10.14 18:13:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FRITZ!
[2011.01.31 12:18:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GameInvest
[2011.02.01 17:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home
[2011.02.01 17:50:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home 2
[2011.06.29 16:09:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ICQ
[2010.07.21 21:36:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Opera
[2010.12.19 23:53:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PC Suite
[2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PlayFirst
[2011.07.20 10:04:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong
[2011.02.01 17:57:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\RTS
[2010.12.19 23:50:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung
[2010.09.30 18:48:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ScreeNet iSaver
[2004.11.28 14:53:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\T-DSL SpeedManager
[2011.01.30 23:14:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Virtual City
[2011.01.31 01:16:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\World-LooM
[2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Zylom
[2011.04.27 13:24:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Big Fish Games
[2011.01.30 22:54:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Farm Fishes
[2011.01.30 20:46:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameHouse
[2010.10.04 13:38:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2010.10.04 13:23:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IM
[2010.10.04 13:22:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IncrediMail
[2011.02.01 13:47:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Merscom
[2009.05.12 15:35:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Drivers HeadQuarters
[2010.12.19 23:53:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2011.01.01 17:39:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Photo Notifier and Animation Creator
[2010.12.20 16:55:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PhotoMail
[2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PlayFirst
[2011.02.17 20:18:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sandlot Games
[2011.01.31 14:03:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SulusGames
[2010.10.04 13:38:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM
[2005.08.21 16:26:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-DSL SpeedManager
[2009.05.12 15:37:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online
[2011.02.18 20:25:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2011.01.30 20:43:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2010.10.25 18:32:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe
[2008.06.26 13:04:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\AdobeUM
[2010.08.01 16:39:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Ahead
[2011.02.01 00:22:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Artifex Mundi
[2011.02.18 19:36:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Big Fish Games
[2010.10.25 18:33:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1
[2011.02.06 16:02:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EleFun Games
[2011.02.06 15:59:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FarmerJane
[2011.01.31 00:14:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Friday's games
[2006.10.14 18:13:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FRITZ!
[2011.01.31 12:18:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GameInvest
[2004.03.21 15:15:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Help
[2005.07.05 19:42:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Hewlett-Packard
[2011.02.01 17:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home
[2011.02.01 17:50:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home 2
[2011.06.29 16:09:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ICQ
[2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Identities
[2008.09.01 20:04:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia
[2011.08.19 16:57:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
[2010.07.25 14:50:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Media Player Classic
[2005.01.16 16:42:33 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft
[2004.02.06 11:18:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft Web Folders
[2010.09.29 21:37:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla
[2010.07.21 21:36:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Opera
[2010.12.19 23:53:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PC Suite
[2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PlayFirst
[2011.07.20 10:04:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong
[2011.06.17 08:25:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Real
[2011.02.01 17:57:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\RTS
[2010.12.19 23:50:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung
[2010.09.30 18:48:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ScreeNet iSaver
[2010.09.29 21:44:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun
[2011.02.01 22:04:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SunRay Games
[2005.09.02 17:31:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Symantec
[2004.11.28 14:53:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\T-DSL SpeedManager
[2011.01.30 23:14:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Virtual City
[2010.08.01 13:48:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\WinRAR
[2011.01.31 01:16:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\World-LooM
[2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Zylom
 
< %APPDATA%\*.exe /s >
[2008.01.15 18:51:06 | 023,813,608 | ---- | M] (                            ) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr709_de_DE.exe
[2010.10.25 18:37:37 | 000,053,632 | ---- | M] (Adobe Systems Inc.) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe
[2011.08.09 21:25:00 | 000,308,864 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\8.01\rnupgagent.exe
[2010.12.19 23:52:26 | 000,069,632 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung\New PC Studio\DriverChecker.exe
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:AGP440.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
[2004.08.04 08:07:41 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\WINDOWS\$NtServicePackUninstall$\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2003.04.02 14:00:00 | 010,180,476 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp1.cab:atapi.sys
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:atapi.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2002.08.29 02:27:50 | 000,086,912 | ---- | M] (Microsoft Corporation) MD5=95B858761A00E1D4F81F79A0DA019ACA -- C:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.04 07:59:42 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2004.08.04 09:57:18 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: IDECHNDR.SYS  >
[2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) MD5=E1B24E6478AB2E5E09C21D2028E2F208 -- C:\Programme\Intel\Intel Application Accelerator\Driver\idechndr.sys
[2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) MD5=E1B24E6478AB2E5E09C21D2028E2F208 -- C:\WINDOWS\system32\drivers\IdeChnDr.sys
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2004.08.04 09:57:30 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2004.08.04 09:57:33 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- C:\WINDOWS\$NtUninstallKB925902$\user32.dll
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2004.08.04 09:57:36 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtUninstallKB890859$\user32.dll
[2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2003.09.25 18:52:01 | 000,561,664 | ---- | M] (Microsoft Corporation) MD5=8D928268AFBF31F8A34CE610DA175352 -- C:\WINDOWS\$NtUninstallKB840987$\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
[2003.04.02 14:00:00 | 000,561,664 | ---- | M] (Microsoft Corporation) MD5=E3DAFFDB1C86C1AEAC1B205F6CF67009 -- C:\WINDOWS\$NtUninstallKB824141$\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.04 09:58:16 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 09:58:19 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2003.04.02 14:00:00 | 000,521,728 | ---- | M] (Microsoft Corporation) MD5=616896B708286DA98D6A099293F181D7 -- C:\WINDOWS\$NtUninstallKB840987$\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2003.04.02 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2003.04.02 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2004.01.22 11:18:36 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2004.01.22 11:18:36 | 000,630,784 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2004.01.22 11:18:36 | 000,397,312 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[2 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
<          >
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 99 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:49EB0FDC
@Alternate Data Stream - 97 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:67BA17B9
@Alternate Data Stream - 145 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:10CFA7D4
@Alternate Data Stream - 137 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B722BCE5
@Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA701346
@Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BE6DC701
@Alternate Data Stream - 133 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:751D6870
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E4FCDFD9
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9DB67071
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:393F7B1E
@Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8E5EA40F
@Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:471AD3D0
@Alternate Data Stream - 112 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:99C301D0
@Alternate Data Stream - 104 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4E6B8D68
@Alternate Data Stream - 102 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AA60673F

< End of report >

--- --- ---

cosinus 21.08.2011 15:02

Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


naddel226 21.08.2011 20:31

So hab ich gemacht, ich hoffe auch richtig.

Mir ist übrigens aufgefallen, dass ich mit google crome sehr viel schneller im internet unterwegs bin als mit firefox. Bei google crome merk ich kaum was von den Viren.

Der upload funktionierte schon lange nicht bei firefox nur bei crome oder i-explorer. Bei firefox ging nachner zeit die internetverbindung flöten und ich musst mich neu einwählen. Ich spreche hier nur von Fotos z.B bei facebook hochladen.
Ich weis nicht ob das jetzt relevand ist oder nich.

cosinus 22.08.2011 08:35

Zitat:

O3 - HKLM\..\Toolbar: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (IncrediMail MediaBar 2 Toolbar) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (softonic-de3 Toolbar) - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (IncrediMail MediaBar 2 Toolbar) - {D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
Warum vermüllst du dir das System mit diesen nutzlosen Toolbars? :balla:
Am besten alles entfernen wo Toolbar steht, was in der Systemsteuerung unter Software bzw. Programme und Funktionen zu sehen ist und bei zukünftigen Programminstallation immer die benutzerdefinierte Methode anklicken, damit man bei der Installation mögliche Toolbars abwählen kann.
Deinstalliere bei der Gelegenheit auch alle anderen unnötigen Programme über die Systemsteuerung.

Zitat:

O4 - HKCU..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe (IncrediMail, Ltd.)
Müsst ihr als Mailclient unbedingt dieses sch... Programm verwenden? :(
Incredimail ist zwar bunt und nett animiert, aber leider als Spyware einzustufen, da es das Nutzerverhalten analysiert und diese an den Hersteller übermittelt.
Ich kann nur die sofortige Deinstallation und Umstieg auf einen anderen Mailclient wie zB Mozilla Thunderbird empfehlen.

naddel226 22.08.2011 17:52

Hallo :)

ich habe jetzt soweit alles runter was ich kannte oder was von uns war.
Allerdings sind noch sehr viele Dinge drauf vom Vorgänger und bevor ich etwas lösche das der Computer brauch, frage ich dich hier lieber nochmal. Von mir aus kann alles weg. :)

Avm fritz!dsl
capella 2000
conduit engine
driver detective
fritz box
intel application accelerator
k-lite codec pack
l&h tts3000 deutsch
liveupdate 2.6 (symatec coperation)
Microsoft.net framework 2.0 service pack 2
" 3.0 "
" 3.5 sp1
microsoft compresion client pack 1.0 windows xp
microsoft user mode driver framework feature pack 1.0
msxml 4.0 sp2 (kb927978)
" (kb936181)
" (kb954430)
" (kb973688)
multimedia keyboard driver
norten wmi update
pc connectivity solution
soundmax
windows xp sp3
windows-treiberpacket-mobiletop (sshpmdm) modem
" (sshpusb) usb
" -nokia pccsmcfd
winfast(r) display driver


Danke dir.:party:

LG nadine

P.S: Habe Incredimail gegen Thunderbird ausgetauscht.

cosinus 22.08.2011 19:20

Zitat:

Allerdings sind noch sehr viele Dinge drauf vom Vorgänger
Vom Vorgänger?
Du stocherst in einem System rum, was der Vorgänger schon vermüllt hat? Gebraucht gekauft den Rechner, von einem Fremden??

naddel226 22.08.2011 19:48

Ja sozusagen, wir haben den (irgendwann zwischen August 2010 und Dezember 2010) von einem Arbeitskollegen von meinem Freund. Für 50€, der sollte eigendlich sein ganzen Kram löschen, hat er aber nicht. Fotos, Videos usw. was wir wussten haben wir selber gelöscht. War eigendlich in unseren Augen ein schnäpchen, da wir DVDs gucken konnten, der ein orginal Betriebssystem hat und vorallem schnell ist.
Wir hatten vorher nur so eine alte Krücke!
Bei meinem Pc ist das Netzteil kaputt, aber da hab ich jetzt jemanden der mir das demnächst macht.

Ich hoffe den hier bekommt man auch wieder hin.

Gruss Nadine

cosinus 22.08.2011 20:29

Bei einem Bestizerwechsel würde ich das Teil völlig neu aufsetzen.
Wer will denn in Altlasten des Vorbesitzers rumwühlen?

naddel226 22.08.2011 20:49

Können wir es denn nicht wenigstens versuchen. Ich würd mir ungern ein Betriebssystem kaufen und jemanden der mir eine CD mit Linux oder so macht kenn ich leider nich, habs mal selber Probiert hat aber nicht funktioniert.

Mit google crome und ohne firefox geht ja jetzt auch alles fix. Nur beim Hochfahren kommt das gelbe Fenster.
Und wenn er hochgefahren ist brauch der noch ewig bis z.b nod32 fertig ist und ich loslegen kann.

Wäre super, wenn wir es versuchen könnten.

Gruss Nadine

cosinus 22.08.2011 20:52

OS muss man nicht kaufen, Lizenzaufkleber sollte auf dem Rechner (Notebook?) auf dem Gehäuse, bei einem Notebook unten draufkleben.
Ich halte von diesen Aufräumversuchen garnichts wenn ein unbekannter das System schon genutzt hatte. Ist meist reine Zeitverschwendung.

naddel226 22.08.2011 20:57

Habe gerade mal nachgeschaut, da is leider nix am Rechner.

cosinus 23.08.2011 08:40

Dann kann man schon fast davon ausgehen, dass der Arbeitskollege ein "schwarzes" Windows draufgemacht hat. Vllt fragst ihn dazu mal.

naddel226 23.08.2011 11:36

Habe gestern noch mit meinem Freund gesprochen, der sagte vor dem Kollegen hatte noch ein anderer den Pc. Den Kollegen gibt es nicht mehr. Windows macht aber updates usw. ich weis noch von unseren alten Rechnern, dass das nicht ging mit den illegalen BS. Nach ner gewissen Zeit wurde es dann als illegal erkannt.

cosinus 23.08.2011 11:46

Zitat:

Nach ner gewissen Zeit wurde es dann als illegal erkannt.
Siehste :pfeiff:
Das ist typische bei den Corporate-Versionen, die mit einem Volumen-License-Key installiert wurden. Irgendwann landet dieser Schlüssel bei MS auf der schwarzen Liste und Windows-Installationen mit diesem Key werden dann folgerichtig als illegal entlarvt.

Da auf diesem Gerät ein illegales Windows läuft musst du so oder so alles plattmachen.

Wenn kein Geld für eine Windows-Lizenz da ist, nimmt man eben ein freies Linux-Betriebssystem wie zB Ubuntu, LinuxMint, Debian, OpenSuse, ... :rolleyes:

naddel226 23.08.2011 15:13

Zitat:

Zitat von cosinus (Beitrag 695850)
Da auf diesem Gerät ein illegales Windows läuft musst du so oder so alles plattmachen.

Ich meinte nicht auf diesem Rechner sondern auf unserem alten. Hier ist ja ein orginal drauf. Auf diesem hier haben wir und auch schon der Vorgänger Windows updates an ohne Probleme.

cosinus 23.08.2011 15:21

Und wo ist dann der Aufkleber dazu?

naddel226 23.08.2011 15:42

ka, mein Cousin hat seinen Aufkleber z.b auf der CD-Hülle. Ich hab doch keine Ahnung vielleicht ist das auch kein Orginal. Was ich aber nicht glaube sonst hätte es Windows schon längst gemerkt.
Der hat schon zig automatische Updates gemacht.

Zu Linux, wie gesagt ich habe es mal versucht eine Cd mit Hilfe einer Anleitung herzustellen hat aber nicht funktioniert. Die hat zwar gebootet, aber nach kurzer Zeit wars das dann auch schon.

cosinus 23.08.2011 16:20

Ob legal oder nicht, ich hätte hier auf diesem Gerät eine Neuinstallation empfohlen weil man auch nicht weiß, was der Vorbesitzer da schon draufgemüllt hat.

Wenn du unbedingt weiter aufräumen willst, dann mach bitte ein neues CustomLog mit OTL.

naddel226 23.08.2011 17:13

Mein Freund möchte das so, er sagt da chrome geht kann man das so lassen egal ob mit oder ohne Viren.
Ich möcht sie aber weg haben, bevor noch mehr schaden entsteht.
Vielleicht kannst du uns auch ein neues Antivieren Programm empfehlen, welches kostenlos ist. Unser ist ja sehr veraltet.OTL Logfile:
Code:

OTL logfile created on: 23.08.2011 17:35:27 - Run 4
OTL by OldTimer - Version 3.2.26.5    Folder = C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1023,47 Mb Total Physical Memory | 742,45 Mb Available Physical Memory | 72,54% Memory free
1,65 Gb Paging File | 1,35 Gb Available in Paging File | 81,48% Paging File free
Paging file location(s): C:\pagefile.sys 768 1536 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 76,32 Gb Total Space | 55,04 Gb Free Space | 72,12% Space Free | Partition Type: NTFS
 
Computer Name: XP-RECHNER | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.08.19 16:42:42 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\OTL.exe
PRC - [2011.08.12 20:55:40 | 000,462,848 | ---- | M] (ESET, spol. s r.o.) -- C:\Programme\ESET\UpdateReminder.exe
PRC - [2011.07.06 19:52:38 | 000,366,640 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2011.05.03 20:45:37 | 000,273,544 | ---- | M] (RealNetworks, Inc.) -- C:\Programme\Real\RealPlayer\Update\realsched.exe
PRC - [2010.09.29 19:22:03 | 000,507,904 | ---- | M] (Eset ) -- C:\Programme\ESET\nod32krn.exe
PRC - [2010.05.14 11:44:46 | 000,501,480 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe
PRC - [2010.05.14 11:44:46 | 000,248,552 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2009.03.31 10:39:36 | 000,233,472 | ---- | M] (Teruten) -- C:\WINDOWS\system32\FsUsbExService.Exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2005.03.04 12:50:00 | 000,118,784 | ---- | M] (AVM Berlin) -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE
PRC - [2002.07.15 17:36:54 | 000,045,056 | ---- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
PRC - [2002.07.05 17:37:18 | 000,491,008 | ---- | M] (Chicony) -- C:\WINDOWS\mHotkey.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2010.09.29 19:22:05 | 000,057,344 | ---- | M] () -- C:\Programme\ESET\pr_emon.dll
MOD - [2010.09.29 19:22:05 | 000,049,152 | ---- | M] () -- C:\Programme\ESET\pr_imon.dll
MOD - [2010.09.29 19:22:04 | 000,049,152 | ---- | M] () -- C:\Programme\ESET\pr_upd.dll
MOD - [2010.09.29 19:22:04 | 000,016,384 | ---- | M] () -- C:\Programme\ESET\pr_dmon.dll
MOD - [2005.03.04 12:47:18 | 000,155,648 | ---- | M] () -- C:\Programme\FRITZ!DSL\SSLEAY32.DLL
MOD - [2005.03.04 12:46:44 | 000,790,528 | ---- | M] () -- C:\Programme\FRITZ!DSL\LIBEAY32.DLL
MOD - [2001.07.02 21:36:30 | 000,024,576 | ---- | M] () -- C:\WINDOWS\HKNTDLL.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2011.07.06 19:52:38 | 000,366,640 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2010.09.29 19:22:03 | 000,507,904 | ---- | M] (Eset ) [Auto | Running] -- C:\Programme\Eset\nod32krn.exe -- (NOD32krn)
SRV - [2009.03.31 10:39:36 | 000,233,472 | ---- | M] (Teruten) [Auto | Running] -- C:\WINDOWS\system32\FsUsbExService.Exe -- (FsUsbExService)
SRV - [2008.04.07 10:17:30 | 000,430,592 | ---- | M] (Nokia.) [On_Demand | Stopped] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2005.03.04 12:50:00 | 000,118,784 | ---- | M] (AVM Berlin) [Auto | Running] -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE -- (AVM IGD CTRL Service)
SRV - [2005.03.04 12:42:08 | 000,315,392 | ---- | M] (AVM Berlin) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\AVM\De_serv.exe -- (de_serv)
SRV - [2004.11.02 17:59:50 | 000,316,544 | ---- | M] (Symantec Corporation) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe -- (SymWSC)
SRV - [2002.07.15 17:36:54 | 000,045,056 | ---- | M] (Analog Devices, Inc.) [Auto | Running] -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- (SoundMAX Agent Service (default))
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Running] --  -- (xpsec)
DRV - File not found [Kernel | On_Demand | Running] --  -- (xcpip)
DRV - [2011.07.06 19:52:42 | 000,041,272 | ---- | M] (Malwarebytes Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys -- (MBAMSwissArmy)
DRV - [2011.07.06 19:52:42 | 000,022,712 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2010.09.29 19:22:04 | 000,502,368 | ---- | M] (Eset ) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\amon.sys -- (AMON)
DRV - [2009.03.31 10:39:36 | 000,036,608 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\FsUsbExDisk.Sys -- (FsUsbExDisk)
DRV - [2009.03.20 11:01:26 | 000,121,856 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdm.sys -- (ss_bmdm)
DRV - [2009.03.20 11:01:26 | 000,090,112 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bbus.sys -- (ss_bbus) SAMSUNG USB Mobile Device (WDM)
DRV - [2009.03.20 11:01:26 | 000,014,976 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdfl.sys -- (ss_bmdfl) SAMSUNG USB Mobile Modem (Filter)
DRV - [2008.04.13 20:45:29 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2007.09.17 16:53:26 | 000,021,632 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2007.01.26 01:00:00 | 000,265,088 | ---- | M] (AVM GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\fwlanusb.sys -- (FWLANUSB)
DRV - [2007.01.26 01:00:00 | 000,004,352 | ---- | M] (AVM Berlin) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\avmeject.sys -- (avmeject)
DRV - [2004.12.17 13:57:01 | 000,076,288 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\SSHDRV82.sys -- (SSHDRV82)
DRV - [2002.09.10 03:45:50 | 000,041,728 | R--- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\bcm4sbxp.sys -- (bcm4sbxp)
DRV - [2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\DRIVERS\IdeChnDr.sys -- (IdeChnDr) Intel(R)
DRV - [2002.08.14 01:00:00 | 000,013,782 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\DRIVERS\IdeBusDr.sys -- (IdeBusDr)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://mystart.incredimail.com?a=1eynMk9ygdC
IE - HKCU\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "MyStart Search"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.9
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}:3.6.0.10
FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2
FF - prefs.js..extensions.enabledItems: 5
FF - prefs.js..extensions.enabledItems: 3
FF - prefs.js..extensions.enabledItems: 1
FF - prefs.js..extensions.enabledItems: {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20110704
FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:14.0.3
FF - prefs.js..extensions.enabledItems: {ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}:2.7.2
FF - prefs.js..keyword.URL: "hxxp://mystart.incredimail.com/?loc=ff_address_bar&a=1eynMk9ygdC&search="
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pages.tvunetworks.com/WebPlayer: C:\WINDOWS\system32\TVUAx\npTVUAx.dll (TVU networks)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=12.0.1.647: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=12.0.1.647: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.65\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.65\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011.05.03 20:45:55 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.20\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.08.22 18:15:59 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.20\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.08.22 18:15:59 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 6.0\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2011.08.22 18:54:57 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 6.0\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins
 
[2010.09.29 21:37:01 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions
[2011.08.22 22:01:34 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions
[2011.08.16 11:01:29 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.08.16 11:01:25 | 000,000,000 | ---D | M] (WOT) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
[2011.08.16 11:01:29 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2011.08.16 11:01:27 | 000,000,000 | ---D | M] (IncrediMail MediaBar 2 Community Toolbar) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
[2011.08.22 22:18:20 | 000,000,000 | ---D | M] (FoxLingo) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}
[2011.02.05 17:11:14 | 000,000,000 | ---D | M] (TVU Web Player) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\firefox@tvunetworks.com
[2011.02.05 16:24:07 | 000,002,253 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\searchplugins\askcom.xml
[2011.02.26 21:44:00 | 000,002,153 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\searchplugins\MyStart Search.xml
[2011.08.20 15:30:53 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.09.29 21:45:54 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.10.04 14:10:01 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2011.05.03 20:45:55 | 000,000,000 | ---D | M] (RealPlayer Browser Record Plugin) -- C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REAL\REALPLAYER\BROWSERRECORDPLUGIN\FIREFOX\EXT
[2010.09.29 21:45:41 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2010.07.17 05:00:04 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2010.03.08 12:24:04 | 000,103,168 | ---- | M] (Midasplayer Ltd) -- C:\Programme\mozilla firefox\plugins\npmidas.dll
[2010.09.14 23:32:39 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2010.09.14 23:32:39 | 000,002,344 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2010.09.14 23:32:39 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2010.09.14 23:32:39 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2010.09.14 23:32:39 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2003.04.02 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.
O4 - HKLM..\Run: [CHotkey] C:\WINDOWS\mHotkey.exe (Chicony)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [nod32kui] C:\Programme\Eset\nod32kui.exe (Eset )
O4 - HKLM..\Run: [NPSStartup]  File not found
O4 - HKLM..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe (Analog Devices, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Real\RealPlayer\update\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [UpdateReminder] C:\Programme\ESET\UpdateReminder.exe (ESET, spol. s r.o.)
O4 - HKCU..\Run: [AutoStartNPSAgent] C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe (Samsung Electronics Co., Ltd.)
O4 - HKCU..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe (Adobe Systems Incorporated)
O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\DOGS DIARY.lnk =  File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\FRITZ!DSL\SARAH.DLL (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000030 - C:\WINDOWS\System32\imon.dll (Eset )
O15 - HKCU\..Trusted Domains: fritz.box ([]* in Lokales Intranet)
O15 - HKCU\..Trusted Ranges: Range1 ([*] in Lokales Intranet)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ic32pp {BBCA9F81-8F4F-11D2-90FF-0080C83D3571} -  File not found
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 () - https://img.web.de/v/mail/0/nav/logo_freemail_fm.gif
O24 - Desktop Components:1 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2004.01.22 10:29:10 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
 
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: UploadMgr - Service
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {2298d453-bcae-4519-bf33-1cbf3faf1524} - Q867801
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {2cc9d512-6db6-4f1c-8979-9a41fae88de0} - Q837009
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {3e7bb08a-a7a3-4692-8eac-ac5e7895755b} - KB834707
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.8
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5f3c70b3-ac2f-432c-8f9c-1624df61f54f} - Microsoft Data Access Components KB870669
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {795d0712-722c-43ec-906a-fc5e678eada9} - Q831167
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {eddbec60-89cb-44ef-8291-0850fd28ff6a} - Q832894
ActiveX: {f5173cf0-1dfb-4978-8e50-a90169ee7ca9} - Q823353
ActiveX: {F5776D81-AE53-4935-8E84-B0B283D8BCEF} - Q330994
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: MIDI1 - C:\WINDOWS\System32\Syncor11.dll (SoundMAX)
Drivers32: msacm.ac3acm - C:\WINDOWS\System32\ac3acm.acm (fccHandler)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - C:\WINDOWS\System32\lameACM.acm (hxxp://www.mp3dev.org/)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.FFDS - C:\WINDOWS\System32\ff_vfw.dll ()
Drivers32: vidc.I420 - C:\WINDOWS\System32\i420vfw.dll (www.helixcommunity.org)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: VIDC.XVID - C:\WINDOWS\System32\xvidvfw.dll ()
Drivers32: VIDC.YV12 - C:\WINDOWS\System32\yv12vfw.dll (www.helixcommunity.org)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.08.22 18:55:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Thunderbird
[2011.08.22 18:55:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird
[2011.08.22 18:54:50 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Thunderbird
[2011.08.22 18:14:52 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2011.08.19 16:57:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
[2011.08.19 16:57:10 | 000,041,272 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011.08.19 16:57:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.08.19 16:57:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.08.19 16:57:05 | 000,022,712 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2011.08.19 16:57:04 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2004.03.09 17:38:45 | 018,676,216 | ---- | C] (Netopsystems AG) -- C:\Programme\AdbeRdr60_deu_full.exe
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.08.23 17:32:17 | 000,000,294 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1220945662-1292428093-682003330-500.job
[2011.08.23 17:32:14 | 000,000,286 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1220945662-1292428093-682003330-500.job
[2011.08.23 17:03:28 | 000,001,242 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500UA.job
[2011.08.23 16:09:08 | 000,002,422 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.08.23 16:05:45 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.08.23 12:02:54 | 000,000,012 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ReminderNextRun
[2011.08.22 22:28:00 | 000,000,364 | ---- | M] () -- C:\WINDOWS\tasks\Symantec NetDetect.job
[2011.08.22 18:55:01 | 000,001,632 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Thunderbird.lnk
[2011.08.21 18:02:01 | 000,001,190 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500Core.job
[2011.08.19 16:57:11 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.08.17 19:48:04 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2011.08.14 15:52:03 | 000,054,784 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.08.12 00:41:20 | 000,449,236 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.08.12 00:41:20 | 000,432,928 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.08.12 00:41:20 | 000,080,544 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.08.12 00:41:20 | 000,067,884 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.08.12 00:38:18 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011.08.11 21:10:39 | 000,002,424 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Google Chrome.lnk
[2011.07.30 01:09:59 | 000,000,162 | -H-- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\~$kument.rtf
[2011.07.30 01:07:33 | 000,000,195 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Dokument.rtf
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.08.22 18:55:01 | 000,001,638 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Thunderbird.lnk
[2011.08.22 18:55:01 | 000,001,632 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Thunderbird.lnk
[2011.08.19 16:57:11 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.07.30 01:09:36 | 000,000,162 | -H-- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\~$kument.rtf
[2011.07.30 01:07:33 | 000,000,195 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Dokument.rtf
[2011.07.18 23:56:33 | 000,000,012 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ReminderNextRun
[2011.05.03 21:47:15 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll
[2011.01.31 01:16:13 | 000,004,096 | ---- | C] () -- C:\WINDOWS\d3dx.dat
[2010.12.19 23:50:27 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDevice.Dll
[2010.12.19 23:50:27 | 000,036,608 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDisk.Sys
[2010.12.19 23:50:14 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\$_hpcst$.hpc
[2010.09.29 21:39:55 | 000,032,608 | ---- | C] () -- C:\WINDOWS\king-uninstall.exe
[2010.09.29 21:36:44 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010.09.29 21:14:36 | 000,021,504 | ---- | C] () -- C:\WINDOWS\jestertb.dll
[2010.09.27 19:46:03 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2010.08.01 16:37:29 | 000,024,624 | ---- | C] () -- C:\WINDOWS\System32\BCGPOleAcc.dll
[2010.07.25 14:48:54 | 000,165,376 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll
[2010.07.25 14:48:54 | 000,000,038 | ---- | C] () -- C:\WINDOWS\avisplitter.ini
[2010.07.25 14:48:53 | 000,790,528 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2010.07.25 14:48:53 | 000,134,144 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2010.07.25 14:48:52 | 000,108,032 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2010.07.21 20:39:57 | 000,097,360 | ---- | C] () -- C:\WINDOWS\System32\drivers\Fwusb1b.bin
[2009.05.12 15:37:57 | 000,002,560 | ---- | C] () -- C:\WINDOWS\_MSRSTRT.EXE
[2008.01.10 18:23:48 | 000,054,784 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007.10.25 18:26:10 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2005.07.22 16:01:25 | 000,000,295 | ---- | C] () -- C:\WINDOWS\emsoft.ini
[2004.12.17 13:57:01 | 000,076,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\SSHDRV82.sys
[2004.11.07 16:40:17 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004.09.28 10:38:10 | 000,000,019 | ---- | C] () -- C:\WINDOWS\retrieve.ini
[2004.06.25 11:05:04 | 000,270,848 | ---- | C] () -- C:\WINDOWS\Unwise32.exe
[2004.06.25 11:05:04 | 000,006,006 | ---- | C] () -- C:\WINDOWS\Unwise32.ini
[2004.03.04 12:51:36 | 000,287,744 | ---- | C] () -- C:\WINDOWS\uno364mi.dll
[2004.03.04 12:51:36 | 000,109,568 | ---- | C] () -- C:\WINDOWS\vos364mi.dll
[2004.03.04 12:51:36 | 000,091,648 | ---- | C] () -- C:\WINDOWS\osl364mi.dll
[2004.03.04 12:51:36 | 000,000,137 | ---- | C] () -- C:\WINDOWS\uno.ini
[2004.02.23 17:27:13 | 000,001,385 | ---- | C] () -- C:\WINDOWS\PS04.INI
[2004.02.23 17:27:02 | 000,000,077 | ---- | C] () -- C:\WINDOWS\PLUSCORE.INI
[2004.02.23 17:26:31 | 000,247,296 | ---- | C] () -- C:\WINDOWS\UN160407.EXE
[2004.02.23 17:15:36 | 000,000,000 | ---- | C] () -- C:\WINDOWS\distlib.ini
[2004.02.06 11:20:29 | 000,000,505 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2004.02.06 11:20:28 | 000,000,000 | ---- | C] () -- C:\WINDOWS\NSREX.INI
[2004.02.05 17:26:03 | 000,004,585 | ---- | C] () -- C:\WINDOWS\hpdj3600.ini
[2004.02.05 17:25:34 | 000,000,478 | ---- | C] () -- C:\WINDOWS\hpbvspst.ini
[2004.02.05 15:13:19 | 000,000,607 | ---- | C] () -- C:\WINDOWS\kinzan.ini
[2004.02.05 14:55:36 | 000,024,576 | ---- | C] () -- C:\WINDOWS\HKNTDLL.dll
[2004.02.05 14:55:36 | 000,000,491 | ---- | C] () -- C:\WINDOWS\Instit.ini
[2004.01.22 10:39:02 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\msssc.dll
[2004.01.22 10:37:12 | 000,003,275 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2004.01.22 10:37:11 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2004.01.22 10:31:23 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2004.01.22 10:26:31 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2004.01.22 10:20:17 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2004.01.22 10:19:18 | 000,121,336 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2003.04.02 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2003.04.02 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2003.04.02 14:00:00 | 000,449,236 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2003.04.02 14:00:00 | 000,432,928 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2003.04.02 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2003.04.02 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2003.04.02 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2003.04.02 14:00:00 | 000,080,544 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2003.04.02 14:00:00 | 000,067,884 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2003.04.02 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2003.04.02 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2003.04.02 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2003.04.02 14:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2003.04.02 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2003.04.02 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
 
========== LOP Check ==========
 
[2011.02.01 00:22:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Artifex Mundi
[2011.02.18 19:36:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Big Fish Games
[2010.10.25 18:33:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1
[2011.02.06 16:02:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EleFun Games
[2011.02.06 15:59:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FarmerJane
[2011.01.31 00:14:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Friday's games
[2006.10.14 18:13:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FRITZ!
[2011.01.31 12:18:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GameInvest
[2011.02.01 17:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home
[2011.02.01 17:50:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home 2
[2010.07.21 21:36:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Opera
[2010.12.19 23:53:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PC Suite
[2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PlayFirst
[2011.08.22 18:17:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong
[2011.02.01 17:57:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\RTS
[2010.12.19 23:50:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung
[2010.09.30 18:48:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ScreeNet iSaver
[2004.11.28 14:53:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\T-DSL SpeedManager
[2011.08.22 18:55:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird
[2011.01.30 23:14:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Virtual City
[2011.01.31 01:16:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\World-LooM
[2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Zylom
[2011.04.27 13:24:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Big Fish Games
[2011.01.30 22:54:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Farm Fishes
[2011.01.30 20:46:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameHouse
[2010.10.04 13:38:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2010.10.04 13:23:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IM
[2010.10.04 13:22:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IncrediMail
[2011.02.01 13:47:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Merscom
[2009.05.12 15:35:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Drivers HeadQuarters
[2010.12.19 23:53:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PlayFirst
[2011.02.17 20:18:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sandlot Games
[2011.01.31 14:03:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SulusGames
[2005.08.21 16:26:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-DSL SpeedManager
[2009.05.12 15:37:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online
[2011.02.18 20:25:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2011.01.30 20:43:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2010.10.25 18:32:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe
[2008.06.26 13:04:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\AdobeUM
[2010.08.01 16:39:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Ahead
[2011.02.01 00:22:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Artifex Mundi
[2011.02.18 19:36:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Big Fish Games
[2010.10.25 18:33:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1
[2011.02.06 16:02:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EleFun Games
[2011.02.06 15:59:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FarmerJane
[2011.01.31 00:14:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Friday's games
[2006.10.14 18:13:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FRITZ!
[2011.01.31 12:18:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GameInvest
[2004.03.21 15:15:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Help
[2005.07.05 19:42:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Hewlett-Packard
[2011.02.01 17:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home
[2011.02.01 17:50:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home 2
[2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Identities
[2008.09.01 20:04:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia
[2011.08.19 16:57:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
[2010.07.25 14:50:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Media Player Classic
[2005.01.16 16:42:33 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft
[2004.02.06 11:18:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft Web Folders
[2010.09.29 21:37:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla
[2010.07.21 21:36:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Opera
[2010.12.19 23:53:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PC Suite
[2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PlayFirst
[2011.08.22 18:17:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong
[2011.06.17 08:25:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Real
[2011.02.01 17:57:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\RTS
[2010.12.19 23:50:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung
[2010.09.30 18:48:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ScreeNet iSaver
[2010.09.29 21:44:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun
[2011.02.01 22:04:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SunRay Games
[2005.09.02 17:31:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Symantec
[2004.11.28 14:53:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\T-DSL SpeedManager
[2011.08.22 18:55:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird
[2011.01.30 23:14:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Virtual City
[2010.08.01 13:48:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\WinRAR
[2011.01.31 01:16:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\World-LooM
[2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Zylom
 
< %APPDATA%\*.exe /s >
[2008.01.15 18:51:06 | 023,813,608 | ---- | M] (                            ) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr709_de_DE.exe
[2011.08.21 00:42:32 | 000,308,864 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\8.01\rnupgagent.exe
[2010.12.19 23:52:26 | 000,069,632 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung\New PC Studio\DriverChecker.exe
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:AGP440.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
[2004.08.04 08:07:41 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\WINDOWS\$NtServicePackUninstall$\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2003.04.02 14:00:00 | 010,180,476 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp1.cab:atapi.sys
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:atapi.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2002.08.29 02:27:50 | 000,086,912 | ---- | M] (Microsoft Corporation) MD5=95B858761A00E1D4F81F79A0DA019ACA -- C:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.04 07:59:42 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2004.08.04 09:57:18 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: IDECHNDR.SYS  >
[2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) MD5=E1B24E6478AB2E5E09C21D2028E2F208 -- C:\Programme\Intel\Intel Application Accelerator\Driver\idechndr.sys
[2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) MD5=E1B24E6478AB2E5E09C21D2028E2F208 -- C:\WINDOWS\system32\drivers\IdeChnDr.sys
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2004.08.04 09:57:30 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2004.08.04 09:57:33 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- C:\WINDOWS\$NtUninstallKB925902$\user32.dll
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2004.08.04 09:57:36 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtUninstallKB890859$\user32.dll
[2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2003.09.25 18:52:01 | 000,561,664 | ---- | M] (Microsoft Corporation) MD5=8D928268AFBF31F8A34CE610DA175352 -- C:\WINDOWS\$NtUninstallKB840987$\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
[2003.04.02 14:00:00 | 000,561,664 | ---- | M] (Microsoft Corporation) MD5=E3DAFFDB1C86C1AEAC1B205F6CF67009 -- C:\WINDOWS\$NtUninstallKB824141$\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.04 09:58:16 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 09:58:19 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2003.04.02 14:00:00 | 000,521,728 | ---- | M] (Microsoft Corporation) MD5=616896B708286DA98D6A099293F181D7 -- C:\WINDOWS\$NtUninstallKB840987$\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2003.04.02 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2003.04.02 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2004.01.22 11:18:36 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2004.01.22 11:18:36 | 000,630,784 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2004.01.22 11:18:36 | 000,397,312 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[2 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
<          >
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 99 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:49EB0FDC
@Alternate Data Stream - 97 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:67BA17B9
@Alternate Data Stream - 145 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:10CFA7D4
@Alternate Data Stream - 137 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B722BCE5
@Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA701346
@Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BE6DC701
@Alternate Data Stream - 133 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:751D6870
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E4FCDFD9
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9DB67071
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:393F7B1E
@Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8E5EA40F
@Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:471AD3D0
@Alternate Data Stream - 112 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:99C301D0
@Alternate Data Stream - 104 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4E6B8D68
@Alternate Data Stream - 102 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AA60673F

< End of report >

--- --- ---

"PRC - [2010.09.29 19:22:03 | 000,507,904 | ---- | M] (Eset ) -- C:\Programme\ESET\nod32krn.exe"

Wenn das heißt, dass wir es an dem Tag Installiert haben, haben wir am 29.9.2010 den PC bekommen. Ich habe nämlich sofort NOD32 draufgemacht.

Und danke nochmal

Gruss Nadine

cosinus 23.08.2011 19:50

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:

:OTL
DRV - File not found [Kernel | On_Demand | Running] --  -- (xpsec)
DRV - File not found [Kernel | On_Demand | Running] --  -- (xcpip)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com?a=1eynMk9ygdC
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "MyStart Search"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..keyword.URL: "http://mystart.incredimail.com/?loc=ff_address_bar&a=1eynMk9ygdC&search="
[2011.08.16 11:01:27 | 000,000,000 | ---D | M] (IncrediMail MediaBar 2 Community Toolbar) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
[2011.02.05 16:24:07 | 000,002,253 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\searchplugins\askcom.xml
[2011.02.26 21:44:00 | 000,002,153 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\searchplugins\MyStart Search.xml
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2004.01.22 10:29:10 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
[2011.08.22 18:17:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong
[2010.10.04 13:22:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IncrediMail
@Alternate Data Stream - 99 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:49EB0FDC
@Alternate Data Stream - 97 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:67BA17B9
@Alternate Data Stream - 145 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:10CFA7D4
@Alternate Data Stream - 137 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B722BCE5
@Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA701346
@Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BE6DC701
@Alternate Data Stream - 133 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:751D6870
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E4FCDFD9
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9DB67071
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:393F7B1E
@Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8E5EA40F
@Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:471AD3D0
@Alternate Data Stream - 112 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:99C301D0
@Alternate Data Stream - 104 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4E6B8D68
@Alternate Data Stream - 102 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AA60673F
:Commands
[purity]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

naddel226 24.08.2011 13:46

========== OTL ==========
Error: Unable to stop service xpsec!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\xpsec deleted successfully.
Error: Unable to stop service xcpip!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\xcpip deleted successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Bar| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
Prefs.js: "Ask.com" removed from browser.search.defaultengine
Prefs.js: "MyStart Search" removed from browser.search.defaultenginename
Prefs.js: "Ask.com" removed from browser.search.order.1
Prefs.js: "hxxp://mystart.incredimail.com/?loc=ff_address_bar&a=1eynMk9ygdC&search=" removed from keyword.URL
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}\searchplugin folder moved successfully.
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}\modules folder moved successfully.
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}\META-INF folder moved successfully.
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}\defaults folder moved successfully.
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}\components folder moved successfully.
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}\chrome folder moved successfully.
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} folder moved successfully.
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\searchplugins\askcom.xml moved successfully.
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\searchplugins\MyStart Search.xml moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data folder moved successfully.
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IncrediMail\Data\Licenses folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IncrediMail\Data\Facebook folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IncrediMail\Data folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IncrediMail folder moved successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:49EB0FDC deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:67BA17B9 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:10CFA7D4 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B722BCE5 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA701346 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BE6DC701 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:751D6870 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E4FCDFD9 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9DB67071 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:393F7B1E deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8E5EA40F deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:471AD3D0 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:99C301D0 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4E6B8D68 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AA60673F deleted successfully.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.26.5 log created on 08242011_143346

cosinus 24.08.2011 14:32

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

http://www.trojaner-board.de/attachm...rnen-start.png


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

naddel226 24.08.2011 15:11

Habe ich jetzt irgendetwas falsch gemacht?

Ich habe Tdsskiller runtergeladen. Beide Häckchen waren an. Dann den Scan gestartet, den Fund gelöscht und der Pc wurde neu gestartet.

Der Report war gespeichert unter C:

2011/08/24 15:58:09.0421 3224 TDSS rootkit removing tool 2.5.17.0 Aug 22 2011 15:46:57
2011/08/24 15:58:09.0562 3224 ================================================================================
2011/08/24 15:58:09.0562 3224 SystemInfo:
2011/08/24 15:58:09.0562 3224
2011/08/24 15:58:09.0562 3224 OS Version: 5.1.2600 ServicePack: 3.0
2011/08/24 15:58:09.0562 3224 Product type: Workstation
2011/08/24 15:58:09.0562 3224 ComputerName: XP-RECHNER
2011/08/24 15:58:09.0562 3224 UserName: Administrator
2011/08/24 15:58:09.0562 3224 Windows directory: C:\WINDOWS
2011/08/24 15:58:09.0562 3224 System windows directory: C:\WINDOWS
2011/08/24 15:58:09.0562 3224 Processor architecture: Intel x86
2011/08/24 15:58:09.0562 3224 Number of processors: 1
2011/08/24 15:58:09.0562 3224 Page size: 0x1000
2011/08/24 15:58:09.0562 3224 Boot type: Normal boot
2011/08/24 15:58:09.0562 3224 ================================================================================
2011/08/24 15:58:10.0281 3224 Initialize success
2011/08/24 15:59:57.0281 2392 ================================================================================
2011/08/24 15:59:57.0281 2392 Scan started
2011/08/24 15:59:57.0281 2392 Mode: Manual;
2011/08/24 15:59:57.0281 2392 ================================================================================
2011/08/24 15:59:58.0359 2392 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/08/24 15:59:58.0578 2392 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/08/24 15:59:58.0968 2392 aeaudio (11c04b17ed2abbb4833694bcd644ac90) C:\WINDOWS\system32\drivers\aeaudio.sys
2011/08/24 15:59:59.0125 2392 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/08/24 15:59:59.0343 2392 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
2011/08/24 15:59:59.0593 2392 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
2011/08/24 16:00:00.0515 2392 AMON (bea29a61914fbbc32efa25912800e84b) C:\WINDOWS\system32\drivers\amon.sys
2011/08/24 16:00:01.0671 2392 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/08/24 16:00:01.0859 2392 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/08/24 16:00:02.0281 2392 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/08/24 16:00:02.0484 2392 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/08/24 16:00:02.0750 2392 avmeject (263cf9d248fd5e020a1333ed4f7eaa88) C:\WINDOWS\system32\drivers\avmeject.sys
2011/08/24 16:00:03.0031 2392 bcm4sbxp (ba03a18635d4b0830c9262cd80d4026b) C:\WINDOWS\system32\DRIVERS\bcm4sbxp.sys
2011/08/24 16:00:03.0328 2392 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/08/24 16:00:03.0625 2392 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/08/24 16:00:04.0109 2392 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/08/24 16:00:04.0375 2392 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/08/24 16:00:04.0671 2392 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/08/24 16:00:06.0281 2392 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/08/24 16:00:06.0578 2392 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
2011/08/24 16:00:06.0859 2392 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
2011/08/24 16:00:07.0031 2392 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/08/24 16:00:07.0218 2392 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/08/24 16:00:07.0468 2392 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/08/24 16:00:07.0703 2392 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/08/24 16:00:07.0906 2392 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/08/24 16:00:08.0078 2392 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
2011/08/24 16:00:08.0250 2392 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
2011/08/24 16:00:08.0421 2392 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/08/24 16:00:08.0625 2392 FsUsbExDisk (790a4ca68f44be35967b3df61f3e4675) C:\WINDOWS\system32\FsUsbExDisk.SYS
2011/08/24 16:00:08.0859 2392 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/08/24 16:00:09.0046 2392 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/08/24 16:00:09.0250 2392 FWLANUSB (ff12fa487265da2ac7de4be53f72ff1a) C:\WINDOWS\system32\DRIVERS\fwlanusb.sys
2011/08/24 16:00:09.0453 2392 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys
2011/08/24 16:00:09.0656 2392 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/08/24 16:00:09.0843 2392 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/08/24 16:00:10.0109 2392 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/08/24 16:00:10.0359 2392 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/08/24 16:00:10.0531 2392 IdeBusDr (4ec233ef7c2a2c36fa962de2ae5d982a) C:\WINDOWS\system32\DRIVERS\IdeBusDr.sys
2011/08/24 16:00:10.0718 2392 IdeChnDr (e1b24e6478ab2e5e09c21d2028e2f208) C:\WINDOWS\system32\DRIVERS\IdeChnDr.sys
2011/08/24 16:00:10.0875 2392 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/08/24 16:00:11.0093 2392 IntelIde (69c4e3c9e67a1f103b94e14fdd5f3213) C:\WINDOWS\system32\DRIVERS\intelide.sys
2011/08/24 16:00:11.0296 2392 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/08/24 16:00:11.0468 2392 ip6fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/08/24 16:00:11.0671 2392 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/08/24 16:00:11.0828 2392 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/08/24 16:00:11.0968 2392 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/08/24 16:00:12.0125 2392 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/08/24 16:00:12.0296 2392 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/08/24 16:00:12.0468 2392 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/08/24 16:00:12.0609 2392 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/08/24 16:00:12.0703 2392 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
2011/08/24 16:00:12.0859 2392 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/08/24 16:00:13.0062 2392 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/08/24 16:00:13.0312 2392 MBAMProtector (eca00eed9ab95489007b0ef84c7149de) C:\WINDOWS\system32\drivers\mbam.sys
2011/08/24 16:00:13.0500 2392 MBAMSwissArmy (b18225739ed9caa83ba2df966e9f43e8) C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2011/08/24 16:00:13.0750 2392 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/08/24 16:00:13.0968 2392 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
2011/08/24 16:00:14.0156 2392 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/08/24 16:00:14.0312 2392 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/08/24 16:00:14.0484 2392 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/08/24 16:00:14.0890 2392 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/08/24 16:00:15.0109 2392 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/08/24 16:00:15.0312 2392 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/08/24 16:00:15.0500 2392 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/08/24 16:00:15.0703 2392 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/08/24 16:00:15.0890 2392 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/08/24 16:00:16.0078 2392 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/08/24 16:00:16.0265 2392 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
2011/08/24 16:00:16.0484 2392 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/08/24 16:00:16.0703 2392 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/08/24 16:00:16.0937 2392 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/08/24 16:00:17.0109 2392 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/08/24 16:00:17.0296 2392 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/08/24 16:00:17.0453 2392 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/08/24 16:00:17.0609 2392 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/08/24 16:00:17.0859 2392 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/08/24 16:00:18.0062 2392 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/08/24 16:00:18.0265 2392 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/08/24 16:00:18.0437 2392 nv (2b298519edbfcf451d43e0f1e8f1006d) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
2011/08/24 16:00:18.0765 2392 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/08/24 16:00:18.0984 2392 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/08/24 16:00:19.0187 2392 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/08/24 16:00:19.0484 2392 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/08/24 16:00:19.0703 2392 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/08/24 16:00:19.0890 2392 pccsmcfd (175cc28dcf819f78caa3fbd44ad9e52a) C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys
2011/08/24 16:00:20.0125 2392 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/08/24 16:00:20.0500 2392 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/08/24 16:00:20.0671 2392 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/08/24 16:00:22.0015 2392 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/08/24 16:00:22.0156 2392 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys
2011/08/24 16:00:22.0375 2392 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/08/24 16:00:22.0609 2392 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/08/24 16:00:23.0531 2392 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/08/24 16:00:23.0734 2392 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/08/24 16:00:24.0000 2392 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/08/24 16:00:24.0218 2392 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/08/24 16:00:24.0437 2392 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/08/24 16:00:24.0625 2392 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/08/24 16:00:24.0859 2392 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/08/24 16:00:25.0109 2392 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/08/24 16:00:25.0359 2392 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/08/24 16:00:25.0609 2392 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/08/24 16:00:25.0796 2392 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/08/24 16:00:25.0968 2392 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
2011/08/24 16:00:26.0203 2392 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/08/24 16:00:26.0562 2392 smwdm (564f8e5b3c0860bd18be78cabcfd5cca) C:\WINDOWS\system32\drivers\smwdm.sys
2011/08/24 16:00:27.0015 2392 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/08/24 16:00:27.0250 2392 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/08/24 16:00:27.0453 2392 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/08/24 16:00:27.0656 2392 SSHDRV82 (d8c69b05dbad47479f9f344b117abf4f) C:\WINDOWS\system32\drivers\SSHDRV82.sys
2011/08/24 16:00:27.0937 2392 ss_bbus (eaa66218cd39f5bb1b4853a78c67c787) C:\WINDOWS\system32\DRIVERS\ss_bbus.sys
2011/08/24 16:00:28.0171 2392 ss_bmdfl (91765f99914ed8693d8bc76524f21581) C:\WINDOWS\system32\DRIVERS\ss_bmdfl.sys
2011/08/24 16:00:28.0390 2392 ss_bmdm (840e7b738b03c10ee91d9b7d3d6eff15) C:\WINDOWS\system32\DRIVERS\ss_bmdm.sys
2011/08/24 16:00:28.0640 2392 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/08/24 16:00:28.0859 2392 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/08/24 16:00:29.0781 2392 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/08/24 16:00:30.0046 2392 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/08/24 16:00:30.0296 2392 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/08/24 16:00:30.0531 2392 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/08/24 16:00:30.0750 2392 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/08/24 16:00:31.0203 2392 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/08/24 16:00:31.0640 2392 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/08/24 16:00:31.0906 2392 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/08/24 16:00:32.0140 2392 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/08/24 16:00:32.0375 2392 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/08/24 16:00:32.0609 2392 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/08/24 16:00:32.0906 2392 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/08/24 16:00:33.0156 2392 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
2011/08/24 16:00:33.0390 2392 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/08/24 16:00:33.0812 2392 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/08/24 16:00:34.0031 2392 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/08/24 16:00:34.0328 2392 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/08/24 16:00:34.0625 2392 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
2011/08/24 16:00:34.0890 2392 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
2011/08/24 16:00:35.0093 2392 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
2011/08/24 16:00:35.0468 2392 MBR (0x1B8) (eeadaf356113e54427e990a5bcad82b5) \Device\Harddisk0\DR0
2011/08/24 16:00:35.0468 2392 \Device\Harddisk0\DR0 - detected Backdoor.Win32.Sinowal.knf (0)
2011/08/24 16:00:35.0500 2392 Boot (0x1200) (88062b1bc656d0c1cebd5e5b7f311149) \Device\Harddisk0\DR0\Partition0
2011/08/24 16:00:35.0500 2392 ================================================================================
2011/08/24 16:00:35.0500 2392 Scan finished
2011/08/24 16:00:35.0500 2392 ================================================================================
2011/08/24 16:00:35.0531 2016 Detected object count: 1
2011/08/24 16:00:35.0531 2016 Actual detected object count: 1
2011/08/24 16:01:01.0046 2016 \Device\Harddisk0\DR0 (Backdoor.Win32.Sinowal.knf) - will be cured after reboot
2011/08/24 16:01:01.0046 2016 \Device\Harddisk0\DR0 - ok
2011/08/24 16:01:01.0046 2016 Backdoor.Win32.Sinowal.knf(\Device\Harddisk0\DR0) - User select action: Cure
2011/08/24 16:01:13.0531 3532 Deinitialize success

P.S: Er ist zum erstenmal ohne gelbe Schrift und super schnell hochgefahren. :)

cosinus 24.08.2011 15:14

Sinowal wurde erkannt und entfernt. Bitte Windows neu starten und zur Kontrolle ein neues Log mit dem Kaspersky-TDSS-Killer machen.

naddel226 24.08.2011 15:22

2011/08/24 16:19:36.0625 4028 TDSS rootkit removing tool 2.5.17.0 Aug 22 2011 15:46:57
2011/08/24 16:19:36.0687 4028 ================================================================================
2011/08/24 16:19:36.0687 4028 SystemInfo:
2011/08/24 16:19:36.0687 4028
2011/08/24 16:19:36.0687 4028 OS Version: 5.1.2600 ServicePack: 3.0
2011/08/24 16:19:36.0687 4028 Product type: Workstation
2011/08/24 16:19:36.0687 4028 ComputerName: XP-RECHNER
2011/08/24 16:19:36.0687 4028 UserName: Administrator
2011/08/24 16:19:36.0687 4028 Windows directory: C:\WINDOWS
2011/08/24 16:19:36.0687 4028 System windows directory: C:\WINDOWS
2011/08/24 16:19:36.0687 4028 Processor architecture: Intel x86
2011/08/24 16:19:36.0687 4028 Number of processors: 1
2011/08/24 16:19:36.0687 4028 Page size: 0x1000
2011/08/24 16:19:36.0687 4028 Boot type: Normal boot
2011/08/24 16:19:36.0687 4028 ================================================================================
2011/08/24 16:19:36.0890 4028 Initialize success
2011/08/24 16:19:41.0203 0696 ================================================================================
2011/08/24 16:19:41.0203 0696 Scan started
2011/08/24 16:19:41.0203 0696 Mode: Manual;
2011/08/24 16:19:41.0203 0696 ================================================================================
2011/08/24 16:19:42.0109 0696 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/08/24 16:19:42.0437 0696 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/08/24 16:19:43.0093 0696 aeaudio (11c04b17ed2abbb4833694bcd644ac90) C:\WINDOWS\system32\drivers\aeaudio.sys
2011/08/24 16:19:43.0406 0696 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/08/24 16:19:43.0718 0696 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
2011/08/24 16:19:44.0046 0696 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
2011/08/24 16:19:45.0187 0696 AMON (bea29a61914fbbc32efa25912800e84b) C:\WINDOWS\system32\drivers\amon.sys
2011/08/24 16:19:46.0484 0696 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/08/24 16:19:46.0703 0696 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/08/24 16:19:47.0140 0696 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/08/24 16:19:47.0390 0696 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/08/24 16:19:47.0640 0696 avmeject (263cf9d248fd5e020a1333ed4f7eaa88) C:\WINDOWS\system32\drivers\avmeject.sys
2011/08/24 16:19:47.0906 0696 bcm4sbxp (ba03a18635d4b0830c9262cd80d4026b) C:\WINDOWS\system32\DRIVERS\bcm4sbxp.sys
2011/08/24 16:19:48.0171 0696 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/08/24 16:19:48.0390 0696 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/08/24 16:19:48.0765 0696 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/08/24 16:19:49.0015 0696 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/08/24 16:19:49.0234 0696 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/08/24 16:19:50.0484 0696 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/08/24 16:19:50.0750 0696 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
2011/08/24 16:19:51.0046 0696 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
2011/08/24 16:19:51.0265 0696 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/08/24 16:19:51.0500 0696 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/08/24 16:19:51.0968 0696 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/08/24 16:19:52.0234 0696 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/08/24 16:19:52.0500 0696 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/08/24 16:19:52.0734 0696 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
2011/08/24 16:19:53.0000 0696 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
2011/08/24 16:19:53.0203 0696 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/08/24 16:19:53.0437 0696 FsUsbExDisk (790a4ca68f44be35967b3df61f3e4675) C:\WINDOWS\system32\FsUsbExDisk.SYS
2011/08/24 16:19:53.0640 0696 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/08/24 16:19:53.0843 0696 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/08/24 16:19:54.0078 0696 FWLANUSB (ff12fa487265da2ac7de4be53f72ff1a) C:\WINDOWS\system32\DRIVERS\fwlanusb.sys
2011/08/24 16:19:54.0328 0696 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys
2011/08/24 16:19:54.0515 0696 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/08/24 16:19:54.0687 0696 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/08/24 16:19:55.0140 0696 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/08/24 16:19:55.0687 0696 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/08/24 16:19:55.0890 0696 IdeBusDr (4ec233ef7c2a2c36fa962de2ae5d982a) C:\WINDOWS\system32\DRIVERS\IdeBusDr.sys
2011/08/24 16:19:56.0109 0696 IdeChnDr (e1b24e6478ab2e5e09c21d2028e2f208) C:\WINDOWS\system32\DRIVERS\IdeChnDr.sys
2011/08/24 16:19:56.0312 0696 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/08/24 16:19:56.0640 0696 IntelIde (69c4e3c9e67a1f103b94e14fdd5f3213) C:\WINDOWS\system32\DRIVERS\intelide.sys
2011/08/24 16:19:56.0875 0696 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/08/24 16:19:57.0109 0696 ip6fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/08/24 16:19:57.0359 0696 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/08/24 16:19:57.0531 0696 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/08/24 16:19:57.0718 0696 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/08/24 16:19:57.0921 0696 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/08/24 16:19:58.0125 0696 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/08/24 16:19:58.0328 0696 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/08/24 16:19:58.0515 0696 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/08/24 16:19:58.0671 0696 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
2011/08/24 16:19:58.0890 0696 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/08/24 16:19:59.0062 0696 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/08/24 16:19:59.0437 0696 MBAMProtector (eca00eed9ab95489007b0ef84c7149de) C:\WINDOWS\system32\drivers\mbam.sys
2011/08/24 16:19:59.0640 0696 MBAMSwissArmy (b18225739ed9caa83ba2df966e9f43e8) C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2011/08/24 16:19:59.0890 0696 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/08/24 16:20:00.0156 0696 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
2011/08/24 16:20:00.0375 0696 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/08/24 16:20:00.0578 0696 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/08/24 16:20:00.0828 0696 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/08/24 16:20:01.0218 0696 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/08/24 16:20:01.0437 0696 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/08/24 16:20:01.0703 0696 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/08/24 16:20:01.0953 0696 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/08/24 16:20:02.0156 0696 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/08/24 16:20:02.0375 0696 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/08/24 16:20:02.0593 0696 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/08/24 16:20:02.0812 0696 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
2011/08/24 16:20:03.0046 0696 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/08/24 16:20:03.0234 0696 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/08/24 16:20:03.0406 0696 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/08/24 16:20:03.0609 0696 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/08/24 16:20:03.0812 0696 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/08/24 16:20:04.0000 0696 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/08/24 16:20:04.0234 0696 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/08/24 16:20:04.0531 0696 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/08/24 16:20:04.0812 0696 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/08/24 16:20:05.0125 0696 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/08/24 16:20:05.0437 0696 nv (2b298519edbfcf451d43e0f1e8f1006d) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
2011/08/24 16:20:05.0750 0696 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/08/24 16:20:05.0953 0696 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/08/24 16:20:06.0187 0696 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/08/24 16:20:06.0406 0696 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/08/24 16:20:06.0656 0696 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/08/24 16:20:06.0890 0696 pccsmcfd (175cc28dcf819f78caa3fbd44ad9e52a) C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys
2011/08/24 16:20:07.0125 0696 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/08/24 16:20:07.0500 0696 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/08/24 16:20:07.0718 0696 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/08/24 16:20:09.0000 0696 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/08/24 16:20:09.0187 0696 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys
2011/08/24 16:20:09.0375 0696 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/08/24 16:20:09.0578 0696 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/08/24 16:20:10.0765 0696 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/08/24 16:20:10.0984 0696 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/08/24 16:20:11.0187 0696 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/08/24 16:20:11.0375 0696 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/08/24 16:20:11.0593 0696 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/08/24 16:20:11.0796 0696 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/08/24 16:20:12.0031 0696 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/08/24 16:20:12.0281 0696 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/08/24 16:20:12.0531 0696 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/08/24 16:20:12.0796 0696 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/08/24 16:20:13.0031 0696 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/08/24 16:20:13.0250 0696 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
2011/08/24 16:20:13.0500 0696 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/08/24 16:20:13.0968 0696 smwdm (564f8e5b3c0860bd18be78cabcfd5cca) C:\WINDOWS\system32\drivers\smwdm.sys
2011/08/24 16:20:14.0359 0696 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/08/24 16:20:14.0609 0696 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/08/24 16:20:14.0843 0696 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/08/24 16:20:15.0109 0696 SSHDRV82 (d8c69b05dbad47479f9f344b117abf4f) C:\WINDOWS\system32\drivers\SSHDRV82.sys
2011/08/24 16:20:15.0406 0696 ss_bbus (eaa66218cd39f5bb1b4853a78c67c787) C:\WINDOWS\system32\DRIVERS\ss_bbus.sys
2011/08/24 16:20:15.0640 0696 ss_bmdfl (91765f99914ed8693d8bc76524f21581) C:\WINDOWS\system32\DRIVERS\ss_bmdfl.sys
2011/08/24 16:20:15.0875 0696 ss_bmdm (840e7b738b03c10ee91d9b7d3d6eff15) C:\WINDOWS\system32\DRIVERS\ss_bmdm.sys
2011/08/24 16:20:16.0078 0696 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/08/24 16:20:16.0312 0696 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/08/24 16:20:17.0250 0696 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/08/24 16:20:17.0515 0696 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/08/24 16:20:17.0781 0696 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/08/24 16:20:18.0000 0696 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/08/24 16:20:18.0218 0696 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/08/24 16:20:18.0625 0696 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/08/24 16:20:19.0078 0696 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/08/24 16:20:19.0359 0696 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/08/24 16:20:19.0593 0696 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/08/24 16:20:19.0843 0696 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/08/24 16:20:20.0093 0696 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/08/24 16:20:20.0343 0696 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/08/24 16:20:20.0593 0696 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
2011/08/24 16:20:20.0843 0696 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/08/24 16:20:21.0265 0696 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/08/24 16:20:21.0500 0696 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/08/24 16:20:21.0890 0696 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/08/24 16:20:22.0218 0696 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
2011/08/24 16:20:22.0468 0696 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
2011/08/24 16:20:22.0703 0696 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
2011/08/24 16:20:23.0203 0696 MBR (0x1B8) (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0
2011/08/24 16:20:23.0328 0696 Boot (0x1200) (88062b1bc656d0c1cebd5e5b7f311149) \Device\Harddisk0\DR0\Partition0
2011/08/24 16:20:23.0328 0696 ================================================================================
2011/08/24 16:20:23.0328 0696 Scan finished
2011/08/24 16:20:23.0328 0696 ================================================================================
2011/08/24 16:20:23.0359 0604 Detected object count: 0
2011/08/24 16:20:23.0359 0604 Actual detected object count: 0

cosinus 25.08.2011 09:08

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

naddel226 25.08.2011 19:46

Hallo,

da ist einiges schief gelaufen.
Ich habe es so gemacht (dachte ich) wie du gesagt hast. Auch die Verbindung zum Internet hab ich gekappt, hatte ich auch bei den anderen Scans. Die Maus habe ich nicht bewegt, nur wenn er was fragte, sogar den Bildschirmschoner habe ich ausgemacht.

Aber Nod 32 war zwar sichtbar zu, aber wohl nicht richtig, denn er sagte mir Nod32 wäre noch an. Ich habe im Taskmanager unter Prozesse etwas zu Nod32 gefunden, es ließ sich aber nicht schließen.
Das nächste war, das der Pc wohl keine Wiederherstellungskonsole von Windows hat, die wollte er runterladen. Das Internet ging aber nicht mehr an. Ich versuchte die Leitung zu aktivieren, ging aber nich.

Nach dem er dann weiter gemacht hat und nun hochfuhr kam ein Fenster in dem stand "windows wird nach einem schwerwiegenden fehler ausgeführt"
Dann passierte lange nichts. Ich guckte dann unter C: nach der .txt datei, aber es gibt keine.

Ich lasse den Pc jetzt erstmal an bis du mir sagst wie es weiter geht, wer weis ob er nochmal hoch fährt.:eek:

nadine

cosinus 25.08.2011 20:19

NOD32 notfalls deinstallieren. Kann wieder rauf wenn wir durch sind. Für die Wiederherstellungskonsole muss eine Internetverbindung aktiv sein.

Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.

naddel226 26.08.2011 07:27

So diesmal hat fast alles geklappt. Nod32 habe ich vorher entfernt. Doch nachdem Combofix einen Neustart machte passierte wieder nix. Es ist auch keine .txt Datei unter C:.
Liegt das vielleicht daran, dass er nach dem hochfahren alle Programme wieder startet.
Ich mein bis zum Neustart führt er ja den Scan ohne Probleme aus, auch die Wiederherstellungskonsole zu installieren hat geklappt.

Nadine

P.S:Kannst du mir ein kostenloses Antivieren Programm empfehlen.

cosinus 26.08.2011 10:49

Hast du einen Ordner C:\Qoobox?

naddel226 26.08.2011 11:13

Ja in dem sind weitere Ordner

cosinus 26.08.2011 11:19

Ich brauch den Quarantäneordner von Combofix. Bitte folgendes machen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinflussen!
2.) Ordner Quarantine in C:\Qoobox in eine Datei zippen
3.) die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten

naddel226 26.08.2011 11:33

Zitat:

Zitat von cosinus (Beitrag 696787)
1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinflussen!

Zu Nr 1. Ich habe im Moment wie gesagt keinen.

Hat das geklappt mit der Zip-Datei hochladen? Ich seh sie nicht.

cosinus 26.08.2011 12:37

Ja sie ist da aber intressante Sachen sind da nicht bei.

Letzter Versuch: Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.

naddel226 26.08.2011 13:18

Ich bin jetzt mal dabei geblieben.
-Scan startet
-bis Stufe 50 geht er
-danach steht etwas kurzes vielleicht ein Wort unter Stufe 50 (ich kanns nicht so schnell lesen
-Combofix startet den Pc neu
-alle Programme(z.B Malwarebytes) gehen nach dem Neustart wieder auf, nur Combofix nicht

Ich habe Combofix immer unter Ausführen gelöscht "combofix /uninstall"

cosinus 26.08.2011 13:30

Dann geht CF einfach nicht auf diesem versauten System ;)

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!


Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).


naddel226 26.08.2011 14:02

Bei GMER ist der Pc immer sofort runtergefahren.

OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 14:54:36 on 26.08.2011

OS: Windows XP Professional Service Pack 3 (Build 2600)
Default Browser: Mozilla Corporation Firefox 3.6.20

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500Core.job" - "Google Inc." - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500UA.job" - "Google Inc." - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
"RealUpgradeLogonTaskS-1-5-21-1220945662-1292428093-682003330-500.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe
"RealUpgradeScheduledTaskS-1-5-21-1220945662-1292428093-682003330-500.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe
"Symantec NetDetect.job" - ? - C:\Programme\Symantec\LiveUpdate\NDETECT.EXE  (File not found)

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"nvtuicpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvtuicpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"SMAX3CP" - "Analog Devices, Inc." - C:\Programme\Analog Devices\SoundMAX\SMax3CP.cpl
"SYMLIVE" - ? - C:\Programme\Symantec\LiveUpdate\S32LUCP1.CPL  (File not found)

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"AVM Eject" (avmeject) - "AVM Berlin" - C:\WINDOWS\System32\drivers\avmeject.sys
"catchme" (catchme) - ? - C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"FsUsbExDisk" (FsUsbExDisk) - ? - C:\WINDOWS\system32\FsUsbExDisk.SYS  (File found, but it contains no detailed information)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"IPSEC-Treiber" (xpsec) - ? - C:\WINDOWS\system32\drivers\xpsec.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys
"MBAMSwissArmy" (MBAMSwissArmy) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbamswissarmy.sys
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"SSHDRV82" (SSHDRV82) - ? - C:\WINDOWS\system32\drivers\SSHDRV82.sys
"TCP/IP-Protokolltreiber" (xcpip) - ? - C:\WINDOWS\system32\drivers\xcpip.sys  (File not found)
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Desktop\Components )-----
"(0) Source" - ? - https://img.web.de/v/mail/0/nav/logo_freemail_fm.gif  (HTTP value)
-----( HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{BDEADF00-C265-11d0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{BBCA9F81-8F4F-11D2-90FF-0080C83D3571} "ic32pp" - ? - C:\WINDOWS\wc98pp.dll  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? -  (File not found | COM-object registry key not found)
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\WINDOWS\System32\nvshell.dll
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop-Explorer" - "NVIDIA Corporation" - C:\WINDOWS\System32\nvshell.dll
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -  (File not found | COM-object registry key not found)
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{32683183-48a0-441b-a342-7c2a440a9478} "Media Band" - ? -  (File not found | COM-object registry key not found)
{0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office\OLKFSTUB.DLL
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - C:\Programme\Real\RealPlayer\rpshell.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - c:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - c:\WINDOWS\system32\dfshim.dll
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Programme\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars )-----
{32683183-48a0-441b-a342-7c2a440a9478} "{32683183-48a0-441b-a342-7c2a440a9478}" - ? -  (File not found | COM-object registry key not found)
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_21" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_21.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab
{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} "Java Plug-in 1.6.0_21" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_21.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_21" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_21.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash10l.ocx / hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
{17492023-C23A-453E-A040-C7C580BBF700} "Windows Genuine Advantage Validation Tool" - "Microsoft Corporation" - C:\WINDOWS\system32\legitcheckcontrol.dll / hxxp://go.microsoft.com/fwlink/?linkid=39204
{E2883E8F-472F-4FB0-9522-AC9BF37916A7} "{E2883E8F-472F-4FB0-9522-AC9BF37916A7}" - ? -  (File not found | COM-object registry key not found) / hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} "Adobe PDF Reader Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{3049C3E9-B461-4BC5-8870-4C09146192CA} "RealPlayer Download and Record Plugin for Internet Explorer" - "RealPlayer" - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"Adobe Reader - Schnellstart.lnk" - "Adobe Systems Incorporated" - C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe  (Shortcut exists | File exists)
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"Microsoft Office.lnk" - "Microsoft Corporation" - C:\Programme\Microsoft Office\Office\OSA9.EXE  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\desktop.ini
"DOGS DIARY.lnk" - ? - C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\DOGS DIARY.lnk  (Shortcut exists | File not found)
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"AutoStartNPSAgent" - "Samsung Electronics Co., Ltd." - C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe
"Google Update" - "Google Inc." - "C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
"updateMgr" - "Adobe Systems Incorporated" - "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"CHotkey" - "Chicony" - mHotkey.exe
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
"Smapp" - "Analog Devices, Inc." - C:\Programme\Analog Devices\SoundMAX\Smtray.exe
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
"TkBellExe" - "RealNetworks, Inc." - "C:\Programme\Real\RealPlayer\update\realsched.exe"  -osboot

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"AVM FRITZ!web Routing Service" (de_serv) - "AVM Berlin" - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
"AVM IGD CTRL Service" (AVM IGD CTRL Service) - "AVM Berlin" - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
"FsUsbExService" (FsUsbExService) - "Teruten" - C:\WINDOWS\system32\FsUsbExService.Exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
"ServiceLayer" (ServiceLayer) - "Nokia." - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
"SoundMAX Agent Service" (SoundMAX Agent Service (default)) - "Analog Devices, Inc." - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
"SymWMI Service" (SymWSC) - "Symantec Corporation" - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"WgaLogon" - "Microsoft Corporation" - C:\WINDOWS\system32\WgaLogon.dll

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"Sarah NSP" - "AVM Berlin" - C:\Programme\FRITZ!DSL\sarah.dll
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries )-----
"SARAH LSP" - "AVM Berlin" - C:\Programme\FRITZ!DSL\sarah.dll

===[ Logfile end ]=========================================[ Logfile end ]===

--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru


aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-08-26 14:57:44
-----------------------------
14:57:44.625 OS Version: Windows 5.1.2600 Service Pack 3
14:57:44.625 Number of processors: 1 586 0x209
14:57:44.625 ComputerName: XP-RECHNER UserName:
14:57:44.968 Initialize success
14:58:58.609 AVAST engine defs: 11082600
14:59:51.843 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Administrator\Desktop\aswMBR.txt"

cosinus 26.08.2011 18:33

Bei aswmbr ist irgendwas schiefgelaufen. Bitte wiederholen und genau nach Anleitung vorgehen.

naddel226 26.08.2011 21:04

Sorry, aber wenn man nicht auf Scan klickt geht das auch nicht.:headbang:

War wohl die Hitze.:pfeiff:


aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-08-26 21:28:14
-----------------------------
21:28:14.546 OS Version: Windows 5.1.2600 Service Pack 3
21:28:14.546 Number of processors: 1 586 0x209
21:28:14.546 ComputerName: XP-RECHNER UserName:
21:28:14.843 Initialize success
21:28:25.109 AVAST engine defs: 11082600
21:28:39.921 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0
21:28:39.921 Disk 0 Vendor: Maxtor_6 YAR4 Size: 78167MB BusType: 3
21:28:39.937 Disk 0 MBR read successfully
21:28:39.937 Disk 0 MBR scan
21:28:40.000 Disk 0 Windows XP default MBR code
21:28:40.015 Disk 0 scanning sectors +160055595
21:28:40.046 Disk 0 malicious Win32:MBRoot code @ sector 160055598 !
21:28:40.046 Disk 0 PE file @ sector 160055620 !
21:28:40.078 Disk 0 scanning C:\WINDOWS\system32\drivers
21:28:52.203 Service scanning
21:28:53.390 Modules scanning
21:29:00.234 Disk 0 trace - called modules:
21:29:00.265 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll IdeChnDr.sys
21:29:00.781 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x867877a8]
21:29:00.781 3 CLASSPNP.SYS[f786ffd7] -> nt!IofCallDriver -> \Device\0000005f[0x8675ff18]
21:29:00.781 5 ACPI.sys[f77e5620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0[0x8675f030]
21:29:01.125 AVAST engine scan C:\WINDOWS
21:29:32.765 AVAST engine scan C:\WINDOWS\system32
21:31:43.046 AVAST engine scan C:\WINDOWS\system32\drivers
21:31:58.703 AVAST engine scan C:\Dokumente und Einstellungen\Administrator
21:57:02.968 AVAST engine scan C:\Dokumente und Einstellungen\All Users
21:58:00.218 Scan finished successfully
21:59:29.531 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Administrator\Desktop\MBR.dat"
21:59:29.531 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Administrator\Desktop\aswMBR.txt"
21:59:45.093 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Administrator\Desktop\MBR.dat"
21:59:45.093 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Administrator\Desktop\aswMBR1.txt"

cosinus 27.08.2011 10:02

Sollte ok sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


naddel226 27.08.2011 16:35

Malewarebytes hab ich vergessen zu updaten, soll ich den Scan wiederholen oder ist er so ok?

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Datenbank Version: 7586

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27.08.2011 16:09:25
mbam-log-2011-08-27 (16-09-25).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 217399
Laufzeit: 1 Stunde(n), 35 Minute(n), 15 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 08/27/2011 at 01:21 PM

Application Version : 5.0.1108

Core Rules Database Version : 7613
Trace Rules Database Version: 5425

Scan type : Complete Scan
Total Scan Time : 01:06:23

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned : 431
Memory threats detected : 0
Registry items scanned : 36009
Registry threats detected : 0
File items scanned : 65145
File threats detected : 324

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@2o7[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.adc-serv[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.admitad[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.adnet[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.dyntracker[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.yieldmanager[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad2.adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad3.adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adbrite[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.creative-serving[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.eurostream[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.heias[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.livetv[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adserver.trojaner-info[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adtech[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@advertising[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adviva[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@apmebf[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@as1.falkag[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@at.atwola[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@atwola[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@axelspringer.122.2o7[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@banner.t-online[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@cdn.at.atwola[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@content.yieldmanager[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@content.yieldmanager[3].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@doubleclick[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@e-2dj6wfk4glcjmgq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@e-2dj6wfkiandjebo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@e-2dj6wfkycjcjslp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@e-2dj6wfkykpdjabq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@e-2dj6wjk4ghdzabq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@e-2dj6wjkyqhc5ogo.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@e-2dj6wjkywndzwhq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@e-2dj6wjl4gjazwhp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@e-2dj6wjlicmdpaap.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@e-2dj6wjlighazkep.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@e-2dj6wjlikhazgdq.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@e-2dj6wjlioldpabp.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@e-2dj6wjloaidjkko.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@e-2dj6wjlowgazcgq.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@e-2dj6wjlycidjelo.stats.esomniture[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@e-2dj6wjmigocjegq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@eas.apm.emediate[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@fastclick[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@hotlog[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@im.banner.t-online[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@imrworldwide[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@invitemedia[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@komtrack[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@m1.webstats.motigo[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@media6degrees[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@mediaplex[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@microsoftwga.112.2o7[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@microsoftwllivemkt.112.2o7[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@overture[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@pornozona[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@revsci[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@rotator.adjuggler[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@serving-sys[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@sevenoneintermedia.112.2o7[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@smartadserver[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@specificclick[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@spylog[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@statse.webtrendslive[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tacoda[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@toplist[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@track.webtrekk[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tracking.quisma[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tradedoubler[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@trafficmp[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@traffictrack[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tribalfusion[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@unitymedia[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@valueclick[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@webmasterplan[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@windowsmedia[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ww251.smartadserver[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@www.counter-gratis[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@www.googleadservices[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@www.usenext[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@www.windowsmedia[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@yadro[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@z1.adserver[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@zanox-affiliate[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@zanox[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\4VZIP121.txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@712878790912157[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\F00BJ9WR.txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@shinystat[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@paris-touristoffice[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@controlcenter[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@www.rambler[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@s2.shinystat[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@rambler[1].txt
cdn.media.zylom.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
cdn1.static1.pornrabbit.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
ch.mediaplanet.streamingbolaget.se [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
counter.cam-content.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
ia.media-imdb.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
imagesrv.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
macromedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
media.kyte.tv [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
media.mtvnservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
media1.break.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
msnbcmedia.msn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
objects.tremormedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
pornoprinzen.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
s0.2mdn.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
secure-uk.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
secure-us.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
track.webgains.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
www.adservercentral.info [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
www.alphaporno.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
www.channel-sex.tv [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
www.freeyouporn.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
www.mediasmile.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
www.pornerbros.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
www.sexkiste.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
www.sunporno.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\FG7E99UE ]
vb.mol.vs.bluedotmedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1BN8KF7X.DEFAULT\COOKIES.SQLITE ]
vb.mol.vs.bluedotmedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1BN8KF7X.DEFAULT\COOKIES.SQLITE ]
.a.revenuemax.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1BN8KF7X.DEFAULT\COOKIES.SQLITE ]
.guj.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1BN8KF7X.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1BN8KF7X.DEFAULT\COOKIES.SQLITE ]
.xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1BN8KF7X.DEFAULT\COOKIES.SQLITE ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1BN8KF7X.DEFAULT\COOKIES.SQLITE ]
.rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1BN8KF7X.DEFAULT\COOKIES.SQLITE ]
.rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1BN8KF7X.DEFAULT\COOKIES.SQLITE ]
.yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\1BN8KF7X.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
media.antenne-bayern.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
media.antenne-bayern.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.a.revenuemax.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adserver.gs [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.ads.adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
partners.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.advertstream.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.advertstream.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www.usenext.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www.find-education-courses.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www.wownewmedia.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
urbia.wwe-media.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.mediabrandsww.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tracking.mindshare.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
banners.victor.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.banners.victor.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.content.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www.3dstats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.track.webgains.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
m1.webstats.motigo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.nextag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.nextag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.conrad.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.deutschepostag.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.lucidmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
adserver1.mokono.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
dc.tremormedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.adserver01.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
vb.mol.vs.bluedotmedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
vb.mol.vs.bluedotmedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
s0.2mdn.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
s0.2mdn.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
tracking.sim-technik.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.sevenoneintermedia.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]


ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=813cdcbdab002a4eb17b790cf3cf228d
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-08-21 07:21:42
# local_time=2011-08-21 09:21:42 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=768 16777215 100 0 172031574 172031574 0 0
# compatibility_mode=8194 67108221 100 100 857775 28168525 0 0
# scanned=78346
# found=2
# cleaned=0
# scan_time=5054
# nod_component=NOD32MOD_WINNT_GERMAN_BASE Build:0x11080314
# nod_component=NOD32MOD_WINNT_GERMAN_INET Build:0x11080314
# nod_component=NOD32MOD_WINNT_GERMAN_STANDARD Build:0x11080314
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\4ee9215c-3fd9e0e6 Mehrere Bedrohungen (Säubern nicht möglich) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jar_cache2493661386952083240.tmp Variante von Win32/Kryptik.RMB Trojaner (Säubern nicht möglich) 00000000000000000000000000000000 I
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=1
esets_scanner_update returned -1 esets_gle=1
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=1
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=813cdcbdab002a4eb17b790cf3cf228d
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-08-27 03:28:47
# local_time=2011-08-27 05:28:47 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=768 16777215 100 0 172536730 172536730 0 0
# compatibility_mode=8192 67108863 100 0 118062 118062 0 0
# scanned=68116
# found=1
# cleaned=0
# scan_time=4323
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\4ee9215c-3fd9e0e6 multiple threats (unable to clean) 00000000000000000000000000000000 I

cosinus 28.08.2011 13:51

Ist ok. Nur Cookies, die können weg, und ein Überest im Java-Cache, kann auch weg.
Rechner soweit wieder im Lot?

naddel226 28.08.2011 14:03

Hab ich gestern in allen 3 Browsern schon erledigt. Java hab ich gerade gemacht.
Der PC läuft super. Vielen Dank:bussi:

Jetzt brauch ich nur noch ein kostenloses Antivieren Programm.

Kannst du mir eins empfehlen?

LG Nadine

cosinus 28.08.2011 15:29

Zitat:

Jetzt brauch ich nur noch ein kostenloses Antivieren Programm.
Kannst du mir eins empfehlen?
Die Frage - welcher Virenscanner oder ob der installierte reicht - taucht ständig auf.
Der Virenscanner - egal welcher - kann und wird niemals 100% Schutz bieten können. Neue/unbekannte Schädlinge können immer durch die Lappen gehen. Bleib bei dem Scanner oder nimm Microsoft Security Essentials.
Abgesehen davon nutzen verschiedene Virenscanner unterschiedliche Signaturen und Techniken, das führt dazu, dass zB Scanner1 Schädling X entdeckt, aber Schädling Y übersieht. Scanner2 erkennt Schädling Y, dafür aber Schädling X nicht...
Wichtiger ist, dass du dich an Regeln hälst. Der beste Virenscanner bringt nichts, wenn du dich falsch verhälst und fahrlässig/unvorsichtig bist. Airbag und Sicherheitsgurt im Auto sind ja auch keine Gründe dafür auf die Verkehrsregeln zu pfeifen.

Halte Dich am besten grob an diese Regeln:
  1. Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
  2. Halte Windows und alle verwendeten Programme immer aktuell - unterstützen kann dich dabei Secunia PSI
  3. Führe regelmäßig Backups auf externe Medien durch
  4. Arbeite mit eingeschränkten Rechten
  5. Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen
  6. automatische Wiedergabe von allen Laufwerken komplett deaktivieren, denn das ist ein unnötiges Sicherheitsrisiko
  7. Bei der Installation von Software möglichst darauf achten, dass die Setups aus offiziellen Quellen stammen und du bei der Installation nach Möglichkeit die benutzerdefinierte Methode wählst - dann hast du die Möglichkeit etwaigen Schrott (wie Toolbars oder sowas wie RegistryBooster) abzuwählen, welcher sonst einfach mitinstalliert wird.
  8. Bösartige bzw. ungewollte Sites von vornherein blockieren lassen mit Hilfe der MVPS Hosts File => Blocking Unwanted Parasites with a Hosts File


Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?

naddel226 28.08.2011 16:35

Ich hatte im keinen mehr drauf. Das Nod 32 hab ich gelöscht (es war auch nicht legal) und wollt es nicht mehr drauf machn. Habe mir jetzt Microsoft Security Essentials installiert und die Windows Firewall an. I-Explorer und Outlook hab ich eh nie benutzt.

Secunia PSI werd ich mir auch gleich noch zulegen.

Ich hoffe das reicht erstmal. Kann ich denn jetzt Otl,Malwarebytes usw. löschen?

cosinus 28.08.2011 16:59

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

naddel226 30.08.2011 17:54

Hallo,

hab ich jetzt alles gemacht.
Ich weis nicht obs am Secunia PSI liegt oder weil ich alle Programme gelöscht habe die wir benutzt haben. Aber seit dem kommt nach dem Hochfahren "neue Hardware gefunden".
Ich kanns nicht installieren, ich weis nicht was das sein soll und ich habe nichts an oder abgeschlossen.
Im Gerätemanager ist es unter andere Geräte unbekanntes Gerät.

Es stört jetzt nicht weiter und es funktioniert glaub ich auch alles, aber wenn man das hin bekommt wäre es super.

Vielen Dank nochmal für deine Geduld und für deine super Hilfe.

Nadine

cosinus 31.08.2011 10:37

Zitat:

Im Gerätemanager ist es unter andere Geräte unbekanntes Gerät.
Mach davon mal einen Screenshot.

naddel226 01.09.2011 17:19

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo,

beim hochladen ist mir aufgefallen, dass es immernoch nicht mit Firefox geht. Der läd sich dumm und dämlich und dann bricht die Internetverbindung ab.

Bei Google Crome geht es ruck zuck ohne Probleme.

Gruss Nadine

cosinus 01.09.2011 20:14

Zitat:

beim hochladen ist mir aufgefallen, dass es immernoch nicht mit Firefox geht. Der läd sich dumm und dämlich und dann bricht die Internetverbindung ab.
Neues Profil anlegen und testen.

Leider ider der Gerätemanager völlig nichtssagend. Wird evtl ein Fall für das Tool Unknown Device Identifier, aber mach bitte wegen des unbekannten Geräts mal einen neuen Strang in der Hardware-Rubrik auf.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19