Jennifer1982 | 28.11.2011 16:37 | so, hoffe nichts vergessen ;) und ich hoffe ich bekomme den pc endlich mal wieder virenfrei... zumal ich bis jetzt nichts gutes zu dem spy.banker.gen gelesen habe... muss ich mir nun sorgen machen?
Malwarebytes Quickscan Code:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Datenbank Version: 8252
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
27.11.2011 20:53:27
mbam-log-2011-11-27 (20-53-27).txt
Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 164351
Laufzeit: 4 Minute(n), 24 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\WINDOWS\system32\srvblck2.tmp (Malware.Trace) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\acroiehelpe.txt (Malware.Trace) -> Quarantined and deleted successfully.
Später Komplettscan Code:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Datenbank Version: 8253
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
28.11.2011 12:22:06
mbam-log-2011-11-28 (12-21-46) komplett scan
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 460816
Laufzeit: 4 Stunde(n), 0 Minute(n), 53 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\Qoobox\quarantine\C\dokumente und einstellungen\Hexi\lokale einstellungen\anwendungsdaten\promo.exe.vir (PUP.Soge) -> No action taken.
c:\system volume information\_restore{a54e9a42-e0c4-464e-9694-17e594d243ac}\RP128\A0009798.exe (PUP.Soge) -> No action taken.
OTL Logfile: Code:
OTL logfile created on: 27.11.2011 20:57:29 - Run 1
OTL by OldTimer - Version 3.2.31.0 Folder = E:\EIGENE DATEIEN\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
2,00 Gb Total Physical Memory | 0,96 Gb Available Physical Memory | 47,80% Memory free
3,85 Gb Paging File | 2,68 Gb Available in Paging File | 69,64% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 48,83 Gb Total Space | 22,78 Gb Free Space | 46,66% Space Free | Partition Type: NTFS
Drive D: | 97,66 Gb Total Space | 1,49 Gb Free Space | 1,52% Space Free | Partition Type: NTFS
Drive E: | 97,66 Gb Total Space | 7,40 Gb Free Space | 7,58% Space Free | Partition Type: NTFS
Drive F: | 53,94 Gb Total Space | 33,41 Gb Free Space | 61,94% Space Free | Partition Type: NTFS
Computer Name: MAMA | User Name: Hexi | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - E:\EIGENE DATEIEN\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Pando Networks\Media Booster\PMB.exe ()
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
PRC - C:\Programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (NVIDIA Corporation)
PRC - E:\Media Server\MediaServer.exe ()
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Gemeinsame Dateien\PPLiveNetwork\PPAP.exe ( )
PRC - C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe (Nero AG)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
========== Modules (No Company Name) ==========
MOD - C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\Mozilla\Firefox\Profiles\6p628m4k.default\extensions\{66bd2442-241b-44cd-8c7a-b51037053cdb}\components\RadioWMPCoreGecko8.dll ()
MOD - C:\Programme\Gemeinsame Dateien\PPLiveNetwork\tipsclient.dll ()
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\Programme\Gemeinsame Dateien\PPLiveNetwork\tipsdone.dll ()
MOD - C:\Programme\Gemeinsame Dateien\PPLiveNetwork\tipsstatistic.dll ()
MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
MOD - E:\K-Lite Codec Pack\ffdshow\ffdshow.ax ()
MOD - C:\Programme\Pando Networks\Media Booster\PMB.exe ()
MOD - C:\Programme\iMesh Applications\iMesh\ac3filter.ax ()
MOD - E:\Media Server\MediaServer.exe ()
MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - E:\Media Server\avformat-52.dll ()
MOD - E:\Media Server\taglib.dll ()
MOD - E:\Media Server\libmp3lame-0.dll ()
MOD - E:\Media Server\log4cxx.dll ()
MOD - E:\Media Server\sqlite3.dll ()
MOD - E:\Media Server\CORE_RL_lcms_.dll ()
MOD - E:\Media Server\avutil-50.dll ()
MOD - E:\Media Server\CORE_RL_xlib_.dll ()
MOD - E:\Media Server\avcodec-52.dll ()
MOD - E:\Media Server\swscale-0.dll ()
MOD - C:\Programme\Gemeinsame Dateien\PPLiveNetwork\MngModule.dll ()
MOD - C:\WINDOWS\system32\msdmo.dll ()
MOD - C:\WINDOWS\system32\DivXG400.ax ()
========== Win32 Services (SafeList) ==========
SRV - (OverwolfUpdaterService) -- C:\Programme\Overwolf\\OverwolfUpdater.exe ()
SRV - (MBAMService) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (nvUpdatusService) -- C:\Programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (NVIDIA Corporation)
SRV - (TVersityMediaServer) -- E:\Media Server\MediaServer.exe ()
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (npggsvc) -- C:\WINDOWS\System32\GameMon.des (INCA Internet Co., Ltd.)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (Nero BackItUp Scheduler 4.0) -- C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe (Nero AG)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
========== Driver Services (SafeList) ==========
DRV - (MBAMSwissArmy) -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys (Malwarebytes Corporation)
DRV - (MBAMProtector) -- C:\WINDOWS\system32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (optovcm) -- C:\WINDOWS\system32\drivers\optovcm.sys (OPTO ELECTRONICS CO.,LTD.)
DRV - (optousb) -- C:\WINDOWS\system32\drivers\optousb.sys (OPTO ELECTRONICS CO.,LTD.)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (RTLE8023xp) -- C:\WINDOWS\system32\drivers\Rtenicxp.sys (Realtek Semiconductor Corporation )
DRV - (irsir) -- C:\WINDOWS\system32\drivers\irsir.sys (Microsoft Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.imesh.com/
IE - HKCU\..\URLSearchHook: {66bd2442-241b-44cd-8c7a-b51037053cdb} - C:\Programme\TVersitybar\prxtbTVe0.dll (Conduit Ltd.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Suche"
FF - prefs.js..browser.search.defaultthis.engineName: "TVersitybar Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2548838&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "Suche"
FF - prefs.js..browser.search.selectedEngine: "Suche"
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..keyword.URL: "hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
FF - user.js..browser.search.selectedEngine: "Suche"
FF - user.js..browser.search.order.1: "Suche"
FF - user.js..browser.search.defaultenginename: "Suche"
FF - user.js..keyword.URL: "hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll (DivX, Inc)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pages.tvunetworks.com/WebPlayer: E:\TVUPlayer\npTVUAx.dll (TVU networks)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{184AA5E6-741D-464a-820E-94B3ABC2F3B4}: C:\WINDOWS\system32\5035 [2011.10.18 13:38:51 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 8.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.11.10 09:59:54 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 8.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.11.19 18:55:20 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\extensions\\{184AA5E6-741D-464a-820E-94B3ABC2F3B4}: C:\WINDOWS\system32\5035 [2011.10.18 13:38:51 | 000,000,000 | ---D | M]
[2011.09.11 20:43:41 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\Mozilla\Extensions
[2011.11.22 07:07:23 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\Mozilla\Firefox\Profiles\6p628m4k.default\extensions
[2011.11.19 18:55:25 | 000,000,000 | ---D | M] (VshareComplete - Speed up your search with your personal search suggestions tool) -- C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\Mozilla\Firefox\Profiles\6p628m4k.default\extensions\{3697b17c-b572-4862-a5e6-7f922c0f3403}
[2011.11.22 07:07:23 | 000,000,000 | ---D | M] (TVersitybar Community Toolbar) -- C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\Mozilla\Firefox\Profiles\6p628m4k.default\extensions\{66bd2442-241b-44cd-8c7a-b51037053cdb}
[2011.11.13 08:56:49 | 000,000,000 | ---D | M] (Greasemonkey) -- C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\Mozilla\Firefox\Profiles\6p628m4k.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}
[2011.10.22 13:49:47 | 000,000,000 | ---D | M] (TVU Web Player) -- C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\Mozilla\Firefox\Profiles\6p628m4k.default\extensions\firefox@tvunetworks.com
[2011.10.29 14:22:39 | 000,000,000 | ---D | M] (x-plugin-0) -- C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\Mozilla\Firefox\Profiles\6p628m4k.default\extensions\plugin@loadtubes.com
[2011.10.09 09:54:42 | 000,000,925 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\Mozilla\Firefox\Profiles\6p628m4k.default\searchplugins\conduit.xml
[2011.07.11 19:04:02 | 000,000,633 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\Mozilla\Firefox\Profiles\6p628m4k.default\searchplugins\startsear.xml
[2011.10.14 14:07:53 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2011.10.14 14:07:54 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA}
() (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\HEXI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\6P628M4K.DEFAULT\EXTENSIONS\ALARM@GUTSCHEINSAMMLER.DE.XPI
[2011.10.14 14:07:42 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2011.09.17 10:49:52 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION
[2011.10.18 13:38:51 | 000,000,000 | ---D | M] (Java String Helper) -- C:\WINDOWS\SYSTEM32\5035
[2011.11.10 09:59:53 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011.10.03 10:14:54 | 000,083,456 | ---- | M] (vShare.tv ) -- C:\Programme\mozilla firefox\plugins\npvsharetvplg.dll
[2011.10.02 11:57:33 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011.10.02 11:57:33 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011.10.02 11:57:33 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.10.02 11:57:33 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.10.29 14:22:39 | 000,000,139 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\Suche.src
[2011.10.02 11:57:33 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.10.02 11:57:33 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
O1 HOSTS File: ([2011.11.26 12:22:35 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Octh Class) - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll (Orbitdownloader.com)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (TVersitybar Toolbar) - {66bd2442-241b-44cd-8c7a-b51037053cdb} - C:\Programme\TVersitybar\prxtbTVe0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (VShareToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Programme\vShare.tv plugin\BarLcher.dll (VShare Inc.)
O3 - HKLM\..\Toolbar: (xplugin) - {DFEFCDEE-CF1A-4FC8-88AD-18272BE37E29} - C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\xplugin\toolbar.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (TVersitybar Toolbar) - {66BD2442-241B-44CD-8C7A-B51037053CDB} - C:\Programme\TVersitybar\prxtbTVe0.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (VShareToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Programme\vShare.tv plugin\BarLcher.dll (VShare Inc.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware (reboot)] C:\Programme\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKCU..\Run: [EA Core] C:\Programme\Electronic Arts\EADM\Core.exe (Electronic Arts)
O4 - HKCU..\Run: [Pando Media Booster] C:\Programme\Pando Networks\Media Booster\PMB.exe ()
O4 - HKCU..\Run: [PPAP] C:\Programme\Gemeinsame Dateien\PPLiveNetwork\PPAP.exe ( )
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: &Download by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: &Grab video by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: Do&wnload selected by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O8 - Extra context menu item: Down&load all by Orbit - C:\Programme\Orbitdownloader\orbitmxt.dll (Orbitdownloader.com)
O9 - Extra Button: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - E:\PPTV\PPLive.exe ( )
O9 - Extra 'Tools' menuitem : PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - E:\PPTV\PPLive.exe ( )
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1315771967281 (WUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{10241C37-0DFD-4992-A4F3-E9EDC09F1719}: NameServer = 192.168.1.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Overwolf\SKYPE4~1.DLL (Skype Technologies)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) -C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) -C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2011.09.11 20:12:02 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2011.11.27 19:52:14 | 000,041,272 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011.11.27 19:33:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\Malwarebytes
[2011.11.27 19:32:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.11.27 19:31:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.11.27 19:31:53 | 000,022,216 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2011.11.27 19:31:53 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2011.11.27 00:16:41 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Hexi\Recent
[2011.11.26 13:21:20 | 000,000,000 | ---D | C] -- C:\Programme\Trend Micro
[2011.11.26 13:21:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hexi\Startmenü\Programme\HiJackThis
[2011.11.26 12:10:01 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2011.11.26 12:07:58 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2011.11.26 12:07:58 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2011.11.26 12:07:58 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2011.11.26 12:07:58 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2011.11.26 12:06:25 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2011.11.26 12:06:20 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Hexi\Startmenü\Programme\Verwaltung
[2011.11.26 12:01:47 | 000,000,000 | ---D | C] -- C:\Qoobox
[2011.11.26 11:30:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hexi\Startmenü\Programme\CleanUp!
[2011.11.26 11:30:35 | 000,000,000 | ---D | C] -- C:\Programme\CleanUp!
[2011.11.25 07:59:12 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdjpn.dll
[2011.11.25 07:59:12 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdjpn.dll
[2011.11.25 07:59:12 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbdkor.dll
[2011.11.25 07:59:12 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbdkor.dll
[2011.11.25 07:59:12 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbd101c.dll
[2011.11.25 07:59:12 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbd101c.dll
[2011.11.25 07:59:12 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbd101b.dll
[2011.11.25 07:59:12 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbd101b.dll
[2011.11.25 07:59:12 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbd103.dll
[2011.11.25 07:59:12 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbd103.dll
[2011.11.24 13:34:10 | 000,000,000 | ---D | C] -- E:\EIGENE DATEIEN\PdfEditor
[2011.11.24 12:42:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\PixelPlanet
[2011.11.24 12:38:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PixelPlanet
[2011.11.24 12:38:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PixelPlanet
[2011.11.24 12:38:31 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\XpressUpdate
[2011.11.24 12:38:18 | 000,000,000 | ---D | C] -- C:\Programme\PixelPlanet
[2011.11.24 12:38:18 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\PixelPlanet
[2011.11.24 12:37:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hexi\Lokale Einstellungen\Anwendungsdaten\Downloaded Installations
[2011.11.22 14:47:05 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kbd106.dll
[2011.11.22 14:47:05 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kbd106.dll
[2011.11.19 18:55:21 | 000,000,000 | ---D | C] -- C:\Programme\VshareComplete
[2011.11.19 18:55:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\VshareComplete
[2011.11.19 18:55:19 | 000,000,000 | ---D | C] -- C:\Programme\vShare.tv plugin
[2011.11.18 19:17:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hexi\Desktop\wkw
[2011.11.10 09:56:19 | 000,274,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mucltui.dll
[2011.11.10 09:56:19 | 000,017,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mucltui.dll.mui
[2011.11.09 19:17:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hexi\Tracing
[2011.11.09 19:13:45 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft
[2011.11.09 19:13:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\microsoft
[2011.11.09 19:13:03 | 000,000,000 | ---D | C] -- C:\Programme\Windows Live SkyDrive
[2011.11.09 19:12:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Live
[2011.11.09 19:12:09 | 000,000,000 | ---D | C] -- C:\Programme\Windows Live
[2011.11.09 19:08:24 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Windows Live
[2011.11.07 23:41:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hexi\Lokale Einstellungen\Anwendungsdaten\Ilivid Player
[2011.11.07 23:40:48 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{08E30618-5D06-461B-BBD3-4ADFB0810824}
[2011.11.07 23:40:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\iLivid
[2011.11.07 23:40:31 | 000,000,000 | ---D | C] -- C:\Programme\iLivid
[2011.11.06 14:38:10 | 000,000,000 | ---D | C] -- E:\EIGENE DATEIEN\Electronic Arts
[2011.11.06 13:50:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Electronic Arts
[2011.11.05 20:14:32 | 000,000,000 | ---D | C] -- C:\ProgramData
[2011.11.05 20:14:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts
[2011.11.05 19:44:24 | 000,000,000 | ---D | C] -- C:\Programme\Electronic Arts
[2011.11.05 19:40:46 | 000,447,752 | ---- | C] (On2.com) -- C:\WINDOWS\System32\vp6vfw.dll
[2011.11.05 19:40:45 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft WSE
[2011.11.05 19:40:05 | 002,414,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx9_31.dll
[2011.11.05 19:40:01 | 000,000,000 | ---D | C] -- C:\WINDOWS\Logs
[2011.10.29 15:02:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\dvdcss
[2011.10.29 14:25:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\ProgSense
[2011.10.29 14:25:15 | 000,000,000 | ---D | C] -- C:\Downloads
[2011.10.29 14:24:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Orbit
[2011.10.29 14:24:54 | 000,000,000 | ---D | C] -- C:\Programme\Orbitdownloader
[2011.10.29 14:24:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\Orbit
[2011.10.29 14:22:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\xplugin
[2011.10.29 14:02:08 | 000,000,000 | ---D | C] -- C:\Programme\iMesh Applications
[2011.10.29 14:02:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\iMesh
[2011.10.29 14:02:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\iMesh
[2011.10.29 14:01:34 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{D7941DA4-2EF5-4E70-8A3D-3CF7634A336B}
[2004.11.24 20:25:52 | 000,335,872 | ---- | C] ( ) -- C:\WINDOWS\System32\drvc.dll
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2011.11.27 20:54:41 | 000,054,016 | ---- | M] () -- C:\WINDOWS\System32\drivers\bhhdyv.sys
[2011.11.27 19:52:14 | 000,041,272 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011.11.27 16:21:07 | 000,006,972 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\vollmacht1.pdf
[2011.11.27 07:53:17 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.11.27 07:51:58 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.11.26 13:21:20 | 000,001,982 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\HiJackThis.lnk
[2011.11.26 13:12:42 | 000,020,105 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\log1.rtf
[2011.11.26 12:22:35 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2011.11.26 12:10:05 | 000,000,327 | RHS- | M] () -- C:\boot.ini
[2011.11.26 12:01:30 | 003,690,447 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\ComboFix.exe
[2011.11.24 22:46:04 | 000,069,181 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\315074_2731236205210_1386404218_33076699_80120324_n.jpg
[2011.11.24 22:45:32 | 000,032,473 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\391753_304455122913121_253849374640363_1061398_1212664816_n.jpg
[2011.11.24 13:34:11 | 000,078,740 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\vollmacht.pdf
[2011.11.24 12:38:48 | 000,001,874 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\PdfEditor.lnk
[2011.11.22 21:14:55 | 000,089,832 | ---- | M] () -- E:\EIGENE DATEIEN\10.12.11_Seltene_neurologische_Erkrankungen.pdf
[2011.11.22 14:38:23 | 000,000,644 | ---- | M] () -- E:\EIGENE DATEIEN\Dokument.rtf
[2011.11.22 00:10:42 | 000,000,475 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\lilla anrufen riester rente.rtf
[2011.11.21 12:33:03 | 000,892,655 | ---- | M] () -- E:\EIGENE DATEIEN\Online-Rezepte_Weihnachtsmenue.pdf
[2011.11.20 15:42:15 | 000,016,569 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\nathalie scholl.jpg
[2011.11.20 15:25:26 | 000,016,569 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\6a0120a5e2a93b970b0133f4eeda0f970b-800wi.jpg
[2011.11.20 15:24:48 | 000,060,209 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\6a0120a5e2a93b970b0134880e8f68970c-800wi.jpg
[2011.11.19 23:10:39 | 000,000,378 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\Japanisch.rtf
[2011.11.19 17:28:38 | 000,004,584 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\rebif.rtf
[2011.11.17 16:06:50 | 000,005,524 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\anwalt .rtf
[2011.11.15 19:12:11 | 000,000,293 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\WEIHNACHTEN.rtf
[2011.11.15 17:06:28 | 000,920,182 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\wood06.gif
[2011.11.13 08:55:35 | 000,115,768 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011.11.12 23:34:06 | 000,437,228 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\flyer_multiplesklerose2011.pdf
[2011.11.12 23:03:54 | 001,007,308 | ---- | M] () -- E:\EIGENE DATEIEN\10110_11_24_Einl_RegBrosch_03.pdf
[2011.11.12 19:16:13 | 000,000,298 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\buch ms für kinder.rtf
[2011.11.12 17:42:01 | 000,011,161 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\zigaretten.rtf
[2011.11.12 17:05:12 | 000,744,554 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\lidwina-3_05_benjamin.pdf
[2011.11.11 00:36:29 | 000,001,393 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011.11.10 11:18:24 | 000,198,332 | ---- | M] () -- E:\EIGENE DATEIEN\153.pdf
[2011.11.09 19:10:06 | 000,000,295 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\dampfwagen liquids.rtf
[2011.11.09 00:00:18 | 000,000,180 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\FREITAG NEUROLOGE 12uhr15.rtf
[2011.11.08 19:32:20 | 000,661,918 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\ms.bmp
[2011.11.08 00:24:58 | 000,288,979 | ---- | M] () -- E:\EIGENE DATEIEN\lidwina_0104_fatigue.pdf
[2011.11.08 00:04:25 | 000,781,554 | ---- | M] () -- E:\EIGENE DATEIEN\dpl.pdf
[2011.11.07 23:40:57 | 000,000,111 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Try New Messenger for Facebook.url
[2011.11.07 23:40:47 | 000,000,674 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\iLivid Download Manager.lnk
[2011.11.07 22:22:56 | 000,402,828 | ---- | M] () -- E:\EIGENE DATEIEN\leitfaden.pdf
[2011.11.07 16:52:11 | 000,208,247 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\NECKERMANN BESTELLUNG2.JPG
[2011.11.07 16:51:57 | 000,196,267 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\NECKERMANN BESTELLUNG.JPG
[2011.11.06 15:33:53 | 000,077,171 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\0eorsbl9yn0q7qxc7mvagsrwhph.jpg
[2011.11.06 13:50:49 | 000,000,631 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Die*Sims™*3.lnk
[2011.11.05 23:50:01 | 000,458,090 | ---- | M] () -- E:\EIGENE DATEIEN\bedienungsanleitung_eGo_mit_neuem_Logo_und_WEEE.pdf
[2011.11.05 19:44:28 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\EA Download Manager.lnk
[2011.11.05 01:01:21 | 000,000,193 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\Bigben TS Carmen.rtf
[2011.11.04 22:38:59 | 000,196,632 | ---- | M] () -- E:\EIGENE DATEIEN\ELECTRONIC%20CIGARETTE%201LIQUID%20MSDS-Boge.pdf
[2011.11.04 19:08:36 | 000,196,632 | ---- | M] () -- E:\EIGENE DATEIEN\ELECTRONIC%20CIGARETTE%20LIQUID%20MSDS-Boge.pdf
[2011.11.04 16:10:55 | 000,178,832 | ---- | M] () -- E:\EIGENE DATEIEN\Selbsthilfegruppen_Nordkreis.pdf
[2011.11.01 21:51:54 | 000,541,502 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\talenttrees.png
[2011.11.01 18:26:20 | 000,093,439 | ---- | M] () -- E:\EIGENE DATEIEN\eGo-T_%20Manual.pdf
[2011.11.01 17:57:19 | 000,189,806 | ---- | M] () -- E:\EIGENE DATEIEN\egoanleitung.pdf
[2011.10.30 09:16:30 | 000,448,470 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.10.30 09:16:30 | 000,432,356 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.10.30 09:16:30 | 000,080,104 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.10.30 09:16:30 | 000,067,312 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.10.29 14:24:58 | 000,000,698 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\Orbit.lnk
[2011.10.29 14:02:15 | 000,000,813 | ---- | M] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\iMesh.lnk
[2011.10.29 12:05:35 | 000,000,038 | ---- | M] () -- C:\WINDOWS\AviSplitter.INI
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2011.11.27 20:54:41 | 000,054,016 | ---- | C] () -- C:\WINDOWS\System32\drivers\bhhdyv.sys
[2011.11.27 16:21:07 | 000,006,972 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\vollmacht1.pdf
[2011.11.26 13:21:20 | 000,001,982 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\HiJackThis.lnk
[2011.11.26 13:12:42 | 000,020,105 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\log1.rtf
[2011.11.26 12:10:05 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2011.11.26 12:10:02 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2011.11.26 12:07:58 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2011.11.26 12:07:58 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2011.11.26 12:07:58 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2011.11.26 12:07:58 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2011.11.26 12:07:58 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2011.11.26 12:01:28 | 003,690,447 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\ComboFix.exe
[2011.11.24 22:46:03 | 000,069,181 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\315074_2731236205210_1386404218_33076699_80120324_n.jpg
[2011.11.24 22:45:31 | 000,032,473 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\391753_304455122913121_253849374640363_1061398_1212664816_n.jpg
[2011.11.24 12:38:48 | 000,001,874 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\PdfEditor.lnk
[2011.11.24 12:34:29 | 000,078,740 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\vollmacht.pdf
[2011.11.22 21:14:55 | 000,089,832 | ---- | C] () -- E:\EIGENE DATEIEN\10.12.11_Seltene_neurologische_Erkrankungen.pdf
[2011.11.22 14:38:23 | 000,000,644 | ---- | C] () -- E:\EIGENE DATEIEN\Dokument.rtf
[2011.11.22 00:10:41 | 000,000,475 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\lilla anrufen riester rente.rtf
[2011.11.21 12:33:03 | 000,892,655 | ---- | C] () -- E:\EIGENE DATEIEN\Online-Rezepte_Weihnachtsmenue.pdf
[2011.11.20 15:42:14 | 000,016,569 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\nathalie scholl.jpg
[2011.11.20 15:25:22 | 000,016,569 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\6a0120a5e2a93b970b0133f4eeda0f970b-800wi.jpg
[2011.11.20 15:24:45 | 000,060,209 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\6a0120a5e2a93b970b0134880e8f68970c-800wi.jpg
[2011.11.19 23:10:39 | 000,000,378 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\Japanisch.rtf
[2011.11.19 17:24:36 | 000,004,584 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\rebif.rtf
[2011.11.16 17:15:12 | 000,005,524 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\anwalt gez.rtf
[2011.11.15 19:11:40 | 000,000,293 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\WEIHNACHTEN.rtf
[2011.11.15 17:06:27 | 000,920,182 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\wood06.gif
[2011.11.12 23:34:06 | 000,437,228 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\flyer_multiplesklerose2011.pdf
[2011.11.12 23:03:54 | 001,007,308 | ---- | C] () -- E:\EIGENE DATEIEN\10110_11_24_Einl_RegBrosch_03.pdf
[2011.11.12 19:16:13 | 000,000,298 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\buch ms für kinder.rtf
[2011.11.12 17:05:12 | 000,744,554 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\lidwina-3_05_benjamin.pdf
[2011.11.10 11:18:24 | 000,198,332 | ---- | C] () -- E:\EIGENE DATEIEN\153.pdf
[2011.11.09 19:10:06 | 000,000,295 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\dampfwagen liquids.rtf
[2011.11.09 00:00:18 | 000,000,180 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\FREITAG NEUROLOGE 12uhr15.rtf
[2011.11.08 19:32:17 | 000,661,918 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\ms.bmp
[2011.11.08 00:24:58 | 000,288,979 | ---- | C] () -- E:\EIGENE DATEIEN\lidwina_0104_fatigue.pdf
[2011.11.08 00:04:25 | 000,781,554 | ---- | C] () -- E:\EIGENE DATEIEN\dpl.pdf
[2011.11.07 23:40:57 | 000,000,111 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Try New Messenger for Facebook.url
[2011.11.07 23:40:47 | 000,000,674 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\iLivid Download Manager.lnk
[2011.11.07 22:22:56 | 000,402,828 | ---- | C] () -- E:\EIGENE DATEIEN\leitfaden.pdf
[2011.11.07 16:52:11 | 000,208,247 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\NECKERMANN BESTELLUNG2.JPG
[2011.11.07 16:51:57 | 000,196,267 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\NECKERMANN BESTELLUNG.JPG
[2011.11.07 13:06:22 | 000,011,161 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\zigaretten.rtf
[2011.11.06 15:33:52 | 000,077,171 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\0eorsbl9yn0q7qxc7mvagsrwhph.jpg
[2011.11.06 13:50:49 | 000,000,631 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Die*Sims™*3.lnk
[2011.11.05 23:50:01 | 000,458,090 | ---- | C] () -- E:\EIGENE DATEIEN\bedienungsanleitung_eGo_mit_neuem_Logo_und_WEEE.pdf
[2011.11.05 19:44:28 | 000,000,762 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EA Download Manager.lnk
[2011.11.05 19:44:28 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\EA Download Manager.lnk
[2011.11.05 01:01:21 | 000,000,193 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\Bigben TS Carmen.rtf
[2011.11.04 22:38:59 | 000,196,632 | ---- | C] () -- E:\EIGENE DATEIEN\ELECTRONIC%20CIGARETTE%201LIQUID%20MSDS-Boge.pdf
[2011.11.04 19:08:36 | 000,196,632 | ---- | C] () -- E:\EIGENE DATEIEN\ELECTRONIC%20CIGARETTE%20LIQUID%20MSDS-Boge.pdf
[2011.11.04 16:10:54 | 000,178,832 | ---- | C] () -- E:\EIGENE DATEIEN\Selbsthilfegruppen_Nordkreis.pdf
[2011.11.01 21:51:53 | 000,541,502 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\talenttrees.png
[2011.11.01 18:26:20 | 000,093,439 | ---- | C] () -- E:\EIGENE DATEIEN\eGo-T_%20Manual.pdf
[2011.11.01 17:57:19 | 000,189,806 | ---- | C] () -- E:\EIGENE DATEIEN\egoanleitung.pdf
[2011.10.29 14:24:58 | 000,000,698 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\Orbit.lnk
[2011.10.29 14:02:15 | 000,000,813 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Desktop\iMesh.lnk
[2011.10.23 10:37:10 | 000,015,872 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.10.22 23:43:50 | 000,175,616 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll
[2011.10.22 23:43:42 | 000,243,200 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2011.10.22 23:43:41 | 000,074,752 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2011.10.21 22:14:56 | 000,000,305 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2011.10.14 12:54:07 | 000,000,025 | ---- | C] () -- C:\WINDOWS\System32\urhtps.dat
[2011.10.09 17:58:26 | 000,000,038 | ---- | C] () -- C:\WINDOWS\AviSplitter.INI
[2011.10.09 17:36:10 | 000,021,504 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.10.08 22:52:44 | 000,000,235 | ---- | C] () -- C:\Dokumente und Einstellungen\Hexi\Anwendungsdaten\default.rss
[2011.10.08 22:50:11 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2011.10.03 13:02:38 | 000,004,767 | ---- | C] () -- C:\WINDOWS\Irremote.ini
[2011.09.17 11:05:30 | 000,074,448 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2011.09.11 21:02:27 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2011.09.11 21:01:10 | 000,115,768 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011.09.11 20:56:27 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2011.09.11 20:49:11 | 000,001,030 | ---- | C] () -- C:\WINDOWS\wincmd.ini
[2011.09.11 20:48:26 | 000,000,155 | ---- | C] () -- C:\WINDOWS\winamp.ini
[2011.09.11 20:40:50 | 000,280,276 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2011.09.11 20:40:50 | 000,280,276 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2011.09.11 20:40:50 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin
[2011.09.11 20:40:31 | 002,128,778 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data
[2011.09.11 20:33:43 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2011.09.11 20:25:41 | 000,005,049 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2011.09.11 20:25:39 | 000,010,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2011.09.11 20:15:12 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2011.09.11 20:08:55 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2008.04.14 07:06:26 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin
[2006.12.31 06:57:08 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2006.01.24 19:08:29 | 000,012,288 | ---- | C] () -- C:\WINDOWS\System32\DivXWMPExtType.dll
[2005.10.14 10:56:50 | 000,921,600 | ---- | C] () -- C:\WINDOWS\System32\VorbisEnc.dll
[2005.10.14 10:56:50 | 000,778,240 | ---- | C] () -- C:\WINDOWS\System32\DivXsm.exe
[2005.10.14 10:56:50 | 000,650,752 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2005.10.14 10:56:50 | 000,344,064 | ---- | C] () -- C:\WINDOWS\System32\xvid.dll
[2005.10.14 10:56:50 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\OggDS.dll
[2005.10.14 10:56:50 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\vorbis.dll
[2005.10.14 10:56:50 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\ogg.dll
[2005.10.14 10:56:48 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\MMSwitch.dll
[2005.10.14 10:56:48 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\MMAVILNG.exe
[2005.08.12 22:57:09 | 003,596,288 | ---- | C] () -- C:\WINDOWS\System32\qt-dx331.dll
[2004.11.29 16:43:20 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\sherlock2.exe
[2004.10.12 07:40:58 | 002,255,360 | ---- | C] () -- C:\WINDOWS\System32\libavcodec.dll
[2004.10.12 07:39:48 | 000,028,160 | ---- | C] () -- C:\WINDOWS\System32\ff_wmv9.dll
[2004.10.12 07:39:08 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\ff_theora.dll
[2004.10.09 07:40:16 | 000,454,144 | ---- | C] () -- C:\WINDOWS\System32\ff_x264.dll
[2004.10.05 09:16:08 | 000,395,776 | ---- | C] () -- C:\WINDOWS\System32\libmplayer.dll
[2004.10.03 18:50:54 | 000,129,024 | ---- | C] () -- C:\WINDOWS\System32\ff_mpeg2enc.dll
[2001.08.18 13:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001.08.18 13:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2001.08.18 13:00:00 | 000,448,470 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2001.08.18 13:00:00 | 000,432,356 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2001.08.18 13:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2001.08.18 13:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2001.08.18 13:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2001.08.18 13:00:00 | 000,080,104 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2001.08.18 13:00:00 | 000,067,312 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2001.08.18 13:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2001.08.18 13:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2001.08.18 13:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2001.08.18 13:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2001.08.18 13:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
< End of report > --- --- ---
OTL Logfile: Code:
OTL Extras logfile created on: 27.11.2011 20:57:29 - Run 1
OTL by OldTimer - Version 3.2.31.0 Folder = E:\EIGENE DATEIEN\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
2,00 Gb Total Physical Memory | 0,96 Gb Available Physical Memory | 47,80% Memory free
3,85 Gb Paging File | 2,68 Gb Available in Paging File | 69,64% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 48,83 Gb Total Space | 22,78 Gb Free Space | 46,66% Space Free | Partition Type: NTFS
Drive D: | 97,66 Gb Total Space | 1,49 Gb Free Space | 1,52% Space Free | Partition Type: NTFS
Drive E: | 97,66 Gb Total Space | 7,40 Gb Free Space | 7,58% Space Free | Partition Type: NTFS
Drive F: | 53,94 Gb Total Space | 33,41 Gb Free Space | 61,94% Space Free | Partition Type: NTFS
Computer Name: MAMA | User Name: Hexi | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Extra Registry (SafeList) ==========
========== File Associations ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
========== Shell Spawning ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "E:\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [Browse with ACDSee] -- C:\Programme\ACDSee32\ACDSee32.exe "%1" (ACD Systems, Ltd.)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "E:\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Directory [TVersity] -- "E:\Media Server\GUILaunch.exe" -type "folder" -url "%1" -title "" -tags "" ()
Directory [Winamp.Bookmark] -- "C:\Programme\Winamp\Winamp.exe" /BOOKMARK "%1" (Nullsoft)
Directory [Winamp.Enqueue] -- "C:\Programme\Winamp\Winamp.exe" /ADD "%1" (Nullsoft)
Directory [Winamp.Play] -- "C:\Programme\Winamp\Winamp.exe" "%1" (Nullsoft)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
========== Security Center Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
========== System Restore Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
========== Firewall Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"58806:TCP" = 58806:TCP:*:Enabled:Pando Media Booster
"58806:UDP" = 58806:UDP:*:Enabled:Pando Media Booster
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"10243:TCP" = 10243:TCP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service
"10280:UDP" = 10280:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service
"10281:UDP" = 10281:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service
"10282:UDP" = 10282:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service
"10283:UDP" = 10283:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service
"10284:UDP" = 10284:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"58806:TCP" = 58806:TCP:*:Enabled:Pando Media Booster
"58806:UDP" = 58806:UDP:*:Enabled:Pando Media Booster
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
"10243:TCP" = 10243:TCP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service
"10280:UDP" = 10280:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service
"10281:UDP" = 10281:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service
"10282:UDP" = 10282:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service
"10283:UDP" = 10283:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service
"10284:UDP" = 10284:UDP:LocalSubNet:Enabled:Windows Media Player Network Sharing Service
========== Authorized Applications List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\Pando Networks\Media Booster\PMB.exe" = C:\Programme\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster -- ()
"C:\Programme\iMesh Applications\iMesh\iMesh.exe" = C:\Programme\iMesh Applications\iMesh\iMesh.exe:*:Enabled:iMesh -- (iMesh, Inc)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
========== HKEY_LOCAL_MACHINE Uninstall List ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{0711500B-9912-4D60-9A49-C577B4503D42}" = Nero Recode Help
"{07FF7593-9DEA-40B5-9F87-F557E65BBF60}" = Nero Recode
"{1122AAC4-AAAA-43BF-B2D4-3C8C12378952}" = Nero InfoTool
"{11A84FCA-C3C7-4AFD-A797-111DB8569DBC}" = Nero BurningROM
"{12345674-DE9A-677A-CCEE-666356D89777}" = Nero BurnRights
"{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate
"{1B040683-C390-4711-ABC7-DA8D85E470E7}" = NeroBurningROM
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{26A24AE4-039D-4CA4-87B4-2F83216027FF}" = Java(TM) 6 Update 27
"{2D3455A8-3B15-41A8-99F8-0D4215746463}" = Nero StartSmart
"{3097B151-1F61-4211-A4CC-D70127B226AE}" = SoundTrax
"{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3F30CC51-0788-487B-AA83-7214A239C0C0}" = Nero Disc Copy Gadget Help
"{45A66726-69BC-466B-A7A4-12FCBA4883D7}" = HiJackThis
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4D42353B-533F-4306-AD0B-7FEF292ADE04}" = Nero CoverDesigner Help
"{4E8C27C2-D727-4C00-A90E-C3F6376EEE70}" = Nero ControlCenter
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{52da5754-e5ab-4954-b574-b6380b2e6936}" = Nero 9
"{548F99E0-14CC-4D53-A7D6-4A62A5F2C748}" = Nero PhotoSnap
"{56BE5CC9-95E6-4128-ABEA-968414CA9C80}" = DolbyFiles
"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml
"{5A62A775-A29A-4CE1-BBC2-4A9CD0B211EF}" = Nero Live Help
"{5AE12194-3EAA-40DF-B2BF-FE1D6B78BBF4}" = Nero Vision
"{5C2E8A0F-80E2-4C68-8CC0-D8D16E7196BF}" = Nero RescueAgent Help
"{5C42EAB8-54F9-423A-948C-1CBEF25F8DB4}" = Nero PhotoSnap Help
"{5C9BB0B3-E830-4814-BBA4-D93535E1C7B9}" = Nero Live
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{75321954-2589-11DC-DDCC-E98356D81493}" = Nero DriveSpeed
"{753973C4-B961-43BF-B2D4-3C8C92F7216E}" = Nero DriveSpeed
"{78523651-D8B1-11DC-CCEE-741589645873}" = Nero DiscSpeed
"{7B63B2922B174135AFC0E1377DD81EC2}" = DivX
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player
"{8C654BD0-1949-43DE-84F2-EC2A1ABB0CB4}" = Nero ShowTime
"{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}" = iLivid
"{8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763}" = iMesh
"{90110407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003
"{943CC0C0-2253-4FE0-9493-DD386F7857FD}" = Nero Express
"{948FFAAE-C57F-447B-9B07-3721E950BFDC}" = Nero ShowTime
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{961D53EA-40DC-4156-AD74-25684CE05F81}" = Nero Installer
"{96E3AED5-3D0B-4BB0-84C2-1EDADB204487}" = FlashFXP v4.1
"{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster
"{9A875B56-A35C-46BA-A3AA-DF8D03EE9F2F}" = Nero ControlCenter
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9F3523F8-DAD7-AE52-6DA7-45CDDDF33726}" = Advertising Center
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A2F166A0-F031-4E27-A057-C69733219434}_is1" = Runes of Magic
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A73BEC3C-40A0-480E-87EF-EFCD33629088}" = NeroExpress
"{A8399F58-234A-48C6-BA55-30C15738BF3C}" = Nero CoverDesigner
"{A8F2089B-1F79-4BF6-B385-A2C2B0B9A74D}" = ImagXpress
"{A9094B7E-7221-4FDD-8F22-340003F4BDC2}" = Overwolf
"{AAA12554-2589-11DC-92EF-E98356D81493}" = Nero InfoTool
"{AABBCC54-D8B1-11DC-92EF-E98356D81493}" = Nero DiscSpeed
"{AC76BA86-7AD7-1033-7B44-A70000000000}" = Adobe Reader 7.0
"{AED2DD42-9853-407E-A6BC-8A1D6B715909}" = Windows Live Messenger
"{B2C12C8D-65DC-40BD-B309-5ADB0C6C8D8F}" = Nero WaveEditor
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Systemsteuerung 280.26
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 280.26
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView" = NVIDIA nView 135.94
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX-Systemsoftware 9.10.0514
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = NVIDIA Update 1.4.28
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components
"{B96C2601-52F5-4D5D-816A-63469EA311EF}" = "Nero SoundTrax Help
"{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}" = NVIDIA PhysX
"{BCD82AB5-670D-4242-90FA-1F97103C16CD}" = Movie Templates - Starter Kit
"{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}" = Die Sims™ 3
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{C99C89A3-119A-45E6-B26E-DD5643CAA0C5}" = Menu Templates - Starter Kit
"{C9BED750-1211-4480-B1A5-718A3BE15525}" = REALTEK GbE & FE Ethernet PCI-E NIC Driver
"{CAFA57E8-8927-4912-AFCF-B0AA3837E989}" = Windows Live Essentials
"{CD1826A5-CFCC-4C6E-9F9D-E181876162EA}" = Nero Rescue Agent
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D2041A37-5FEC-49F0-AE5C-3F2FFDFAA4F4}" = Windows Live Call
"{D31DAB50-15BD-404E-8CEB-FCEE95F33D59}" = PdfEditor (32bit)
"{D7C206B6-1A63-4389-A8B1-8F607D0BFF1F}" = Nero StartSmart Help
"{E3E71D07-CD27-46CB-8448-16D4FB29AA13}" = Microsoft WSE 3.0 Runtime
"{E4A8DD87-A746-4443-BF25-CAF99CED6767}" = Nero Disc Copy Gadget
"{E86156E5-9859-440D-8876-26CED1349802}" = Nero WaveEditor Help
"{EA9FFE54-D8B1-11DC-92EF-E98356D81493}" = Nero BurnRights
"{ec4b6105-e039-42fb-8e18-c8aa393f0018}_is1" = VshareComplete
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F53F6769-AC46-49E3-ABE3-2C8AFD39D0DD}" = Nero Vision
"5513-1208-7298-9440" = JDownloader 0.9
"ACDSee 32" = ACDSee 32
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"AviSynth" = AviSynth 2.5
"CleanUp!" = CleanUp!
"EADM" = EA Download Manager
"ie8" = Windows Internet Explorer 8
"iLivid" = iLivid
"iMesh" = iMesh
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware Version 1.51.2.1300
"MediaInfo" = MediaInfo 0.7.50
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox 8.0 (x86 de)" = Mozilla Firefox 8.0 (x86 de)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"NVIDIA nView Desktop Manager" = NVIDIA nView Desktop Manager
"Open Codecs" = Xiph.Org Open Codecs 0.85.17777
"Opticon USB Installer" = Opticon USB Drivers Installer
"Orbit_is1" = Orbit Downloader
"Panel Client_is1" = Panel Client 3.2
"PPLive" = PPTV V2.4.1.0011
"PS3 Media Server" = PS3 Media Server
"Teamspeak 2 RC2_is1" = TeamSpeak 2 RC2
"TVersity Codec Pack" = TVersity Codec Pack 1.7
"TVersity Media Server" = TVersity Media Server 1.9.7
"TVersitybar Toolbar" = TVersitybar Toolbar
"TVUPlayer" = TVUPlayer 2.5.3.1
"VLC media player" = VLC media player 1.1.11
"vShare.tv plugin" = vShare.tv plugin 1.3
"Winamp" = Winamp (remove only)
"Wincmd" = Windows Commander (Remove or Repair)
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WinLiveSuite_Wave3" = Windows Live Essentials
"WinRAR archiver" = WinRAR Archiver
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XP Codec Pack" = XP Codec Pack
"xp-AntiSpy" = xp-AntiSpy 3.97-11
"x-plugin-0" = x-plugin-0
"XpsEPSC" = XML Paper Specification Shared Components Pack 1.0
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
========== HKEY_CURRENT_USER Uninstall List ==========
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"090215de958f1060" = Curse Client
========== Last 10 Event Log Errors ==========
[ Application Events ]
Error - 06.11.2011 09:38:22 | Computer Name = MAMA | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung ts3w.exe, Version 0.2.0.164, fehlgeschlagenes
Modul ts3w.exe, Version 0.2.0.164, Fehleradresse 0x0018a526.
Error - 06.11.2011 10:51:38 | Computer Name = MAMA | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung ts3.exe, Version 0.1.0.1089, fehlgeschlagenes
Modul ts3.exe, Version 0.1.0.1089, Fehleradresse 0x0017b056.
Error - 06.11.2011 10:52:02 | Computer Name = MAMA | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung ts3.exe, Version 0.1.0.1089, fehlgeschlagenes
Modul ts3.exe, Version 0.1.0.1089, Fehleradresse 0x0017b056.
Error - 06.11.2011 10:52:22 | Computer Name = MAMA | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung ts3.exe, Version 0.1.0.1089, fehlgeschlagenes
Modul ts3.exe, Version 0.1.0.1089, Fehleradresse 0x0017b056.
Error - 06.11.2011 10:52:42 | Computer Name = MAMA | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung ts3.exe, Version 0.1.0.1089, fehlgeschlagenes
Modul ts3.exe, Version 0.1.0.1089, Fehleradresse 0x0017b056.
Error - 06.11.2011 10:54:30 | Computer Name = MAMA | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung ts3.exe, Version 0.1.0.1089, fehlgeschlagenes
Modul ts3.exe, Version 0.1.0.1089, Fehleradresse 0x0017b056.
Error - 06.11.2011 10:55:22 | Computer Name = MAMA | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung ts3.exe, Version 0.1.0.1089, fehlgeschlagenes
Modul ts3.exe, Version 0.1.0.1089, Fehleradresse 0x0017b056.
Error - 09.11.2011 13:28:33 | Computer Name = MAMA | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung teatimer.exe, Version 1.6.4.26, fehlgeschlagenes
Modul teatimer.exe, Version 1.6.4.26, Fehleradresse 0x0006e60e.
Error - 26.11.2011 06:58:23 | Computer Name = MAMA | Source = MsiInstaller | ID = 11905
Description = Produkt: PixelPlanet PdfPrinter 6 (32bit) -- Fehler 1905. Fehler beim
Entfernen von Modul C:\Programme\Gemeinsame Dateien\BCL Technologies\PixelPlanet6\pdf2img\pscprinter.exe
aus der Registrierung. HRESULT -2147220472. Bitte wenden Sie sich an Ihren Support.
Error - 26.11.2011 06:58:28 | Computer Name = MAMA | Source = MsiInstaller | ID = 11905
Description = Produkt: PixelPlanet PdfPrinter 6 (32bit) -- Fehler 1905. Fehler beim
Entfernen von Modul C:\Programme\Gemeinsame Dateien\BCL Technologies\PixelPlanet6\bclprnmso.exe
aus der Registrierung. HRESULT -2147220472. Bitte wenden Sie sich an Ihren Support.
[ System Events ]
Error - 18.10.2011 17:34:27 | Computer Name = MAMA | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
i8042prt
Error - 19.10.2011 01:15:10 | Computer Name = MAMA | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
i8042prt
Error - 20.10.2011 04:53:22 | Computer Name = MAMA | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
i8042prt
Error - 21.10.2011 17:11:03 | Computer Name = MAMA | Source = Windows Update Agent | ID = 20
Description = Installationsfehler: Die Installation des folgenden Updates ist mit
Fehler 0x80070643 fehlgeschlagen: Windows Media Player 11
Error - 21.10.2011 17:26:04 | Computer Name = MAMA | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
i8042prt
Error - 21.10.2011 19:31:14 | Computer Name = MAMA | Source = DCOM | ID = 10010
Description = Der Server "{0022DFD7-0469-49FF-BDD4-192CB402F5C6}" konnte innerhalb
des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error - 22.10.2011 00:08:38 | Computer Name = MAMA | Source = Service Control Manager | ID = 7031
Description = Der Dienst "DCOM-Server-Prozessstart" wurde unerwartet beendet. Dies
ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden
durchgeführt: Starten Sie den Computer neu..
Error - 22.10.2011 00:08:38 | Computer Name = MAMA | Source = Service Control Manager | ID = 7034
Description = Dienst "Terminaldienste" wurde unerwartet beendet. Dies ist bereits
1 Mal passiert.
Error - 22.10.2011 00:12:44 | Computer Name = MAMA | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
i8042prt
< End of report > --- --- ---
[/CODE] |