saschispatz | 17.05.2010 20:36 | hier der erste: (jetzt beim 2. mit Gmer soll ich meinen Scanner ausschalten und die Internetverbindung trennen, oder? das habe ich nämlich beim ersten Scan nicht gemacht, war das falsch? Code:
OTL logfile created on: 17.05.2010 21:27:20 - Run 1
OTL by OldTimer - Version 3.2.4.1 Folder = C:\Dokumente und Einstellungen\Kurz\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
2,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 78,00% Memory free
4,00 Gb Paging File | 4,00 Gb Available in Paging File | 91,00% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 103,18 Gb Total Space | 65,39 Gb Free Space | 63,37% Space Free | Partition Type: NTFS
Drive D: | 129,71 Gb Total Space | 109,90 Gb Free Space | 84,73% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
Drive G: | 76,33 Gb Total Space | 47,01 Gb Free Space | 61,59% Space Free | Partition Type: NTFS
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: XP1600
Current User Name: Kurz
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: On
Skip Microsoft Files: On
File Age = 90 Days
Output = Standard
Quick Scan
========== Processes (SafeList) ==========
PRC - [2010.05.17 21:19:42 | 000,571,392 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Kurz\Desktop\OTL.exe
PRC - [2010.05.14 00:59:27 | 000,202,256 | ---- | M] (RealNetworks, Inc.) -- C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
PRC - [2010.05.13 17:29:40 | 001,872,320 | ---- | M] (Emsi Software GmbH) -- C:\Programme\a-squared Free\a2service.exe
PRC - [2010.04.19 15:44:28 | 000,405,672 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe
PRC - [2010.04.19 15:44:28 | 000,337,064 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avmailc.exe
PRC - [2010.04.19 15:44:28 | 000,267,432 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2010.03.29 21:53:12 | 000,135,336 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2010.03.29 21:52:47 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2010.03.29 21:52:42 | 000,282,792 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2010.02.03 00:08:56 | 000,087,336 | ---- | M] (CyberLink Corp.) -- C:\Programme\CyberLink\PowerDVD10\PDVD10Serv.exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2007.05.17 23:45:33 | 000,271,720 | ---- | M] (Microsoft Corporation) -- C:\Programme\Microsoft LifeCam\MSCamS32.exe
PRC - [2007.04.10 23:46:52 | 000,709,992 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\vVX1000.exe
PRC - [2003.10.30 14:10:20 | 000,667,648 | ---- | M] (Silicon Integrated Systems Corporation) -- C:\WINDOWS\system32\sistray.exe
========== Modules (SafeList) ==========
MOD - [2010.05.17 21:19:42 | 000,571,392 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Kurz\Desktop\OTL.exe
MOD - [2008.04.14 04:21:06 | 000,110,592 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\msscript.ocx
========== Win32 Services (SafeList) ==========
SRV - File not found [Disabled | Stopped] -- -- (Prime95 Service)
SRV - File not found [On_Demand | Stopped] -- -- (Adobe LM Service)
SRV - [2010.05.13 17:29:40 | 001,872,320 | ---- | M] (Emsi Software GmbH) [Auto | Running] -- C:\Programme\a-squared Free\a2service.exe -- (a2free)
SRV - [2010.04.19 15:44:28 | 000,405,672 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE -- (AntiVirWebService)
SRV - [2010.04.19 15:44:28 | 000,337,064 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avmailc.exe -- (AntiVirMailService)
SRV - [2010.04.19 15:44:28 | 000,267,432 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2010.03.29 21:53:12 | 000,135,336 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2007.05.17 23:45:33 | 000,271,720 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Microsoft LifeCam\MSCamS32.exe -- (MSCamSvc)
SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
SRV - [2004.03.18 17:55:48 | 000,065,536 | ---- | M] (HP) [On_Demand | Stopped] -- C:\WINDOWS\system32\HPZipm12.exe -- (Pml Driver HPZ12)
========== Driver Services (SafeList) ==========
DRV - [2010.04.06 19:08:03 | 000,032,768 | ---- | M] (SiS Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\sisnicxp.sys -- (SISNICXP)
DRV - [2010.04.02 21:38:22 | 000,015,271 | ---- | M] (MediaTek Corporation) [File_System | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\FIDE.SYS -- (MTK)
DRV - [2010.03.29 21:53:34 | 000,124,784 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2010.03.29 21:53:34 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010.03.29 21:53:32 | 000,060,936 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2010.03.29 21:52:41 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2008.12.02 00:13:40 | 003,452,928 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2008.09.24 12:29:25 | 000,029,184 | ---- | M] (Elaborate Bytes AG) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\VClone.sys -- (VClone)
DRV - [2008.04.13 20:53:09 | 000,040,320 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nmnt.sys -- (nm)
DRV - [2008.04.13 20:45:29 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2008.04.13 20:45:12 | 000,060,032 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\USBAUDIO.sys -- (usbaudio) USB-Audiotreiber (WDM)
DRV - [2007.09.12 18:24:00 | 000,026,816 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\DslTestSp5.sys -- (dsltestSp5)
DRV - [2007.07.03 16:47:27 | 000,028,672 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\CO_Mon.sys -- (CO_Mon)
DRV - [2007.06.19 09:51:20 | 000,107,304 | R--- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s816mdm.sys -- (s816mdm)
DRV - [2007.06.19 09:51:18 | 000,099,112 | R--- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s816mgmt.sys -- (s816mgmt) Sony Ericsson Device 816 USB WMC Device Management Drivers (WDM)
DRV - [2007.06.19 09:51:18 | 000,097,704 | R--- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s816unic.sys -- (s816unic) Sony Ericsson Device 816 USB Ethernet Emulation SEMCMR7 (WDM)
DRV - [2007.06.19 09:51:18 | 000,097,320 | R--- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s816obex.sys -- (s816obex)
DRV - [2007.06.19 09:51:18 | 000,021,928 | R--- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s816nd5.sys -- (s816nd5) Sony Ericsson Device 816 USB Ethernet Emulation SEMCMR7 (NDIS)
DRV - [2007.06.19 09:51:18 | 000,013,864 | R--- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s816mdfl.sys -- (s816mdfl)
DRV - [2007.06.19 09:51:16 | 000,081,832 | R--- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s816bus.sys -- (s816bus) Sony Ericsson Device 816 driver (WDM)
DRV - [2007.04.10 23:46:53 | 001,966,312 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\VX1000.sys -- (VX1000)
DRV - [2006.10.09 14:03:56 | 000,017,152 | ---- | M] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) [Kernel | On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MInfraIS\MIINPazx.sys -- (MIINPazX)
DRV - [2006.10.09 13:46:44 | 000,017,536 | ---- | M] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH) [Kernel | On_Demand | Stopped] -- C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\MTOnlPktAlyx.sys -- (MTOnlPktAlyX)
DRV - [2004.08.03 23:31:36 | 000,032,768 | ---- | M] (SiS Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\sisnic.sys -- (SISNIC)
DRV - [2004.08.03 22:41:46 | 000,095,424 | ---- | M] (Smart Link) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\slnthal.sys -- (SlNtHal)
DRV - [2004.08.03 22:41:46 | 000,013,240 | ---- | M] (Smart Link) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\slwdmsup.sys -- (SlWdmSup)
DRV - [2004.08.03 22:41:42 | 000,129,535 | ---- | M] (Smart Link) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\slnt7554.sys -- (Slnt7554)
DRV - [2004.08.03 22:41:40 | 000,180,360 | ---- | M] (Smart Link) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ntmtlfax.sys -- (NtMtlFax)
DRV - [2004.08.03 22:41:40 | 000,126,686 | ---- | M] (Smart Link) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mtlmnt5.sys -- (Mtlmnt5)
DRV - [2004.08.03 22:41:40 | 000,013,776 | ---- | M] (Smart Link) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\RecAgent.sys -- (RecAgent)
DRV - [2004.08.03 22:41:38 | 001,309,184 | ---- | M] (Smart Link) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mtlstrm.sys -- (Mtlstrm)
DRV - [2003.10.29 21:36:36 | 000,011,264 | R--- | M] (Silicon Integrated Systems Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\srvkp.sys -- (SiSkp)
DRV - [2003.10.29 20:54:58 | 000,427,776 | R--- | M] (Silicon Integrated Systems Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\sisgrp.sys -- (SiS315)
DRV - [2001.10.11 08:51:40 | 000,061,312 | R--- | M] (Silicon Integrated Systems Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\sis7012.sys -- (SiS7012) Service for AC'97 Sample Driver (WDM)
DRV - [2001.08.17 15:00:04 | 000,002,944 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\msmpu401.sys -- (ms_mpu401)
DRV - [2001.08.17 13:57:38 | 000,016,128 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MODEMCSA.sys -- (MODEMCSA)
DRV - [2000.10.15 18:38:54 | 000,016,068 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\T-Com\DSLCheck\Pcandis5.sys -- (PCANDIS5)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.t-online.de/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 192***
O1 HOSTS File: ([2010.04.06 21:41:35 | 000,000,961 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [LifeCam] C:\Programme\Microsoft LifeCam\LifeExp.exe (Microsoft Corporation)
O4 - HKLM..\Run: [RemoteControl10] C:\Programme\CyberLink\PowerDVD10\PDVD10Serv.exe (CyberLink Corp.)
O4 - HKLM..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.exe (Silicon Integrated Systems Corporation)
O4 - HKLM..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe (Silicon Integrated Systems Corp.)
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [VX1000] C:\WINDOWS\vVX1000.exe (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Reg Error: Key error. File not found
O9 - Extra Button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira GmbH)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira GmbH)
O10 - Protocol_Catalog9\Catalog_Entries\000000000024 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira GmbH)
O16 - DPF: {05317530-B882-449D-9421-18D94FA3ED34} hxxp://www.sis.com/ocis/OSInfo.cab (OSInfo Control)
O16 - DPF: {16095503-786F-4097-AED6-5D567A26D760} hxxp://www.sis.com/ocis/SiSAutodetectNT.cab (SiS_OCX Control)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab (System Requirements Lab Class)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} hxxp://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab (Symantec AntiVirus scanner)
O16 - DPF: {40F576AD-8680-4F9E-9490-99D069CD665F} hxxp://srtest-cdn.systemrequirementslab.com.s3.amazonaws.com/bin/sysreqlabdetect.cab (Reg Error: Key error.)
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} hxxp://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab (Symantec RuFSI Utility Class)
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} hxxp://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab (NVIDIA Smart Scan)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/products/plugin/autodl/jinstall-160-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {A9F8D9EC-3D0A-4A60-BD82-FBD64BAD370D} hxxp://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsxp2k.cab (DDRevision Class)
O16 - DPF: {C1FDEE68-98D5-4F42-A4DD-D0BECF5077EB} hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-29-0.cab (EPUImageControl Class)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/autodl/jinstall-160-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} hxxp://3dlifeplayer.dl.3dvia.com/player/install/3DVIA_player_installer.exe (Reg Error: Key error.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\cetihpz {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll (Hewlett-Packard Company)
O18 - Protocol\Handler\fluxhttp {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Programme\Gemeinsame Dateien\fluxDVD\Lib\XEB\xebnavigation.ax ()
O18 - Protocol\Handler\fluxhttp\0x00000007 {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Programme\Gemeinsame Dateien\fluxDVD\Lib\XEB\xebnavigation.ax ()
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Kurz\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Kurz\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2005.05.17 16:47:30 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: Ias - C:\WINDOWS\system32\ias [2005.05.17 16:46:41 | 000,000,000 | ---D | M]
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: Wmi - C:\WINDOWS\system32\wmi.dll (Microsoft Corporation)
NetSvcs: WmdmPmSp - File not found
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (16902109354000384)
========== Files/Folders - Created Within 90 Days ==========
[2010.05.17 21:19:41 | 000,571,392 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Kurz\Desktop\OTL.exe
[2010.05.16 23:53:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Network Security Task Manager
[2010.05.16 23:52:50 | 000,000,000 | ---D | C] -- C:\Programme\Network Security Taskmanager
[2010.05.16 22:18:57 | 000,000,000 | ---D | C] -- C:\Programme\Debugging Tools for Windows (x86)
[2010.05.16 21:51:33 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Kurz\Recent
[2010.05.16 16:26:48 | 000,000,000 | ---D | C] -- C:\Programme\Security Task Manager
[2010.05.15 19:27:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Eigene Dateien\Autorun
[2010.05.14 20:04:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Apple
[2010.05.14 19:27:48 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Adobe AIR
[2010.05.14 18:58:14 | 000,000,000 | ---D | C] -- C:\Programme\Adobe
[2010.05.14 01:13:18 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Skype
[2010.05.14 01:13:13 | 000,000,000 | R--D | C] -- C:\Programme\Skype
[2010.05.14 00:59:57 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\xing shared
[2010.05.14 00:58:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real
[2010.05.14 00:51:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Anwendungsdaten\Apple Computer
[2010.05.14 00:48:47 | 000,000,000 | ---D | C] -- C:\Programme\QuickTime
[2010.05.14 00:48:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer
[2010.05.14 00:48:20 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Apple
[2010.05.14 00:48:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Lokale Einstellungen\Anwendungsdaten\Apple
[2010.05.14 00:48:06 | 000,000,000 | ---D | C] -- C:\Programme\Apple Software Update
[2010.05.14 00:48:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple
[2010.05.14 00:47:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Lokale Einstellungen\Anwendungsdaten\Apple Computer
[2010.05.13 19:35:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Eigene Dateien\Registry13.05.10
[2010.05.13 03:09:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Eigene Dateien\CtfmonRemoverDE-v2.3
[2010.05.02 21:59:40 | 000,000,000 | ---D | C] -- C:\Programme\coolspot AG
[2010.04.22 14:24:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Eigene Dateien\TreiberHP1315-Wind.7-64bit
[2010.04.11 20:54:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Eigene Dateien\openoffice
[2010.04.11 20:53:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Eigene Dateien\adobe
[2010.04.08 21:03:24 | 000,000,000 | ---D | C] -- C:\Programme\a-squared Free
[2010.04.08 21:03:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Eigene Dateien\a-squared Free
[2010.04.08 17:56:02 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2010.04.08 17:02:51 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2010.04.08 16:58:54 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2010.04.08 16:58:54 | 000,161,792 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2010.04.08 16:58:54 | 000,136,704 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2010.04.08 16:58:54 | 000,031,232 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2010.04.08 16:58:46 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2010.04.08 12:18:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Anwendungsdaten\Malwarebytes
[2010.04.08 12:17:56 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.04.08 12:17:52 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2010.04.08 12:17:52 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2010.04.08 12:17:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.04.06 22:45:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Eigene Dateien\Spybot.Reg.schlüssel
[2010.04.06 20:30:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
[2010.04.06 19:16:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Lokale Einstellungen\Anwendungsdaten\eSupport.com
[2010.04.06 17:28:22 | 000,000,000 | ---D | C] -- C:\Programme\ATI
[2010.04.04 17:23:35 | 000,000,000 | ---D | C] -- C:\Programme\CyberLink
[2010.04.04 16:02:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Lokale Einstellungen\Anwendungsdaten\Microsoft Corporation
[2010.04.04 16:02:16 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft Windows 7 Upgrade Advisor
[2010.04.03 21:36:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Lokale Einstellungen\Anwendungsdaten\Cyberlink
[2010.04.03 21:34:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Eigene Dateien\CyberLink
[2010.04.03 21:34:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Anwendungsdaten\CyberLink
[2010.04.03 21:27:35 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\CyberLink
[2010.04.03 21:19:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp
[2010.04.03 17:04:56 | 000,368,128 | ---- | C] (Avira GmbH) -- C:\Dokumente und Einstellungen\Kurz\Desktop\removaltool-win32-de.exe
[2010.04.03 04:45:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Anwendungsdaten\AVS4YOU
[2010.04.03 04:33:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVS4YOU
[2010.04.03 04:31:58 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\AVSMedia
[2010.04.03 04:31:49 | 000,221,215 | ---- | C] (DivXNetworks, Inc.) -- C:\WINDOWS\System32\divxdec.ax
[2010.04.03 04:31:49 | 000,082,944 | ---- | C] (Voxware, Inc.) -- C:\WINDOWS\System32\vct3216.acm
[2010.04.03 04:31:49 | 000,081,920 | ---- | C] (fccHandler) -- C:\WINDOWS\System32\AC3ACM.acm
[2010.04.03 04:31:49 | 000,038,912 | ---- | C] (NCT Company) -- C:\WINDOWS\System32\alf2cd.acm
[2010.04.03 04:31:49 | 000,013,239 | ---- | C] (SHARP Corporation) -- C:\WINDOWS\System32\Scg726.acm
[2010.04.03 04:31:48 | 000,638,976 | ---- | C] (DivXNetworks, Inc.) -- C:\WINDOWS\System32\divx.dll
[2010.04.03 04:31:48 | 000,261,632 | ---- | C] (MainConcept) -- C:\WINDOWS\System32\mcdvd_32.dll
[2010.04.03 04:31:47 | 000,000,000 | ---D | C] -- C:\Programme\AVS4YOU
[2010.04.03 01:28:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\Logs
[2010.04.02 21:38:22 | 000,015,271 | ---- | C] (MediaTek Corporation) -- C:\WINDOWS\System32\drivers\FIDE.SYS
[2010.04.02 18:14:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mpDRM
[2010.04.02 18:14:51 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\mpDRM
[2010.04.02 18:14:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fluxDVD
[2010.04.02 18:14:48 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\fluxDVD
[2010.04.02 18:14:44 | 000,000,000 | ---D | C] -- C:\Programme\Videoload Manager
[2010.04.02 16:16:56 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2010.03.30 18:12:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
[2010.03.29 22:03:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Anwendungsdaten\Avira
[2010.03.29 21:59:28 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2010.03.29 21:59:25 | 000,124,784 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2010.03.29 21:59:25 | 000,060,936 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2010.03.29 21:59:25 | 000,045,416 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntdd.sys
[2010.03.29 21:59:25 | 000,022,360 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntmgr.sys
[2010.03.29 21:59:24 | 000,000,000 | ---D | C] -- C:\Programme\Avira
[2010.03.26 23:34:06 | 000,000,000 | ---D | C] -- C:\Programme\ATI Technologies
[2010.03.21 18:05:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Anwendungsdaten\Nero
[2010.03.21 18:03:52 | 000,000,000 | ---D | C] -- C:\Programme\Nero
[2010.03.21 18:03:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nero
[2010.03.21 18:03:40 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Nero
[2010.03.21 17:19:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Anwendungsdaten\Canneverbe Limited
[2010.03.21 17:19:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2010.03.21 16:17:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DVD Shrink
[2010.03.21 14:32:48 | 000,000,000 | ---D | C] -- C:\Programme\vso
[2010.03.20 01:22:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kurz\Lokale Einstellungen\Anwendungsdaten\WMTools Downloaded Files
[2010.03.19 21:33:40 | 000,000,000 | ---D | C] -- C:\WINDOWS\SxsCaPendDel
[2010.03.19 21:05:58 | 000,000,000 | ---D | C] -- C:\Programme\DivX
[2008.11.26 14:57:06 | 000,163,840 | R--- | C] ( ) -- C:\WINDOWS\System32\ATIDEMGR.dll
[9 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 90 Days ==========
[2010.05.17 21:22:33 | 000,293,376 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\8k71w66v.exe
[2010.05.17 21:19:42 | 000,571,392 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Kurz\Desktop\OTL.exe
[2010.05.17 17:56:29 | 000,000,203 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\Avira-Forum.url
[2010.05.17 17:55:27 | 000,000,182 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\Trojanerboard.url
[2010.05.17 17:47:24 | 000,000,166 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\IP.Adresse.url
[2010.05.17 15:32:31 | 000,000,179 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\VirusTotal.url
[2010.05.17 14:00:48 | 000,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2010.05.17 13:53:44 | 000,012,598 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.05.17 13:51:42 | 000,000,268 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-57989841-813497703-1708537768-1005.job
[2010.05.17 13:51:19 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.05.17 13:51:15 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.05.17 00:22:16 | 010,485,760 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\ntuser.dat
[2010.05.17 00:22:16 | 000,000,300 | -HS- | M] () -- C:\Dokumente und Einstellungen\Kurz\ntuser.ini
[2010.05.16 22:16:36 | 017,815,040 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Eigene Dateien\dbg_x86_6.11.1.404.msi
[2010.05.16 13:58:38 | 000,002,495 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\Microsoft Word.lnk
[2010.05.16 03:56:14 | 006,931,306 | -H-- | M] () -- C:\Dokumente und Einstellungen\Kurz\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.05.16 03:53:03 | 000,000,192 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\säubern.url
[2010.05.14 20:04:03 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010.05.14 19:31:24 | 000,000,192 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\secunia online scanner.url
[2010.05.14 19:10:14 | 000,001,715 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2010.05.14 18:24:24 | 000,101,376 | R--- | M] () -- C:\Dokumente und Einstellungen\All Users\Dokumente\ESBK.mbb
[2010.05.14 18:24:24 | 000,099,328 | R--- | M] () -- C:\Dokumente und Einstellungen\All Users\Dokumente\ESBK.mb
[2010.05.14 01:09:06 | 001,704,744 | ---- | M] (Skype Technologies S.A.) -- C:\Dokumente und Einstellungen\Kurz\Eigene Dateien\SkypeSetup.exe
[2010.05.14 01:01:06 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-57989841-813497703-1708537768-1005.job
[2010.05.14 00:59:28 | 000,278,528 | ---- | M] (Real Networks, Inc) -- C:\WINDOWS\System32\pncrt.dll
[2010.05.03 17:53:56 | 000,304,152 | ---- | M] () -- C:\img2-001.raw
[2010.04.29 15:39:38 | 000,038,224 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.04.29 15:39:26 | 000,020,952 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2010.04.22 14:57:32 | 000,000,184 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\HPDruckerTreiberWIN7.url
[2010.04.20 15:09:41 | 000,000,161 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\Kiebel.url
[2010.04.20 14:54:49 | 000,000,246 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\Mifcom.url
[2010.04.19 20:13:38 | 000,000,172 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\CyberLink.url
[2010.04.19 19:45:18 | 000,000,226 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\Win7 Softwarel..url
[2010.04.19 19:44:58 | 000,000,242 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\Agando.url
[2010.04.19 19:43:39 | 000,000,161 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\MS Office Softwarel..url
[2010.04.19 18:59:48 | 000,000,266 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\PC Konfig..url
[2010.04.17 17:12:35 | 000,000,280 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\Dell.url
[2010.04.09 13:40:24 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\atiicdxx.dat
[2010.04.09 09:45:17 | 000,000,327 | -HS- | M] () -- C:\boot.ini
[2010.04.08 20:15:48 | 000,001,481 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\Windows-Explorer.lnk
[2010.04.08 17:51:28 | 000,000,227 | ---- | M] () -- C:\WINDOWS\system.ini
[2010.04.06 23:06:32 | 000,000,200 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\Pokerranking.url
[2010.04.06 21:41:35 | 000,000,961 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2010.04.06 21:38:59 | 000,386,013 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20100406-214135.backup
[2010.04.06 20:43:22 | 000,386,013 | R--- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.20100406-213859.backup
[2010.04.06 19:08:03 | 000,032,768 | ---- | M] (SiS Corporation) -- C:\WINDOWS\System32\drivers\sisnicxp.sys
[2010.04.06 13:50:19 | 000,000,177 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\PC´sbilliger.de.url
[2010.04.05 23:31:33 | 010,652,999 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Eigene Dateien\hdclone.3.8.4a.fe.de.zip
[2010.04.04 17:34:22 | 000,000,872 | ---- | M] () -- C:\WINDOWS\win.ini
[2010.04.04 17:25:41 | 000,001,728 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CyberLink PowerDVD 10.lnk
[2010.04.03 19:12:40 | 000,000,063 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Anwendungsdaten\AVSMediaPlayer.m3u
[2010.04.03 08:46:06 | 000,122,928 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010.04.03 04:33:42 | 000,019,280 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
[2010.04.02 23:44:17 | 000,000,196 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\Videoload.url
[2010.04.02 23:41:42 | 000,009,728 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.04.02 21:38:22 | 000,015,271 | ---- | M] (MediaTek Corporation) -- C:\WINDOWS\System32\drivers\FIDE.SYS
[2010.04.02 20:07:14 | 000,023,392 | ---- | M] () -- C:\WINDOWS\System32\nscompat.tlb
[2010.04.02 20:07:14 | 000,016,832 | ---- | M] () -- C:\WINDOWS\System32\amcompat.tlb
[2010.04.02 17:14:39 | 001,070,274 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2010.04.02 17:14:39 | 000,458,822 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2010.04.02 17:14:39 | 000,441,124 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.04.02 17:14:39 | 000,084,326 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2010.04.02 17:14:39 | 000,071,060 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2010.04.02 16:59:07 | 007,081,984 | ---- | M] () -- C:\Dokumente und Einstellungen\Kurz\ntuser.dat.rcbak
[2010.03.30 16:18:53 | 000,368,128 | ---- | M] (Avira GmbH) -- C:\Dokumente und Einstellungen\Kurz\Desktop\removaltool-win32-de.exe
[2010.03.29 21:59:41 | 000,001,677 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk
[2010.03.29 21:53:34 | 000,124,784 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2010.03.29 21:53:34 | 000,028,520 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2010.03.29 21:53:33 | 000,022,360 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntmgr.sys
[2010.03.29 21:53:32 | 000,060,936 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2010.03.29 21:53:32 | 000,045,416 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntdd.sys
[2010.03.21 18:04:00 | 000,002,311 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Nero StartSmart.lnk
[2010.03.12 18:02:38 | 000,261,632 | ---- | M] () -- C:\WINDOWS\PEV.exe
[9 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010.05.17 21:22:32 | 000,293,376 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\8k71w66v.exe
[2010.05.17 16:45:07 | 000,000,166 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\IP.Adresse.url
[2010.05.16 22:16:35 | 017,815,040 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Eigene Dateien\dbg_x86_6.11.1.404.msi
[2010.05.16 03:52:58 | 000,000,192 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\säubern.url
[2010.05.16 02:50:22 | 000,000,203 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\Avira-Forum.url
[2010.05.16 02:49:24 | 000,000,182 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\Trojanerboard.url
[2010.05.14 18:58:38 | 000,001,715 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2010.05.14 01:00:22 | 000,000,276 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-57989841-813497703-1708537768-1005.job
[2010.05.14 01:00:22 | 000,000,268 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-57989841-813497703-1708537768-1005.job
[2010.05.14 00:48:09 | 000,000,276 | ---- | C] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010.05.14 00:38:50 | 000,000,192 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\secunia online scanner.url
[2010.05.13 04:13:42 | 000,004,517 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\mbam-info.txt
[2010.04.22 14:57:17 | 000,000,184 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\HPDruckerTreiberWIN7.url
[2010.04.20 15:09:36 | 000,000,161 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\Kiebel.url
[2010.04.19 19:43:35 | 000,000,161 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\MS Office Softwarel..url
[2010.04.19 19:38:37 | 000,000,226 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\Win7 Softwarel..url
[2010.04.19 19:26:58 | 000,000,242 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\Agando.url
[2010.04.19 19:14:15 | 000,000,246 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\Mifcom.url
[2010.04.17 00:04:33 | 000,000,266 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\PC Konfig..url
[2010.04.09 13:40:24 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2010.04.09 12:17:53 | 000,000,179 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\VirusTotal.url
[2010.04.08 17:03:01 | 000,000,257 | ---- | C] () -- C:\Boot.bak
[2010.04.08 17:02:57 | 000,262,448 | ---- | C] () -- C:\cmldr
[2010.04.08 16:58:54 | 000,261,632 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2010.04.08 16:58:54 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2010.04.08 16:58:54 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2010.04.08 16:58:54 | 000,077,312 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2010.04.08 16:58:54 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2010.04.06 13:49:56 | 000,000,177 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\PC´sbilliger.de.url
[2010.04.05 23:31:32 | 010,652,999 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Eigene Dateien\hdclone.3.8.4a.fe.de.zip
[2010.04.04 17:25:41 | 000,001,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CyberLink PowerDVD 10.lnk
[2010.04.04 15:45:15 | 000,000,280 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\Dell.url
[2010.04.03 04:38:21 | 000,000,063 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Anwendungsdaten\AVSMediaPlayer.m3u
[2010.04.03 04:31:49 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\xvid.ax
[2010.04.03 04:31:48 | 000,524,288 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2010.04.03 04:31:48 | 000,156,910 | ---- | C] () -- C:\WINDOWS\WMSysPr8.prx
[2010.04.03 04:31:48 | 000,139,264 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2010.04.03 01:28:02 | 010,485,760 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\ntuser.dat
[2010.04.02 22:48:23 | 000,000,172 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\CyberLink.url
[2010.04.02 16:58:46 | 000,000,000 | -H-- | C] () -- C:\Dokumente und Einstellungen\Kurz\ntuser.dat.rctemp.LOG
[2010.03.29 21:59:41 | 000,001,677 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk
[2010.03.28 00:53:57 | 000,000,196 | ---- | C] () -- C:\Dokumente und Einstellungen\Kurz\Desktop\Videoload.url
[2009.01.04 13:21:41 | 000,000,691 | ---- | C] () -- C:\WINDOWS\wbocx.ini
[2009.01.02 22:44:18 | 000,000,274 | ---- | C] () -- C:\WINDOWS\Clony2.ini
[2009.01.02 21:58:26 | 000,000,326 | ---- | C] () -- C:\WINDOWS\dvdcreator.INI
[2008.12.19 20:20:19 | 000,000,214 | ---- | C] () -- C:\WINDOWS\HP_48BitScanUpdatePatch.ini
[2008.11.26 01:43:42 | 000,032,768 | ---- | C] () -- C:\WINDOWS\SIS_LIB.DLL
[2008.09.17 18:24:36 | 000,015,498 | ---- | C] () -- C:\WINDOWS\VX1000.ini
[2008.07.25 14:07:35 | 000,127,681 | R--- | C] () -- C:\WINDOWS\VGAsetup.ini
[2008.07.25 14:06:52 | 000,049,265 | ---- | C] () -- C:\WINDOWS\System32\VGAunistlog.ini
[2008.07.25 14:05:41 | 000,000,092 | ---- | C] () -- C:\WINDOWS\CMISETUP.INI
[2008.07.25 14:05:41 | 000,000,026 | ---- | C] () -- C:\WINDOWS\CMCDPLAY.INI
[2008.07.25 14:05:39 | 000,000,022 | ---- | C] () -- C:\WINDOWS\Wininit.ini
[2008.07.25 14:05:36 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll
[2008.07.25 14:05:31 | 000,028,672 | ---- | C] () -- C:\WINDOWS\CMIRmDriver.dll
[2008.07.25 14:04:07 | 000,002,314 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2008.07.25 14:04:04 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2008.04.26 18:39:47 | 000,000,067 | ---- | C] () -- C:\WINDOWS\PmaCalc.INI
[2007.12.27 14:18:59 | 000,000,153 | ---- | C] () -- C:\WINDOWS\disney.ini
[2007.07.30 18:33:31 | 000,000,355 | ---- | C] () -- C:\WINDOWS\cgolfvr.ini
[2007.07.03 16:47:27 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\drivers\CO_Mon.sys
[2007.02.19 21:53:52 | 000,021,840 | ---- | C] () -- C:\WINDOWS\System32\SIntfNT.dll
[2007.02.19 21:53:52 | 000,017,212 | ---- | C] () -- C:\WINDOWS\System32\SIntf32.dll
[2007.01.18 15:46:09 | 000,000,189 | ---- | C] () -- C:\WINDOWS\SIERRA.INI
[2006.11.17 20:43:02 | 000,000,000 | ---- | C] () -- C:\WINDOWS\hpqEmlSz.INI
[2006.06.16 12:13:49 | 000,000,000 | ---- | C] () -- C:\WINDOWS\iPlayer.INI
[2006.05.15 15:51:40 | 000,042,132 | ---- | C] () -- C:\WINDOWS\XF2000.INI
[2006.05.08 22:52:13 | 000,022,016 | ---- | C] () -- C:\WINDOWS\System32\prospeed_bmp2jpg.dll
[2006.04.19 09:29:29 | 000,000,236 | ---- | C] () -- C:\WINDOWS\Rollemup.ini
[2006.04.18 22:03:23 | 000,000,017 | ---- | C] () -- C:\WINDOWS\gfact.ini
[2006.04.18 21:14:46 | 000,002,145 | ---- | C] () -- C:\WINDOWS\cncscore.ini
[2006.04.18 20:16:12 | 000,000,047 | ---- | C] () -- C:\WINDOWS\PacWorld.ini
[2005.11.02 21:28:42 | 000,000,064 | ---- | C] () -- C:\WINDOWS\3dpokerbandit.INI
[2005.06.06 17:53:50 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2005.05.17 23:37:57 | 000,000,677 | ---- | C] () -- C:\WINDOWS\bricklyr.ini
[2005.05.17 17:48:57 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2005.05.17 16:50:53 | 000,001,082 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI
[2004.06.29 15:47:28 | 000,003,072 | ---- | C] () -- C:\WINDOWS\WinIo.sys
[2002.03.05 12:35:49 | 000,282,112 | ---- | C] () -- C:\WINDOWS\System32\cncs232.dll
[2002.01.25 08:04:50 | 000,005,440 | ---- | C] () -- C:\WINDOWS\System32\mciwa16.dll
[2002.01.25 08:04:50 | 000,000,221 | ---- | C] () -- C:\WINDOWS\System32\pspsbext.ini
[2002.01.25 08:04:50 | 000,000,221 | ---- | C] () -- C:\WINDOWS\System32\pspfidrv.ini
[2002.01.25 08:04:50 | 000,000,221 | ---- | C] () -- C:\WINDOWS\System32\pspfbase.ini
[2002.01.25 08:04:50 | 000,000,221 | ---- | C] () -- C:\WINDOWS\System32\pspaudrv.ini
[2002.01.25 08:04:50 | 000,000,221 | ---- | C] () -- C:\WINDOWS\System32\pspapdrv.ini
[2002.01.25 08:04:50 | 000,000,221 | ---- | C] () -- C:\WINDOWS\System32\mciwaw95.ini
[2002.01.25 08:04:50 | 000,000,221 | ---- | C] () -- C:\WINDOWS\System32\mcipspwa.ini
[2002.01.25 08:04:50 | 000,000,221 | ---- | C] () -- C:\WINDOWS\System32\mcipspct.ini
[2002.01.25 08:04:50 | 000,000,220 | ---- | C] () -- C:\WINDOWS\System32\pspwave.ini
[2002.01.25 08:04:50 | 000,000,219 | ---- | C] () -- C:\WINDOWS\System32\pspdss.ini
[2002.01.25 08:04:50 | 000,000,219 | ---- | C] () -- C:\WINDOWS\System32\pspddi.ini
========== LOP Check ==========
[2007.12.21 00:21:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Premium(2)
[2007.12.21 00:21:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Premium(3)
[2007.12.21 00:20:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Premium(4)
[2007.12.21 00:19:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Premium(5)
[2010.03.21 17:19:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2007.09.10 16:36:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Cloanto
[2008.01.26 17:03:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ElsterFormular
[2010.04.02 18:24:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fluxDVD
[2009.01.15 18:37:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HDD Thermometer
[2010.04.03 02:08:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mpDRM
[2010.05.16 23:58:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Network Security Task Manager
[2010.05.16 22:26:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
[2007.09.13 11:57:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online
[2009.09.17 20:35:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Teleca
[2010.04.03 21:19:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp
[2010.03.21 17:19:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kurz\Anwendungsdaten\Canneverbe Limited
[2005.05.17 17:56:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kurz\Anwendungsdaten\CDZilla
[2009.01.02 21:24:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kurz\Anwendungsdaten\FarStone
[2008.07.24 16:05:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kurz\Anwendungsdaten\gtopala
[2009.01.05 22:15:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kurz\Anwendungsdaten\HDD Thermometer
[2007.09.13 12:01:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kurz\Anwendungsdaten\T-Online
[2009.09.17 20:38:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kurz\Anwendungsdaten\Teleca
[2007.07.03 16:20:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kurz\Anwendungsdaten\WholeSecurity
[2008.11.11 16:29:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kurz\Anwendungsdaten\Windows Live Writer
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2005.05.17 16:47:30 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT
[2009.01.03 00:01:05 | 000,000,257 | ---- | M] () -- C:\Boot.bak
[2010.04.09 09:45:17 | 000,000,327 | -HS- | M] () -- C:\boot.ini
[2004.08.04 14:00:00 | 000,004,952 | RHS- | M] () -- C:\bootfont.bin
[2010.04.03 03:57:58 | 000,006,065 | R--- | M] () -- C:\CLDMA.LOG
[2010.04.03 04:02:33 | 000,006,051 | ---- | M] () -- C:\cltest.txt
[2004.08.03 23:00:10 | 000,262,448 | ---- | M] () -- C:\cmldr
[2010.04.08 17:53:16 | 000,020,175 | ---- | M] () -- C:\ComboFix.txt
[2005.05.17 16:47:30 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS
[2010.05.03 17:53:56 | 000,304,152 | ---- | M] () -- C:\img2-001.raw
[2007.05.27 17:22:39 | 000,000,401 | ---- | M] () -- C:\InstallHelper.log
[2009.01.02 21:19:40 | 000,000,261 | ---- | M] () -- C:\inVHDDrvLog.dat
[2005.05.17 16:47:30 | 000,000,000 | RHS- | M] () -- C:\IO.SYS
[2010.05.13 04:15:18 | 000,000,158 | ---- | M] () -- C:\mbam-error.txt
[2005.05.17 16:47:30 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS
[2004.08.04 14:00:00 | 000,047,564 | RHS- | M] () -- C:\NTDETECT.COM
[2008.05.08 20:42:54 | 000,251,712 | RHS- | M] () -- C:\ntldr
[2010.05.17 13:51:09 | 2146,942,976 | -HS- | M] () -- C:\pagefile.sys
[2007.07.02 20:01:47 | 000,000,344 | ---- | M] () -- C:\TO_InstallLog.txt
[2007.11.19 18:26:17 | 000,000,006 | ---- | M] () -- C:\ufoname.ini
[2009.04.20 17:05:47 | 001,769,656 | ---- | M] () -- C:\virtualhottie2_00002.bmp
[2009.04.20 17:05:48 | 001,769,656 | ---- | M] () -- C:\virtualhottie2_00004.bmp
[2009.04.20 17:05:48 | 001,769,656 | ---- | M] () -- C:\virtualhottie2_00006.bmp
[2009.04.20 17:05:54 | 001,769,656 | ---- | M] () -- C:\virtualhottie2_00008.bmp
[2009.04.20 17:05:54 | 001,769,656 | ---- | M] () -- C:\virtualhottie2_00010.bmp
[2009.04.20 17:05:55 | 001,769,656 | ---- | M] () -- C:\virtualhottie2_00012.bmp
[2009.04.20 17:07:48 | 001,769,656 | ---- | M] () -- C:\virtualhottie2_00014.bmp
< %systemroot%\*. /mp /s >
< %systemroot%\system32\*.dll /lockedfiles >
[9 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
< %systemroot%\Tasks\*.job /lockedfiles >
< %systemroot%\System32\config\*.sav >
[2005.05.17 19:30:29 | 000,094,208 | ---- | M] () -- C:\WINDOWS\system32\config\default.sav
[2005.05.17 19:30:29 | 000,638,976 | ---- | M] () -- C:\WINDOWS\system32\config\software.sav
[2005.05.17 19:30:29 | 000,405,504 | ---- | M] () -- C:\WINDOWS\system32\config\system.sav
< %systemroot%\system32\drivers\*.sys /90 >
[2010.03.29 21:53:32 | 000,045,416 | ---- | M] (Avira GmbH) -- C:\WINDOWS\system32\drivers\avgntdd.sys
[2010.03.29 21:53:32 | 000,060,936 | ---- | M] (Avira GmbH) -- C:\WINDOWS\system32\drivers\avgntflt.sys
[2010.03.29 21:53:33 | 000,022,360 | ---- | M] (Avira GmbH) -- C:\WINDOWS\system32\drivers\avgntmgr.sys
[2010.03.29 21:53:34 | 000,124,784 | ---- | M] (Avira GmbH) -- C:\WINDOWS\system32\drivers\avipbb.sys
[2010.04.02 21:38:22 | 000,015,271 | ---- | M] (MediaTek Corporation) -- C:\WINDOWS\system32\drivers\FIDE.SYS
[2010.04.29 15:39:26 | 000,020,952 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\system32\drivers\mbam.sys
[2010.04.29 15:39:38 | 000,038,224 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
[2010.02.24 15:11:07 | 000,455,680 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\drivers\mrxsmb.sys
[2010.04.06 19:08:03 | 000,032,768 | ---- | M] (SiS Corporation) -- C:\WINDOWS\system32\drivers\sisnicxp.sys
[2010.03.29 21:53:34 | 000,028,520 | ---- | M] (Avira GmbH) -- C:\WINDOWS\system32\drivers\ssmdrv.sys
< End of report > |