[edit]
(unsinnigen Fullquote entfernt)
bitte in Zukunft gezielt zitieren und nicht einfach alles oder irgendwas, danke.
--
cosinus
[/edit]
Hier ist OTL logfile
OTL Logfile: Code:
OTL logfile created on: 30.05.2011 12:23:05 - Run 1
OTL by OldTimer - Version 3.2.23.0 Folder = C:\Dokumente und Einstellungen\Paulsen\Desktop
Windows 2000 Professional Edition Service Pack 4 (Version = 5.0.2195) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2800.1106)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
383,48 Mb Total Physical Memory | 215,43 Mb Available Physical Memory | 56,18% Memory free
4,03 Gb Paging File | 3,78 Gb Available in Paging File | 93,76% Paging File free
Paging file location(s): [Binary data over 100 bytes]
%SystemDrive% = C: | %SystemRoot% = C:\WINNT | %ProgramFiles% = C:\Programme
Drive C: | 19,07 Gb Total Space | 6,19 Gb Free Space | 32,47% Space Free | Partition Type: NTFS
Drive F: | 214,06 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive G: | 465,65 Gb Total Space | 458,04 Gb Free Space | 98,37% Space Free | Partition Type: FAT32
Computer Name: HOME-IGP0JRGQZV | User Name: Paulsen | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - [2011.05.30 12:20:15 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Paulsen\Desktop\OTL.exe
PRC - [2011.03.28 16:15:04 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2011.03.28 16:14:56 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2011.03.28 16:14:56 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2011.01.07 13:12:22 | 000,253,672 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2010.09.20 23:07:44 | 000,932,288 | R--- | M] (Adobe Systems Incorporated) -- C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
PRC - [2008.08.21 03:18:00 | 000,443,968 | ---- | M] (Google Inc.) -- C:\Programme\Picasa2\PicasaMediaDetector.exe
PRC - [2005.06.03 08:37:10 | 000,123,152 | ---- | M] (Microsoft Corporation) -- C:\WINNT\system32\mstask.exe
PRC - [2003.06.19 21:05:04 | 000,245,008 | ---- | M] (Microsoft Corporation) -- C:\WINNT\explorer.exe
PRC - [2003.06.19 21:05:04 | 000,196,706 | ---- | M] (Microsoft Corporation) -- C:\WINNT\system32\wbem\WinMgmt.exe
PRC - [2003.06.19 21:05:04 | 000,068,368 | ---- | M] (Microsoft Corporation) -- C:\WINNT\system32\regsvc.exe
PRC - [2003.06.19 21:05:04 | 000,062,224 | ---- | M] (Microsoft Corporation) -- C:\WINNT\system32\stisvc.exe
PRC - [2001.01.19 05:00:00 | 000,068,608 | ---- | M] (SEIKO EPSON CORPORATION) -- C:\WINNT\system32\spool\drivers\w32x86\3\E_S10IC2.EXE
PRC - [2000.11.17 02:02:00 | 000,114,688 | ---- | M] (SEIKO EPSON CORPORATION) -- C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
========== Modules (SafeList) ==========
MOD - [2011.05.30 12:20:15 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Paulsen\Desktop\OTL.exe
MOD - [2003.06.19 21:05:04 | 000,010,000 | ---- | M] (Microsoft Corporation) -- C:\WINNT\system32\lz32.dll
========== Win32 Services (SafeList) ==========
SRV - File not found [Disabled | Stopped] -- -- (Iomega Activity Disk2)
SRV - [2011.03.28 16:15:04 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011.03.28 16:14:56 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2005.06.03 08:37:10 | 000,123,152 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINNT\system32\mstask.exe -- (Schedule)
SRV - [2005.04.04 01:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
SRV - [2003.06.19 21:05:04 | 000,196,706 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINNT\system32\wbem\WinMgmt.exe -- (WinMgmt)
SRV - [2003.06.19 21:05:04 | 000,147,728 | ---- | M] (VERITAS Software Corp.) [On_Demand | Stopped] -- C:\WINNT\System32\dmadmin.exe -- (dmadmin)
SRV - [2003.06.19 21:05:04 | 000,096,016 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINNT\system32\FAXSVC.EXE -- (Fax)
SRV - [2003.06.19 21:05:04 | 000,068,368 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINNT\system32\regsvc.exe -- (RemoteRegistry)
SRV - [2003.06.19 21:05:04 | 000,062,224 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINNT\system32\stisvc.exe -- (StiSvc)
SRV - [2003.06.19 21:05:04 | 000,022,800 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINNT\system32\utilman.exe -- (UtilMan)
SRV - [2000.11.17 02:02:00 | 000,114,688 | ---- | M] (SEIKO EPSON CORPORATION) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe -- (EPSONStatusAgent2)
========== Driver Services (SafeList) ==========
DRV - [2011.04.01 17:07:21 | 000,132,800 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINNT\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2011.04.01 17:07:21 | 000,073,584 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINNT\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2010.06.17 15:27:02 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | On_Demand | Stopped] -- C:\WINNT\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010.06.17 15:26:52 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2008.05.13 16:00:16 | 000,035,840 | ---- | M] (CACE Technologies) [Kernel | Auto | Running] -- C:\WINNT\system32\drivers\npf_devolo.sys -- (NPF_devolo) NetGroup Packet Filter Driver (devolo)
DRV - [2006.10.05 04:42:42 | 000,002,560 | ---- | M] (Sonic Solutions) [Kernel | Auto | Running] -- C:\WINNT\System32\drivers\cdralw2k.sys -- (Cdralw2k)
DRV - [2006.10.05 04:42:42 | 000,002,432 | ---- | M] (Sonic Solutions) [Kernel | System | Stopped] -- C:\WINNT\System32\drivers\cdr4_2k.sys -- (Cdr4_2K)
DRV - [2004.07.09 03:58:10 | 000,015,104 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINNT\system32\drivers\mpe.sys -- (MPE)
DRV - [2003.12.03 18:44:58 | 000,013,566 | ---- | M] (B.H.A Corporation) [Kernel | System | Running] -- C:\WINNT\System32\drivers\cdrbsvsd.sys -- (cdrbsvsd)
DRV - [2003.06.19 21:05:04 | 000,369,104 | ---- | M] (VERITAS Software Corp.) [Kernel | Disabled | Stopped] -- C:\WINNT\system32\drivers\dmboot.sys -- (dmboot)
DRV - [2003.06.19 21:05:04 | 000,137,936 | ---- | M] (VERITAS Software Corp.) [Kernel | Boot | Running] -- C:\WINNT\System32\drivers\dmio.sys -- (dmio)
DRV - [2003.06.19 21:05:04 | 000,060,368 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINNT\system32\drivers\parallel.sys -- (Parallel)
DRV - [2003.06.19 21:05:04 | 000,032,848 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINNT\system32\drivers\uhcd.sys -- (uhcd)
DRV - [2003.06.19 21:05:04 | 000,027,440 | ---- | M] (Microsoft Corporation) [File_System | Disabled | Running] -- C:\WINNT\System32\drivers\efs.sys -- (EFS)
DRV - [2003.06.19 21:05:04 | 000,024,784 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINNT\system32\drivers\openhci.sys -- (openhci)
DRV - [2003.06.19 21:05:04 | 000,009,808 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINNT\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2003.06.19 21:05:04 | 000,007,728 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\WINNT\System32\drivers\diskperf.sys -- (Diskperf)
DRV - [2003.06.19 21:05:04 | 000,007,312 | ---- | M] (VERITAS Software Corp.) [Kernel | Boot | Running] -- C:\WINNT\System32\drivers\dmload.sys -- (dmload)
DRV - [2003.03.17 09:47:18 | 001,295,336 | ---- | M] ( ) [Kernel | On_Demand | Stopped] -- C:\WINNT\system32\drivers\mtlstrm.sys -- (Mtlstrm)
DRV - [2003.02.16 17:12:46 | 000,085,520 | ---- | M] ( ) [Kernel | On_Demand | Stopped] -- C:\WINNT\system32\drivers\slnthal.sys -- (SlNtHal)
DRV - [2003.02.16 17:08:18 | 000,210,128 | ---- | M] ( ) [Kernel | On_Demand | Stopped] -- C:\WINNT\system32\drivers\mtlmnt5.sys -- (Mtlmnt5)
DRV - [2003.02.05 18:55:04 | 000,210,488 | ---- | M] ( ) [Kernel | On_Demand | Stopped] -- C:\WINNT\system32\drivers\slnt7554.sys -- (Slnt7554)
DRV - [2003.02.05 18:39:02 | 000,011,544 | ---- | M] ( ) [Kernel | On_Demand | Stopped] -- C:\WINNT\system32\drivers\RecAgent.sys -- (RecAgent)
DRV - [2003.02.05 18:25:56 | 000,162,136 | ---- | M] ( ) [Kernel | On_Demand | Stopped] -- C:\WINNT\system32\drivers\ntmtlfax.sys -- (NtMtlFax)
DRV - [2003.01.17 02:19:32 | 000,039,348 | ---- | M] (Vireo Software) [Kernel | On_Demand | Stopped] -- C:\WINNT\system32\drivers\slwdmsup.sys -- (SlWdmSup)
DRV - [2002.10.15 22:41:06 | 000,102,220 | ---- | M] (Sony Corporation) [Kernel | On_Demand | Stopped] -- C:\WINNT\system32\drivers\sonypvs1.sys -- (sonypvs1)
DRV - [2001.01.03 03:00:00 | 000,500,677 | R--- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\WINNT\system32\drivers\sbpci.sys -- (sbpci) Sound Blaster AudioPCI Audio Driver (WDM)
DRV - [2000.10.19 14:05:00 | 000,023,730 | R--- | M] (VIA Technologies, Inc.) [Kernel | Boot | Running] -- C:\WINNT\System32\DRIVERS\viaagp1.sys -- (viaagp1)
DRV - [2000.10.19 14:05:00 | 000,023,730 | R--- | M] (VIA Technologies, Inc.) [Kernel | Boot | Running] -- C:\WINNT\System32\DRIVERS\viaagp1.sys -- (viaagp)
DRV - [1999.12.17 02:00:00 | 000,006,752 | ---- | M] (Creative Technology Ltd.) [Kernel | Auto | Running] -- C:\WINNT\system32\PfModNT.sys -- (PfModNT)
DRV - [1999.12.10 14:00:00 | 000,021,712 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINNT\system32\drivers\rca.sys -- (RCA) Microsoft Streaming Network-RCA (Raw Channel Access)
DRV - [1999.12.10 14:00:00 | 000,009,680 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINNT\system32\drivers\netdtect.sys -- (NetDetect)
DRV - [1999.09.24 19:17:18 | 000,018,704 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Running] -- C:\WINNT\system32\drivers\RTL8139.sys -- (rtl8139)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINNT\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Prev Search Page = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "foxsearch"
FF - prefs.js..browser.search.order.1: "foxsearch"
FF - prefs.js..browser.search.selectedEngine: "foxsearch"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.8
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA}:6.0.25
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..keyword.URL: "hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
FF - prefs.js..network.proxy.type: 0
FF - user.js..browser.search.selectedEngine: "foxsearch"
FF - user.js..browser.search.order.1: "foxsearch"
FF - user.js..browser.search.defaultenginename: "foxsearch"
FF - user.js..keyword.URL: "hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.05.26 20:12:59 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.05.30 11:40:56 | 000,000,000 | ---D | M]
[2008.06.27 10:39:30 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\Mozilla\Extensions
[2011.05.25 21:52:38 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\Mozilla\Firefox\Profiles\1s8cc649.default\extensions
[2011.05.24 22:16:54 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\Mozilla\Firefox\Profiles\1s8cc649.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2011.05.27 17:58:55 | 000,001,018 | ---- | M] () -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\Mozilla\Firefox\Profiles\1s8cc649.default\searchplugins\facebook.xml
[2008.10.30 19:15:43 | 000,001,207 | ---- | M] () -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\Mozilla\Firefox\Profiles\1s8cc649.default\searchplugins\webde-suche.xml
[2011.05.25 21:27:17 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2011.05.15 23:39:56 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA}
File not found (No name found) --
[2008.11.15 18:08:59 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2011.05.26 20:12:40 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Programme\Mozilla Firefox\components\browsercomps.dll
[2008.09.16 02:12:28 | 000,479,232 | ---- | M] (Microsoft Corporation) -- C:\Programme\Mozilla Firefox\plugins\msvcm80.dll
[2008.09.16 02:12:28 | 000,548,864 | ---- | M] (Microsoft Corporation) -- C:\Programme\Mozilla Firefox\plugins\msvcp80.dll
[2008.09.16 02:12:28 | 000,626,688 | ---- | M] (Microsoft Corporation) -- C:\Programme\Mozilla Firefox\plugins\msvcr80.dll
[2011.04.14 05:08:00 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.03.19 08:23:30 | 000,686,592 | ---- | M] (Synatix GmbH) -- C:\Programme\Mozilla Firefox\plugins\npmieze.dll
[2011.05.26 20:12:50 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2011.05.26 20:12:50 | 000,002,252 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\bing.xml
[2011.05.26 20:12:50 | 000,001,153 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2011.05.16 18:56:43 | 000,000,143 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\foxsearch.src
[2011.05.26 20:12:50 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.05.31 19:11:35 | 000,003,803 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\MyHeritage.xml
[2011.05.26 20:12:50 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2011.05.26 20:12:50 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
O1 HOSTS File: ([1999.12.10 14:00:00 | 000,000,820 | ---- | M]) - C:\WINNT\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O3 - HKLM\..\Toolbar: (&Radio) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {FD2FD708-1F6F-4B68-B141-C5778F0C19BB} - No CLSID value found.
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINNT\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKCU..\Run: [Picasa Media Detector] C:\Programme\Picasa2\PicasaMediaDetector.exe (Google Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV02.EXE (SEIKO EPSON CORPORATION)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 149
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\Programme\IncrediMail\bin\resources\WebMenuImg.htm ()
O10 - NameSpace_Catalog5\Catalog_Entries\000000000001 [] - C:\WINNT\system32\RNR20.DLL (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINNT\system32\msafd.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\WINNT\system32\msafd.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\WINNT\system32\msafd.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\WINNT\system32\msafd.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\WINNT\system32\msafd.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\WINNT\system32\msafd.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\WINNT\system32\msafd.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\WINNT\system32\msafd.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\WINNT\system32\msafd.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 - C:\WINNT\system32\msafd.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - C:\WINNT\system32\msafd.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000014 - C:\WINNT\system32\msafd.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000015 - C:\WINNT\system32\msafd.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000016 - C:\WINNT\system32\msafd.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - C:\WINNT\system32\msafd.dll (Microsoft Corporation)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} hxxp://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1238789717601 (MUCatalogWebControl Class)
O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} hxxp://www.myheritage.de/Genoogle/Components/ActiveX/SearchEngineQuery.dll (CSEQueryObject Object)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1208763809040 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1208764995691 (MUWebControl Class)
O16 - DPF: {6E718D87-6909-4FCE-92D4-EDCB2F725727} hxxp://www.navigram.com/engine/v911/Navigram.cab (Navigram Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab (Java Plug-in 1.6.0_25)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} hxxp://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38952.4579166667 (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab (Java Plug-in 1.6.0_25)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab (Java Plug-in 1.6.0_25)
O16 - DPF: DirectAnimation Java Classes file://C:\WINNT\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINNT\Java\classes\xmldso.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\vnd.ms.radio {3DA2AA3B-3D96-11D2-9BD2-204C4F4F5020} - C:\WINNT\system32\msdxm.ocx (Microsoft Corporation)
O18 - Protocol\Filter\Class Install Handler - No CLSID value found
O18 - Protocol\Filter\deflate - No CLSID value found
O18 - Protocol\Filter\gzip - No CLSID value found
O18 - Protocol\Filter\lzdhtml - No CLSID value found
O18 - Protocol\Filter\text/webviewhtml - No CLSID value found
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINNT\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\wzcnotif: DllName - wzcdlg.dll - C:\WINNT\System32\wzcdlg.dll (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.03.19 16:49:53 | 000,000,000 | -H-- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [1999.06.21 15:18:30 | 000,000,041 | R--- | M] () - F:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2011.05.30 12:20:16 | 000,580,096 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Paulsen\Desktop\OTL.exe
[2011.05.30 12:02:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\Canon
[2011.05.30 11:54:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Canon
[2011.05.30 11:53:11 | 000,389,180 | ---- | C] (Canon) -- C:\WINNT\System32\UCS32P.DLL
[2011.05.29 23:02:59 | 000,000,000 | ---D | C] -- C:\PerfLogs
[2011.05.29 19:39:18 | 000,000,000 | ---D | C] -- C:\WINNT\Profiles
[2011.05.29 19:39:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Paulsen\Eigene Dateien\My eBooks
[2011.05.29 19:39:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\InterTrust
[2011.05.29 19:21:28 | 000,000,000 | -H-D | C] -- C:\CanoScan
[2011.05.29 17:37:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Paulsen\Eigene Dateien\My Videos
[2011.05.29 17:37:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Paulsen\Eigene Dateien\My Music
[2011.05.29 17:37:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Paulsen\Eigene Dateien\My albums
[2011.05.29 15:57:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Paulsen\Startmenü\Programme\EPSON
[2011.05.29 15:57:38 | 000,000,000 | ---D | C] -- C:\Program Files
[2011.05.29 15:55:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EPSON Drucker
[2011.05.29 15:55:01 | 000,000,000 | ---D | C] -- C:\Programme\EPSON
[2011.05.28 19:54:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\Avira
[2011.05.28 10:33:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
[2011.05.28 10:32:57 | 000,132,800 | ---- | C] (Avira GmbH) -- C:\WINNT\System32\drivers\avipbb.sys
[2011.05.28 10:32:57 | 000,073,584 | ---- | C] (Avira GmbH) -- C:\WINNT\System32\drivers\avgntflt.sys
[2011.05.28 10:32:57 | 000,064,488 | ---- | C] (Avira GmbH) -- C:\WINNT\System32\drivers\avgntdd.sys
[2011.05.28 10:32:57 | 000,018,520 | ---- | C] (Avira GmbH) -- C:\WINNT\System32\drivers\avgntmgr.sys
[2011.05.28 10:32:47 | 000,000,000 | ---D | C] -- C:\Programme\Avira
[2011.05.28 10:32:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2011.05.27 22:20:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\Malwarebytes
[2011.05.27 22:20:09 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINNT\System32\drivers\mbamswissarmy.sys
[2011.05.27 22:20:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.05.27 22:19:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.05.27 22:19:15 | 000,019,288 | ---- | C] (Malwarebytes Corporation) -- C:\WINNT\System32\drivers\mbam.sys
[2011.05.27 22:19:15 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2011.05.27 21:21:01 | 000,000,000 | ---D | C] -- C:\WINNT\System32\Adobe
[2011.05.24 21:54:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\QuickScan
[2011.05.24 20:59:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype
[2011.05.24 20:59:17 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Skype
[2011.05.24 20:59:14 | 000,000,000 | R--D | C] -- C:\Programme\Skype
[2011.05.16 20:06:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\FreeFLVConverter
[2011.05.16 19:38:42 | 000,069,632 | ---- | C] (Voxware, Inc.) -- C:\WINNT\System32\voxmvdec.ax
[2011.05.16 19:38:42 | 000,069,632 | ---- | C] (Voxware, Inc.) -- C:\WINNT\System32\voxmsdec.ax
[2011.05.16 19:38:31 | 000,000,000 | ---D | C] -- C:\Programme\Adaptec
[2011.05.16 19:38:25 | 000,045,056 | ---- | C] (Thomson Consumer Electronics) -- C:\WINNT\System32\wmplenc.dll
[2011.05.16 19:28:30 | 000,487,479 | ---- | C] (Appspeed Inc.) -- C:\WINNT\System32\SkinMagic.dll
[2011.05.16 18:57:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\AnvSoft
[2011.05.16 18:56:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\Gutscheinmieze
[2011.05.15 23:54:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\vlc
[2011.05.15 23:40:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
[2011.05.15 23:40:15 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2007.03.30 15:38:00 | 001,673,576 | ---- | C] (Microsoft Corporation) -- C:\Programme\dsetup32.dll
[2007.03.30 15:38:00 | 000,503,144 | ---- | C] (Microsoft Corporation) -- C:\Programme\DXSETUP.exe
[2007.03.30 15:38:00 | 000,077,160 | ---- | C] (Microsoft Corporation) -- C:\Programme\DSETUP.dll
[2006.03.19 17:01:38 | 000,014,976 | ---- | C] ( ) -- C:\WINNT\System32\drivers\winddx.sys
[2006.03.19 17:01:38 | 000,011,544 | ---- | C] ( ) -- C:\WINNT\System32\drivers\RecAgent.sys
[2006.03.19 17:00:56 | 000,210,488 | ---- | C] ( ) -- C:\WINNT\System32\drivers\slnt7554.sys
[2006.03.19 17:00:56 | 000,085,520 | ---- | C] ( ) -- C:\WINNT\System32\drivers\slnthal.sys
[2006.03.19 17:00:56 | 000,045,056 | ---- | C] ( ) -- C:\WINNT\System32\slserv.exe
[2006.03.19 17:00:55 | 001,295,336 | ---- | C] ( ) -- C:\WINNT\System32\drivers\mtlstrm.sys
[2006.03.19 17:00:55 | 000,210,128 | ---- | C] ( ) -- C:\WINNT\System32\drivers\mtlmnt5.sys
[2006.03.19 17:00:55 | 000,162,136 | ---- | C] ( ) -- C:\WINNT\System32\drivers\ntmtlfax.sys
[13 C:\Dokumente und Einstellungen\Paulsen\Desktop\*.tmp files -> C:\Dokumente und Einstellungen\Paulsen\Desktop\*.tmp -> ]
[1 C:\WINNT\System32\*.tmp files -> C:\WINNT\System32\*.tmp -> ]
[1 C:\WINNT\*.tmp files -> C:\WINNT\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2011.05.30 12:20:15 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Paulsen\Desktop\OTL.exe
[2011.05.30 12:01:50 | 000,001,609 | ---- | M] () -- C:\Dokumente und Einstellungen\Paulsen\Desktop\CanoScan Toolbox 4.1.lnk
[2011.05.30 11:58:12 | 000,050,257 | ---- | M] () -- C:\WINNT\System32\nvapps.xml
[2011.05.30 11:57:12 | 000,016,384 | ---- | M] () -- C:\WINNT\System32\Perflib_Perfdata_268.dat
[2011.05.30 11:40:57 | 000,001,540 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2011.05.29 17:46:44 | 001,111,300 | -H-- | M] () -- C:\WINNT\ShellIconCache
[2011.05.29 17:04:20 | 000,000,032 | ---- | M] () -- C:\WINNT\0
[2011.05.29 15:56:34 | 000,000,648 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\EPSON Status Monitor 3 Environment Check 2.lnk
[2011.05.28 20:23:09 | 000,016,384 | ---- | M] () -- C:\WINNT\System32\Perflib_Perfdata_32c.dat
[2011.05.28 14:45:31 | 000,000,481 | ---- | M] () -- C:\Dokumente und Einstellungen\Paulsen\Desktop\Verknüpfung mit Verwaltung.lnk
[2011.05.28 10:33:49 | 000,001,537 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk
[2011.05.27 22:20:10 | 000,000,652 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.26 20:01:11 | 000,016,384 | ---- | M] () -- C:\WINNT\System32\Perflib_Perfdata_324.dat
[2011.05.26 19:20:11 | 000,016,384 | ---- | M] () -- C:\WINNT\System32\Perflib_Perfdata_244.dat
[2011.05.23 12:00:10 | 000,302,662 | ---- | M] () -- C:\WINNT\System32\perfh009.dat
[2011.05.23 12:00:10 | 000,291,550 | ---- | M] () -- C:\WINNT\System32\perfh007.dat
[2011.05.23 12:00:10 | 000,048,096 | ---- | M] () -- C:\WINNT\System32\perfc007.dat
[2011.05.23 12:00:10 | 000,039,800 | ---- | M] () -- C:\WINNT\System32\perfc009.dat
[2011.05.22 16:35:02 | 000,009,872 | ---- | M] () -- C:\WINNT\System32\printmon.PNF
[2011.05.20 17:15:01 | 000,000,400 | ---- | M] () -- C:\WINNT\tasks\1-Klick-Wartung.job
[2011.05.19 18:55:46 | 000,016,384 | ---- | M] () -- C:\WINNT\System32\Perflib_Perfdata_25c.dat
[2011.05.16 20:28:24 | 000,016,384 | ---- | M] () -- C:\WINNT\System32\Perflib_Perfdata_380.dat
[2011.05.16 19:48:37 | 000,000,714 | ---- | M] () -- C:\Dokumente und Einstellungen\Paulsen\Desktop\Windows Media Player.lnk
[2011.05.16 19:45:28 | 000,001,129 | ---- | M] () -- C:\WINNT\ODBC.INI
[2011.05.16 19:45:01 | 000,316,640 | ---- | M] () -- C:\WINNT\WMSysPr9.prx
[2011.05.16 19:38:18 | 000,023,392 | ---- | M] () -- C:\WINNT\System32\nscompat.tlb
[2011.05.16 19:38:18 | 000,016,832 | ---- | M] () -- C:\WINNT\System32\amcompat.tlb
[2011.05.08 13:43:26 | 000,016,384 | ---- | M] () -- C:\WINNT\System32\Perflib_Perfdata_618.dat
[13 C:\Dokumente und Einstellungen\Paulsen\Desktop\*.tmp files -> C:\Dokumente und Einstellungen\Paulsen\Desktop\*.tmp -> ]
[1 C:\WINNT\System32\*.tmp files -> C:\WINNT\System32\*.tmp -> ]
[1 C:\WINNT\*.tmp files -> C:\WINNT\*.tmp -> ]
========== Files Created - No Company Name ==========
[2011.05.30 12:01:50 | 000,001,609 | ---- | C] () -- C:\Dokumente und Einstellungen\Paulsen\Desktop\CanoScan Toolbox 4.1.lnk
[2011.05.30 11:57:12 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_268.dat
[2011.05.30 11:53:10 | 000,393,225 | ---- | C] () -- C:\WINNT\System32\CNQ1209F.PLG
[2011.05.30 11:53:10 | 000,393,225 | ---- | C] () -- C:\WINNT\System32\CNQ1209B.PLG
[2011.05.30 11:53:10 | 000,393,225 | ---- | C] () -- C:\WINNT\System32\CNQ12091.PLG
[2011.05.30 11:40:57 | 000,001,540 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2011.05.30 11:40:56 | 000,002,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader 9.lnk
[2011.05.29 15:55:50 | 000,000,648 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\EPSON Status Monitor 3 Environment Check 2.lnk
[2011.05.28 20:23:09 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_32c.dat
[2011.05.28 14:45:31 | 000,000,481 | ---- | C] () -- C:\Dokumente und Einstellungen\Paulsen\Desktop\Verknüpfung mit Verwaltung.lnk
[2011.05.28 10:33:49 | 000,001,537 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk
[2011.05.28 01:06:42 | 001,111,300 | -H-- | C] () -- C:\WINNT\ShellIconCache
[2011.05.27 22:20:10 | 000,000,652 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.26 20:13:12 | 000,000,604 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox
[2011.05.26 20:01:11 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_324.dat
[2011.05.26 19:20:11 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_244.dat
[2011.05.22 16:35:01 | 000,009,872 | ---- | C] () -- C:\WINNT\System32\printmon.PNF
[2011.05.19 18:55:46 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_25c.dat
[2011.05.16 20:28:24 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_380.dat
[2011.05.16 19:45:22 | 000,000,714 | ---- | C] () -- C:\Dokumente und Einstellungen\Paulsen\Desktop\Windows Media Player.lnk
[2011.05.16 19:38:30 | 000,281,456 | ---- | C] () -- C:\WINNT\System32\pdbrowse.bmp
[2011.05.16 19:38:30 | 000,270,336 | ---- | C] () -- C:\WINNT\System32\pdbrowse.dll
[2011.05.08 13:43:26 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_618.dat
[2011.03.12 15:57:09 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_2b0.dat
[2010.12.19 22:22:55 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_39c.dat
[2010.12.12 21:24:08 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_3a0.dat
[2010.06.06 19:51:13 | 000,000,041 | ---- | C] () -- C:\WINNT\Picasa.ini
[2010.04.02 23:32:17 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_5c4.dat
[2010.02.16 14:44:30 | 000,000,032 | ---- | C] () -- C:\WINNT\Menu.INI
[2009.12.31 15:57:13 | 000,000,671 | ---- | C] () -- C:\WINNT\WinInit.ini.backup
[2009.12.28 23:07:21 | 000,307,200 | ---- | C] () -- C:\WINNT\System32\AscSQLite.dll
[2009.12.15 22:10:03 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_4bc.dat
[2009.10.13 21:51:48 | 000,061,514 | ---- | C] () -- C:\WINNT\System32\thomevnp.dll
[2009.05.09 22:58:36 | 000,002,565 | ---- | C] () -- C:\WINNT\CDPlayer.ini
[2009.04.22 12:20:25 | 000,765,952 | ---- | C] () -- C:\WINNT\System32\xvidcore.dll
[2009.04.22 12:20:25 | 000,383,238 | ---- | C] () -- C:\WINNT\System32\libmp3lame-0.dll
[2009.03.10 20:54:51 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_2fc.dat
[2009.03.10 15:29:20 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_1e4.dat
[2009.02.02 22:58:16 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_1e0.dat
[2009.01.27 22:59:55 | 000,164,352 | ---- | C] () -- C:\WINNT\System32\SpoonUninstall.exe
[2009.01.22 19:41:12 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_574.dat
[2008.12.25 20:38:26 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_21c.dat
[2008.12.18 20:34:46 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_314.dat
[2008.12.04 21:49:25 | 000,000,056 | -H-- | C] () -- C:\WINNT\System32\ezsidmv.dat
[2008.10.09 22:38:07 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_10c.dat
[2008.08.31 19:28:29 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_35c.dat
[2008.07.08 21:00:10 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_594.dat
[2008.06.29 13:37:36 | 000,004,096 | ---- | C] () -- C:\WINNT\d3dx.dat
[2008.06.28 22:19:36 | 000,000,020 | RH-- | C] () -- C:\WINNT\assist.dat
[2008.06.25 20:11:58 | 000,000,049 | ---- | C] () -- C:\WINNT\popcinfo.dat
[2008.06.05 09:36:34 | 000,000,084 | ---- | C] () -- C:\WINNT\MSGCB.INI
[2008.05.06 23:02:50 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_4dc.dat
[2008.05.02 20:19:06 | 000,000,000 | ---- | C] () -- C:\WINNT\exctrlst.INI
[2008.04.25 09:50:13 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_510.dat
[2008.04.21 10:16:59 | 000,000,140 | ---- | C] () -- C:\Dokumente und Einstellungen\Paulsen\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2008.03.31 19:44:08 | 000,000,019 | ---- | C] () -- C:\WINNT\SoundConverter.INI
[2008.02.17 14:16:39 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_164.dat
[2007.11.21 17:50:50 | 000,000,152 | ---- | C] () -- C:\WINNT\ULead32.ini
[2007.11.21 12:54:22 | 000,000,000 | ---- | C] () -- C:\WINNT\P2kRotate.ini
[2007.11.20 13:02:56 | 000,000,120 | ---- | C] () -- C:\WINNT\homeDVD-MovieMaker_dlx_3.INI
[2007.11.17 20:17:54 | 000,120,200 | ---- | C] () -- C:\WINNT\System32\DLLDEV32i.dll
[2007.11.17 20:17:01 | 000,001,104 | ---- | C] () -- C:\WINNT\mgxoschk.ini
[2007.11.09 13:24:04 | 000,033,896 | -H-- | C] () -- C:\WINNT\System32\mlfcache.dat
[2007.11.09 13:10:45 | 000,000,284 | ---- | C] () -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\ViewerApp.dat
[2007.11.09 12:24:25 | 000,003,654 | ---- | C] () -- C:\WINNT\System32\drivers\Sonyhcp.dll
[2007.08.20 09:33:39 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\Perflib_Perfdata_108.dat
[2007.08.19 11:01:10 | 000,025,713 | ---- | C] () -- C:\WINNT\CSTBox.INI
[2007.07.31 21:42:40 | 000,001,755 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QTSBandwidthCache
[2007.07.23 13:33:50 | 000,006,550 | ---- | C] () -- C:\WINNT\jautoexp.dat
[2007.07.17 18:52:12 | 000,073,216 | ---- | C] () -- C:\WINNT\cadkasdeinst01.exe
[2007.07.14 18:10:42 | 000,000,043 | ---- | C] () -- C:\WINNT\gswin32.ini
[2007.06.28 14:16:56 | 000,040,960 | ---- | C] () -- C:\Programme\BROTHER'S
[2007.03.30 15:54:28 | 000,702,096 | ---- | C] () -- C:\Programme\APR2007_d3dx10_33_x64.cab
[2007.03.30 15:54:28 | 000,100,434 | ---- | C] () -- C:\Programme\APR2007_xinput_x64.cab
[2007.03.30 15:54:28 | 000,056,902 | ---- | C] () -- C:\Programme\APR2007_xinput_x86.cab
[2007.03.30 15:54:24 | 001,610,998 | ---- | C] () -- C:\Programme\APR2007_d3dx9_33_x64.cab
[2007.03.30 15:54:24 | 000,699,466 | ---- | C] () -- C:\Programme\APR2007_d3dx10_33_x86.cab
[2007.03.30 15:54:24 | 000,199,384 | ---- | C] () -- C:\Programme\APR2007_XACT_x64.cab
[2007.03.30 15:54:22 | 001,610,311 | ---- | C] () -- C:\Programme\APR2007_d3dx9_33_x86.cab
[2007.03.30 15:54:22 | 000,155,350 | ---- | C] () -- C:\Programme\APR2007_XACT_x86.cab
[2007.03.30 15:54:20 | 000,045,302 | ---- | C] () -- C:\Programme\dxdllreg_x86.cab
[2007.03.30 15:38:02 | 000,085,883 | ---- | C] () -- C:\Programme\dxupdate.cab
[2007.03.30 14:19:12 | 001,575,336 | ---- | C] () -- C:\Programme\DEC2006_d3dx9_32_x86.cab
[2007.03.30 14:19:12 | 001,572,114 | ---- | C] () -- C:\Programme\DEC2006_d3dx9_32_x64.cab
[2007.03.30 14:19:12 | 001,413,862 | ---- | C] () -- C:\Programme\OCT2006_d3dx9_31_x64.cab
[2007.03.30 14:19:12 | 001,363,684 | ---- | C] () -- C:\Programme\Feb2006_d3dx9_29_x64.cab
[2007.03.30 14:19:12 | 001,336,890 | ---- | C] () -- C:\Programme\Jun2005_d3dx9_26_x64.cab
[2007.03.30 14:19:12 | 001,248,387 | ---- | C] () -- C:\Programme\Feb2005_d3dx9_24_x64.cab
[2007.03.30 14:19:12 | 001,128,177 | ---- | C] () -- C:\Programme\OCT2006_d3dx9_31_x86.cab
[2007.03.30 14:19:12 | 001,085,608 | ---- | C] () -- C:\Programme\Feb2006_d3dx9_29_x86.cab
[2007.03.30 14:19:12 | 001,065,813 | ---- | C] () -- C:\Programme\Jun2005_d3dx9_26_x86.cab
[2007.03.30 14:19:12 | 001,014,113 | ---- | C] () -- C:\Programme\Feb2005_d3dx9_24_x86.cab
[2007.03.30 14:19:12 | 000,213,767 | ---- | C] () -- C:\Programme\DEC2006_d3dx10_00_x64.cab
[2007.03.30 14:19:12 | 000,198,275 | ---- | C] () -- C:\Programme\FEB2007_XACT_x64.cab
[2007.03.30 14:19:12 | 000,193,435 | ---- | C] () -- C:\Programme\DEC2006_XACT_x64.cab
[2007.03.30 14:19:12 | 000,192,680 | ---- | C] () -- C:\Programme\DEC2006_d3dx10_00_x86.cab
[2007.03.30 14:19:12 | 000,183,321 | ---- | C] () -- C:\Programme\OCT2006_XACT_x64.cab
[2007.03.30 14:19:12 | 000,181,745 | ---- | C] () -- C:\Programme\JUN2006_XACT_x64.cab
[2007.03.30 14:19:12 | 000,179,247 | ---- | C] () -- C:\Programme\Feb2006_XACT_x64.cab
[2007.03.30 14:19:12 | 000,151,583 | ---- | C] () -- C:\Programme\FEB2007_XACT_x86.cab
[2007.03.30 14:19:12 | 000,146,559 | ---- | C] () -- C:\Programme\DEC2006_XACT_x86.cab
[2007.03.30 14:19:12 | 000,138,977 | ---- | C] () -- C:\Programme\OCT2006_XACT_x86.cab
[2007.03.30 14:19:12 | 000,134,631 | ---- | C] () -- C:\Programme\JUN2006_XACT_x86.cab
[2007.03.30 14:19:12 | 000,133,297 | ---- | C] () -- C:\Programme\Feb2006_XACT_x86.cab
[2007.03.30 14:19:12 | 000,086,925 | ---- | C] () -- C:\Programme\Oct2005_xinput_x64.cab
[2007.03.30 14:19:12 | 000,046,247 | ---- | C] () -- C:\Programme\Oct2005_xinput_x86.cab
[2007.03.30 14:19:10 | 013,265,040 | ---- | C] () -- C:\Programme\dxnt.cab
[2007.03.30 14:19:10 | 004,163,518 | ---- | C] () -- C:\Programme\Apr2006_MDX1_x86_Archive.cab
[2007.03.30 14:19:10 | 001,398,718 | ---- | C] () -- C:\Programme\Apr2006_d3dx9_30_x64.cab
[2007.03.30 14:19:10 | 001,358,864 | ---- | C] () -- C:\Programme\Dec2005_d3dx9_28_x64.cab
[2007.03.30 14:19:10 | 001,351,430 | ---- | C] () -- C:\Programme\Aug2005_d3dx9_27_x64.cab
[2007.03.30 14:19:10 | 001,348,242 | ---- | C] () -- C:\Programme\Apr2005_d3dx9_25_x64.cab
[2007.03.30 14:19:10 | 001,116,109 | ---- | C] () -- C:\Programme\Apr2006_d3dx9_30_x86.cab
[2007.03.30 14:19:10 | 001,080,344 | ---- | C] () -- C:\Programme\Dec2005_d3dx9_28_x86.cab
[2007.03.30 14:19:10 | 001,079,850 | ---- | C] () -- C:\Programme\Apr2005_d3dx9_25_x86.cab
[2007.03.30 14:19:10 | 001,078,532 | ---- | C] () -- C:\Programme\Aug2005_d3dx9_27_x86.cab
[2007.03.30 14:19:10 | 000,976,020 | ---- | C] () -- C:\Programme\BDAXP.cab
[2007.03.30 14:19:10 | 000,917,318 | ---- | C] () -- C:\Programme\Apr2006_MDX1_x86.cab
[2007.03.30 14:19:10 | 000,183,863 | ---- | C] () -- C:\Programme\AUG2006_XACT_x64.cab
[2007.03.30 14:19:10 | 000,180,021 | ---- | C] () -- C:\Programme\Apr2006_XACT_x64.cab
[2007.03.30 14:19:10 | 000,138,195 | ---- | C] () -- C:\Programme\AUG2006_XACT_x86.cab
[2007.03.30 14:19:10 | 000,133,991 | ---- | C] () -- C:\Programme\Apr2006_XACT_x86.cab
[2007.03.30 14:19:10 | 000,088,102 | ---- | C] () -- C:\Programme\AUG2006_xinput_x64.cab
[2007.03.30 14:19:10 | 000,087,989 | ---- | C] () -- C:\Programme\Apr2006_xinput_x64.cab
[2007.03.30 14:19:10 | 000,047,018 | ---- | C] () -- C:\Programme\AUG2006_xinput_x86.cab
[2007.03.30 14:19:10 | 000,046,898 | ---- | C] () -- C:\Programme\Apr2006_xinput_x86.cab
[2007.03.30 14:19:08 | 001,156,363 | ---- | C] () -- C:\Programme\BDANT.cab
[2007.02.10 21:31:10 | 000,001,022 | ---- | C] () -- C:\WINNT\eReg.dat
[2007.02.08 11:12:10 | 000,354,816 | ---- | C] () -- C:\WINNT\System32\psisdecd.dll
[2007.01.28 18:23:04 | 000,175,616 | ---- | C] () -- C:\WINNT\GRIPSAES.DLL
[2007.01.28 18:23:03 | 000,237,648 | ---- | C] () -- C:\WINNT\GRIPSDLM.DLL
[2007.01.28 18:23:03 | 000,000,682 | ---- | C] () -- C:\WINNT\GRIPS.INI
[2007.01.26 11:06:11 | 000,000,235 | ---- | C] () -- C:\WINNT\Envoy.ini
[2007.01.26 11:06:11 | 000,000,016 | ---- | C] () -- C:\WINNT\EVYPATHS.BIN
[2007.01.24 16:21:42 | 000,091,265 | ---- | C] () -- C:\Programme\OCT2006_xinput_x64.cab
[2007.01.24 16:21:42 | 000,049,149 | ---- | C] () -- C:\Programme\OCT2006_xinput_x86.cab
[2006.12.21 21:01:37 | 000,000,000 | ---- | C] () -- C:\WINNT\NSREX.INI
[2006.11.22 13:56:39 | 000,081,920 | ---- | C] () -- C:\WINNT\System32\GkSui20.EXE
[2006.10.29 18:34:10 | 000,000,093 | ---- | C] () -- C:\WINNT\Missing.ini
[2006.10.07 17:19:13 | 000,000,026 | ---- | C] () -- C:\WINNT\neosetup.INI
[2006.08.24 07:44:11 | 000,000,671 | ---- | C] () -- C:\WINNT\WinInit.ini
[2006.08.23 13:28:31 | 000,016,384 | ---- | C] () -- C:\WINNT\System32\FileOps.exe
[2006.08.08 16:07:09 | 000,000,082 | ---- | C] () -- C:\WINNT\MPLAYER.INI
[2006.08.03 22:20:56 | 000,011,264 | ---- | C] () -- C:\Dokumente und Einstellungen\Paulsen\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2006.07.20 22:01:29 | 000,000,079 | ---- | C] () -- C:\WINNT\funnymemogame.ini
[2006.07.20 13:56:58 | 000,000,056 | ---- | C] () -- C:\WINNT\HutzlSoft.ini
[2006.05.25 01:22:06 | 000,053,248 | ---- | C] () -- C:\WINNT\bdoscandel.exe
[2006.03.24 09:26:47 | 000,004,165 | ---- | C] () -- C:\WINNT\VRTC_lan.ini
[2006.03.22 08:08:11 | 000,001,129 | ---- | C] () -- C:\WINNT\ODBC.INI
[2006.03.19 18:17:43 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2006.03.19 18:05:55 | 000,107,132 | ---- | C] () -- C:\WINNT\UninstallThunderbird.exe
[2006.03.19 17:52:01 | 000,004,212 | -H-- | C] () -- C:\WINNT\System32\zllictbl.dat
[2006.03.19 17:10:50 | 000,000,000 | ---- | C] () -- C:\WINNT\nsreg.dat
[2006.03.19 17:10:07 | 000,009,832 | ---- | C] () -- C:\WINNT\mozver.dat
[2006.03.19 17:01:38 | 000,466,944 | ---- | C] () -- C:\WINNT\System32\SLLights.dll
[2006.03.19 17:01:38 | 000,376,832 | ---- | C] () -- C:\WINNT\System32\slmh.exe
[2006.03.19 17:01:38 | 000,167,936 | ---- | C] () -- C:\WINNT\System32\minirec.exe
[2006.03.19 17:01:38 | 000,147,456 | ---- | C] () -- C:\WINNT\System32\usb_cpl.dll
[2006.03.19 17:01:38 | 000,061,440 | ---- | C] () -- C:\WINNT\SmCfg.exe
[2006.03.19 17:00:56 | 000,188,416 | ---- | C] () -- C:\WINNT\System32\slextspk.dll
[2006.03.19 17:00:56 | 000,159,744 | ---- | C] () -- C:\WINNT\System32\slgen.dll
[2006.03.19 17:00:56 | 000,024,576 | ---- | C] () -- C:\WINNT\slrundll.exe
[2006.03.19 17:00:55 | 000,049,152 | ---- | C] () -- C:\WINNT\System32\coinst.dll
[2006.03.19 16:48:00 | 000,022,080 | -H-- | C] () -- C:\Programme\folder.htt
[2006.03.19 16:46:35 | 000,015,076 | ---- | C] () -- C:\WINNT\System32\emptyregdb.dat
[2006.03.19 16:31:53 | 000,303,354 | ---- | C] () -- C:\WINNT\System32\PerfStringBackup_001.INI
[2006.03.19 16:31:49 | 000,004,243 | ---- | C] () -- C:\WINNT\ODBCINST.INI
[2006.03.19 16:30:36 | 000,161,136 | ---- | C] () -- C:\WINNT\System32\FNTCACHE.DAT
[2006.03.09 16:29:00 | 001,662,976 | ---- | C] () -- C:\WINNT\System32\nvwdmcpl.dll
[2006.03.09 16:29:00 | 001,519,616 | ---- | C] () -- C:\WINNT\System32\nwiz.exe
[2006.03.09 16:29:00 | 001,466,368 | ---- | C] () -- C:\WINNT\System32\nview.dll
[2006.03.09 16:29:00 | 001,339,392 | ---- | C] () -- C:\WINNT\System32\nvdspsch.exe
[2006.03.09 16:29:00 | 001,019,904 | ---- | C] () -- C:\WINNT\System32\nvwimg.dll
[2006.03.09 16:29:00 | 000,573,440 | ---- | C] () -- C:\WINNT\System32\nvhwvid.dll
[2006.03.09 16:29:00 | 000,466,944 | ---- | C] () -- C:\WINNT\System32\nvshell.dll
[2006.03.09 16:29:00 | 000,442,368 | ---- | C] () -- C:\WINNT\System32\nvappbar.exe
[2006.03.09 16:29:00 | 000,425,984 | ---- | C] () -- C:\WINNT\System32\keystone.exe
[2006.03.09 16:29:00 | 000,286,720 | ---- | C] () -- C:\WINNT\System32\nvnt4cpl.dll
[2006.03.09 16:29:00 | 000,098,304 | ---- | C] () -- C:\WINNT\System32\nvapi.dll
[2005.03.02 13:12:14 | 000,000,483 | ---- | C] () -- C:\WINNT\bdoscandellang.ini
[2001.09.25 10:21:50 | 000,007,646 | ---- | C] () -- C:\WINNT\cadx2.ini
[2000.09.14 04:03:00 | 000,000,145 | ---- | C] () -- C:\WINNT\System32\EBPPORT.DAT
[1999.12.10 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINNT\System32\mlang.dat
[1999.12.10 14:00:00 | 000,302,662 | ---- | C] () -- C:\WINNT\System32\perfh009.dat
[1999.12.10 14:00:00 | 000,291,550 | ---- | C] () -- C:\WINNT\System32\perfh007.dat
[1999.12.10 14:00:00 | 000,272,492 | ---- | C] () -- C:\WINNT\System32\perfi009.dat
[1999.12.10 14:00:00 | 000,252,934 | ---- | C] () -- C:\WINNT\System32\perfi007.dat
[1999.12.10 14:00:00 | 000,217,359 | ---- | C] () -- C:\WINNT\System32\dssec.dat
[1999.12.10 14:00:00 | 000,176,400 | ---- | C] () -- C:\WINNT\System32\qcut.dll
[1999.12.10 14:00:00 | 000,048,096 | ---- | C] () -- C:\WINNT\System32\perfc007.dat
[1999.12.10 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINNT\System32\mib.bin
[1999.12.10 14:00:00 | 000,039,800 | ---- | C] () -- C:\WINNT\System32\perfc009.dat
[1999.12.10 14:00:00 | 000,034,108 | ---- | C] () -- C:\WINNT\System32\perfd007.dat
[1999.12.10 14:00:00 | 000,034,064 | ---- | C] () -- C:\WINNT\System32\efsadu.dll
[1999.12.10 14:00:00 | 000,028,270 | ---- | C] () -- C:\WINNT\System32\perfd009.dat
[1999.12.10 14:00:00 | 000,014,413 | ---- | C] () -- C:\WINNT\System32\iasperf.ini
[1999.12.10 14:00:00 | 000,003,056 | ---- | C] () -- C:\WINNT\System32\faxperf.ini
[1999.12.10 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINNT\System32\noise.dat
[1999.12.10 14:00:00 | 000,000,023 | ---- | C] () -- C:\WINNT\welcome.ini
[1999.09.25 12:36:24 | 000,088,816 | ---- | C] () -- C:\WINNT\System32\drivers\lvcam.sys
[1999.09.25 12:36:22 | 000,017,424 | ---- | C] () -- C:\WINNT\System32\drivers\lvsound.sys
[1999.01.23 03:46:56 | 000,065,536 | ---- | C] () -- C:\WINNT\System32\MSRTEDIT.DLL
========== LOP Check ==========
[2011.05.29 17:04:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bluetooth
[2010.05.29 22:30:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MyHeritage
[2008.06.25 14:08:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\n7-89-o9-3r-4t-r9
[2008.12.25 13:40:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Napster
[2011.05.22 16:18:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
[2009.03.29 18:54:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-DSL SpeedManager
[2009.04.01 21:19:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online
[2009.04.01 21:19:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online_ZusatzSoftware
[2010.11.17 21:29:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp
[2010.12.06 17:22:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems
[2009.12.31 16:02:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\Active Disk
[2011.05.16 18:57:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\AnvSoft
[2011.05.30 12:13:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\Canon
[2008.11.15 18:02:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
[2008.12.30 19:44:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\DataLayer
[2011.05.16 20:06:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\FreeFLVConverter
[2011.02.05 16:27:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\GetRightToGo
[2011.05.16 20:01:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\Gutscheinmieze
[2011.05.29 19:39:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\InterTrust
[2009.04.13 14:04:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\JAM Software
[2009.12.31 13:15:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\Leadertech
[2010.05.29 17:47:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\MyHeritage
[2008.12.30 19:44:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\Nokia
[2008.10.06 20:43:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\Pegasys Inc
[2011.05.24 21:54:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\QuickScan
[2009.03.29 18:53:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\T-DSL SpeedManager
[2006.07.01 20:16:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\T-Online
[2006.03.20 18:11:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\Thunderbird
[2008.11.17 16:05:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\TuneUp Software
[2009.01.11 22:03:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\Ulead Systems
[2010.05.24 20:54:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paulsen\Anwendungsdaten\WordToPDF
[2011.05.20 17:15:01 | 000,000,400 | ---- | M] () -- C:\WINNT\Tasks\1-Klick-Wartung.job
========== Purity Check ==========
========== Files - Unicode (All) ==========
[2011.05.29 15:26:30 | 000,000,000 | ---- | M] ()(C:\WINNT\?) -- C:\WINNT\ฝ
[2011.05.29 15:26:30 | 000,000,000 | ---- | C] ()(C:\WINNT\?) -- C:\WINNT\ฝ
[2009.12.31 15:57:51 | 000,000,043 | ---- | M] ()(C:\WINNT\?) -- C:\WINNT\緰
[2009.12.31 15:57:51 | 000,000,043 | ---- | C] ()(C:\WINNT\?) -- C:\WINNT\緰
[2006.03.19 17:39:12 | 000,000,000 | ---- | M] ()(C:\WINNT\?) -- C:\WINNT\潲
[2006.03.19 17:39:12 | 000,000,000 | ---- | C] ()(C:\WINNT\?) -- C:\WINNT\潲
========== Alternate Data Streams ==========
@Alternate Data Stream - 5832 bytes -> C:\WINNT\Seifenblase.bmp:Q30lsldxJoudresxAaaqpcawXc
@Alternate Data Stream - 3864 bytes -> C:\WINNT\Präriewind.bmp:Q30lsldxJoudresxAaaqpcawXc
@Alternate Data Stream - 3840 bytes -> C:\WINNT\Santa Fe-Stuck.bmp:Q30lsldxJoudresxAaaqpcawXc
@Alternate Data Stream - 2980 bytes -> C:\WINNT\System32\setup.bmp:Q30lsldxJoudresxAaaqpcawXc
@Alternate Data Stream - 2776 bytes -> C:\WINNT\winnt256.bmp:Q30lsldxJoudresxAaaqpcawXc
@Alternate Data Stream - 2748 bytes -> C:\WINNT\System32\pdbrowse.bmp:Q30lsldxJoudresxAaaqpcawXc
@Alternate Data Stream - 1256 bytes -> C:\WINNT\System32\ntimage.gif:Q30lsldxJoudresxAaaqpcawXc
< End of report > --- --- ---
Hoffe ich habe das so richtig gemacht,danke! |