Jippy,
das mit dem OTL - Report ging ja schnell :}
Und hier kommt schon der Report.
Liebe Gruesse,
Tami ^^ö
#### OTL - Logfile #####
OTL logfile created on: 18.09.2010 14:39:18 - Run 1
OTL by OldTimer - Version 3.2.12.1 Folder = C:\Dokumente und
Einstellungen\***.PCname\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) -
Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format:
dd.MM.yyyy
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory |
75,00% Memory free
5,00 Gb Paging File | 4,00 Gb Available in Paging File | 91,00% Paging
File free
Paging file location(s): E:\pagefile.sys 3048 3048 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% =
C:\Programme
Drive C: | 298,09 Gb Total Space | 40,02 Gb Free Space | 13,43% Space
Free | Partition Type: NTFS
Drive D: | 74,52 Gb Total Space | 3,09 Gb Free Space | 4,15% Space
Free | Partition Type: NTFS
Drive E: | 465,75 Gb Total Space | 235,05 Gb Free Space | 50,47% Space
Free | Partition Type: NTFS
Drive F: | 15,04 Gb Total Space | 13,14 Gb Free Space | 87,34% Space
Free | Partition Type: FAT32
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: PCname
Current User Name: ***
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\***.PCname\Desktop\OTL.exe
(OldTimer Tools)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\WINXP\explorer.exe (Microsoft Corporation)
PRC - c:\Programme\TortoiseSVN\bin\TSVNCache.exe (
www.tortoisesvn.org)
PRC - C:\Programme\Ibm\SQLLIB\BIN\db2mgmtsvc.exe (International
Business Machines Corporation)
PRC - C:\Programme\Ibm\SQLLIB\BIN\db2licd.exe (International Business
Machines Corporation)
PRC - C:\Programme\Ibm\SQLLIB\BIN\db2dasstm.exe (International
Business Machines Corporation)
PRC - C:\Programme\Ibm\SQLLIB\BIN\db2dasrrm.exe (International
Business Machines Corporation)
PRC - C:\WINXP\system32\vsjitdebugger.exe (Microsoft Corporation)
PRC - C:\Programme\VMware\VMware Workstation\vmware-authd.exe (VMware,
Inc.)
PRC - C:\WINXP\system32\vmnat.exe (VMware, Inc.)
PRC - C:\WINXP\system32\vmnetdhcp.exe (VMware, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image
Editing\vmount2.exe (VMware, Inc.)
PRC - C:\Programme\UltraVNC\winvnc.exe (UltraVNC)
========== Modules (SafeList) ==========
MOD - C:\Dokumente und Einstellungen\***.PCname\Desktop\OTL.exe
(OldTimer Tools)
MOD - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll
(Microsoft Corporation)
MOD - C:\WINXP\system32\msscript.ocx (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (Tomcat5) -- C:\Programme\Apache Software Foundation\Tomcat 5.5
\bin\tomcat5.exe File not found
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir
Desktop\avguard.exe (Avira GmbH)
SRV - (aspnet_state) -- C:\WINXP\Microsoft.NET\Framework\v4.0.30319
\aspnet_state.exe (Microsoft Corporation)
SRV - (WPFFontCache_v0400) --
C:\WINXP\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Microsoft Corporation)
SRV - (clr_optimization_v4.0.30319_32) --
C:\WINXP\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft
Corporation)
SRV - (NetTcpPortSharing) --
C:\WINXP\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe (Microsoft
Corporation)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir
Desktop\sched.exe (Avira GmbH)
SRV - (DB2) -- C:\Programme\Ibm\SQLLIB\BIN\db2syscs.exe (International
Business Machines Corporation)
SRV - (DB2REMOTECMD_DB2COPY1) DB2 Remote Command Server (DB2COPY1) --
C:\Programme\IBM\SQLLIB\BIN\db2rcmd.exe (International Business
Machines Corporation)
SRV - (DB2MGMTSVC_DB2COPY1) DB2-Verwaltungsservice (DB2COPY1) --
C:\Programme\Ibm\SQLLIB\BIN\db2mgmtsvc.exe (International Business
Machines Corporation)
SRV - (DB2LICD_DB2COPY1) DB2-Lizenzserver (DB2COPY1) --
C:\Programme\Ibm\SQLLIB\BIN\db2licd.exe (International Business
Machines Corporation)
SRV - (DB2GOVERNOR_DB2COPY1) DB2 Governor (DB2COPY1) --
C:\Programme\IBM\SQLLIB\BIN\db2govds.exe (International Business
Machines Corporation)
SRV - (DB2DAS00) -- C:\Programme\IBM\SQLLIB\bin\db2dasrrm.exe
(International Business Machines Corporation)
SRV - (OpenVPNService) -- C:\Programme\OpenVPN\bin\openvpnserv.exe ()
SRV - (FLEXnet Licensing Service) -- C:\Programme\Gemeinsame
Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
(Macrovision Europe Ltd.)
SRV - (SandraTheSrv) -- C:\Programme\SiSoftware\SiSoftware Sandra Lite
XI.SP1a\RpcSandraSrv.exe (SiSoftware)
SRV - (SandraDataSrv) -- C:\Programme\SiSoftware\SiSoftware Sandra
Lite XI.SP1a\Win32\RpcDataSrv.exe (SiSoftware)
SRV - (LVSrvLauncher) -- C:\Programme\Gemeinsame
Dateien\LogiShrd\SrvLnch\SrvLnch.exe (Logitech Inc.)
SRV - (LVPrcSrv) -- c:\Programme\Gemeinsame
Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe (Logitech Inc.)
SRV - (msvsmon80) -- C:\Programme\Visual Studio 8\Common7\IDE\Remote
Debugger\x86\msvsmon.exe (Microsoft Corporation)
SRV - (odserv) -- C:\Programme\Gemeinsame Dateien\Microsoft
Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source
Engine\OSE.EXE (Microsoft Corporation)
SRV - (Adobe LM Service) -- C:\Programme\Gemeinsame Dateien\Adobe
Systems Shared\Service\Adobelmsvc.exe (Adobe Systems)
SRV - (VMAuthdService) -- C:\Programme\VMware\VMware
Workstation\vmware-authd.exe (VMware, Inc.)
SRV - (VMware NAT Service) -- C:\WINXP\system32\vmnat.exe (VMware,
Inc.)
SRV - (VMnetDHCP) -- C:\WINXP\system32\vmnetdhcp.exe (VMware, Inc.)
SRV - (vmount2) -- C:\Programme\Gemeinsame Dateien\VMware\VMware
Virtual Image Editing\vmount2.exe (VMware, Inc.)
SRV - (PDSched) -- C:\Programme\Raxco\PerfectDisk\PDSched.exe (Raxco
Software, Inc.)
SRV - (PDEngine) -- C:\Programme\Raxco\PerfectDisk\PDEngine.exe (Raxco
Software, Inc.)
SRV - (winvnc) -- C:\Programme\UltraVNC\WinVNC.exe (UltraVNC)
========== Driver Services (SafeList) ==========
DRV - (PSSdk23) -- C:\WINXP\System32\Drivers\PsSdk23.drv File not
found
DRV - (MagicTune) -- C:\WINXP\System32\drivers\MTiCtwl.sys File not
found
DRV - (RTLE8023xp) -- C:\WINXP\system32\drivers\Rtenicxp.sys (Realtek
Semiconductor Corporation )
DRV - (RTL8023xp) -- C:\WINXP\system32\drivers\Rtenicxp.sys (Realtek
Semiconductor Corporation )
DRV - (avipbb) -- C:\WINXP\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINXP\system32\drivers\avgntflt.sys (Avira
GmbH)
DRV - (cpudrv) -- C:\Programme\SystemRequirementsLab\cpudrv.sys ()
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira
GmbH)
DRV - (ssmdrv) -- C:\WINXP\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (usbaudio) USB-Audiotreiber (WDM) -- C:\WINXP\system32
\drivers\usbaudio.sys (Microsoft Corporation)
DRV - (HDAudBus) -- C:\WINXP\system32\drivers\hdaudbus.sys (Windows
(R) Server 2003 DDK provider)
DRV - (ialm) -- C:\WINXP\system32\drivers\igxpmp32.sys (Intel
Corporation)
DRV - (FilterService) -- C:\WINXP\system32\drivers\lvuvcflt.sys
(Logitech Inc.)
DRV - (tap0901) -- C:\WINXP\system32\drivers\tap0901.sys (The OpenVPN
Project)
DRV - (LVPr2Mon) -- C:\WINXP\system32\drivers\LVPr2Mon.sys ()
DRV - (LVMVDrv) -- C:\WINXP\system32\drivers\LVMVdrv.sys (Logitech
Inc.)
DRV - (LVcKap) -- C:\WINXP\system32\drivers\Lvckap.sys ()
DRV - (LVUVC) Logitech QuickCam Fusion(UVC) -- C:\WINXP\system32
\drivers\lvuvc.sys (Logitech Inc.)
DRV - (LVUSBSta) -- C:\WINXP\system32\drivers\LVUSBSta.sys (Logitech
Inc.)
DRV - (lvpopflt) -- C:\WINXP\system32\drivers\lvpopflt.sys (Logitech
Inc.)
DRV - (sptd) -- C:\WINXP\System32\Drivers\sptd.sys ()
DRV - (speedfan) -- C:\WINXP\system32\speedfan.sys (Windows (R) 2000
DDK provider)
DRV - (truecrypt) -- C:\WINXP\system32\drivers\truecrypt.sys
(TrueCrypt Foundation)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) --
C:\WINXP\system32\drivers\RtkHDAud.Sys (Realtek Semiconductor Corp.)
DRV - (SE2Eobex) -- C:\WINXP\system32\drivers\SE2Eobex.sys (MCCI)
DRV - (SE2Emgmt) Sony Ericsson Device 046 USB WMC Device Management
Drivers (WDM) -- C:\WINXP\system32\drivers\SE2Emgmt.sys (MCCI)
DRV - (SE2Emdm) -- C:\WINXP\system32\drivers\SE2Emdm.sys (MCCI)
DRV - (SE2Emdfl) -- C:\WINXP\system32\drivers\SE2Emdfl.sys (MCCI)
DRV - (SE2Ebus) Sony Ericsson Device 046 Driver driver (WDM) --
C:\WINXP\system32\drivers\SE2Ebus.sys (MCCI)
DRV - (se2End5) Sony Ericsson Device 046 USB Ethernet Emulation SEMC46
(NDIS) -- C:\WINXP\system32\drivers\se2End5.sys (MCCI)
DRV - (se2Eunic) Sony Ericsson Device 046 USB Ethernet Emulation
SEMC46 (WDM) -- C:\WINXP\system32\drivers\se2Eunic.sys (MCCI)
DRV - (hcmon) -- C:\WINXP\system32\drivers\hcmon.sys (VMware, Inc.)
DRV - (vmx86) -- C:\WINXP\system32\drivers\vmx86.sys (VMware, Inc.)
DRV - (VMparport) -- C:\WINXP\system32\drivers\vmparport.sys (VMware,
Inc.)
DRV - (VMnetBridge) -- C:\WINXP\system32\drivers\vmnetbridge.sys
(VMware, Inc.)
DRV - (VMnetuserif) -- C:\WINXP\system32\drivers\vmnetuserif.sys
(VMware, Inc.)
DRV - (VMnetAdapter) -- C:\WINXP\system32\drivers\vmnetadapter.sys
(VMware, Inc.)
DRV - (vstor2) -- C:\Programme\Gemeinsame Dateien\VMware\VMware
Virtual Image Editing\vstor2.sys (VMware, Inc.)
DRV - (Defrag32b) -- C:\WINXP\System32\drivers\defrag32b.sys (Raxco
Software, Inc.)
DRV - (Defrag32) -- C:\WINXP\System32\drivers\defrag32.sys (Raxco
Software, Inc.)
DRV - (EverestDriver) -- C:\Programme\EVEREST Home Edition\kerneld.wnt
()
DRV - (vncdrv) -- C:\WINXP\system32\drivers\vncdrv.sys (RDV Soft)
DRV - (vnccom) -- C:\WINXP\system32\drivers\vnccom.SYS (RDV Soft)
DRV - (mbmiodrvr) -- C:\WINXP\system32\mbmiodrvr.sys
(cansoft@livewiredev.com)
DRV - (LMouFlt2) -- C:\WINXP\system32\drivers\LMouFlt2.Sys (Logitech,
Inc.)
DRV - (LHidUsb) -- C:\WINXP\system32\drivers\LHidUsb.sys (Logitech,
Inc.)
DRV - (LHidFlt2) -- C:\WINXP\system32\drivers\LHidFlt2.Sys (Logitech,
Inc.)
DRV - (DVDAccss) -- C:\WINXP\system32\drivers\DVDAccss.sys (Apple
Computer, Inc.)
DRV - (PalmUSBD) -- C:\WINXP\system32\drivers\PalmUSBD.sys (Palm,
Inc.)
DRV - (pfc) -- C:\WINXP\system32\drivers\PFC.SYS (Padus, Inc.)
DRV - (irsir) -- C:\WINXP\system32\drivers\irsir.sys (Microsoft
Corporation)
DRV - (giveio) -- C:\WINXP\system32\giveio.sys ()
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page =
C:\WINXP\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant
=
http://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page =
C:\WINXP\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://www.google.com
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings:
"ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-
2b9879e08c5d}:1.2.1
FF - prefs.js..extensions.enabledItems: {D4DD63FA-01E4-46a7-B6B1-
EDAB7D6AD389}:0.9.7
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-
b86292ed211d}:4.8
FF - prefs.js..extensions.enabledItems: {1018e4d6-728f-4b20-ad56-
37578a4de76b}:4.0.8
FF - prefs.js..extensions.enabledItems: {477c4c36-24eb-11da-94d4-
00e08161165f}:2.7.6
FF - prefs.js..extensions.enabledItems: {c33c5b47-69c8-45a4-a5e0-
af85bbe628dd}:1.6.1.3
FF - prefs.js..extensions.enabledItems:
jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems:
ProxySwitch@MM3Tools.com:2010.55
FF - prefs.js..extensions.enabledItems:
taboo@runningfrombears.com:0.6.1
FF - prefs.js..extensions.enabledItems: {f759ca51-3a91-4dd1-ae78-
9db5eee9ebf0}:5.6.0
FF - prefs.js..extensions.enabledItems: {1ced4832-f06e-413f-aa14-
9eb63ad40ace}:1.0.2
FF - prefs.js..extensions.enabledItems:
inspector@mozilla.org:2.0.7
FF - prefs.js..network.proxy.MM3ProxySwitch.type: 1
FF - prefs.js..network.proxy.autoconfig_url:
"http://turing.informatik.uni-halle.de/"
FF - prefs.js..network.proxy.http: "127.0.0.1"
FF - prefs.js..network.proxy.http_port: 8081
FF - prefs.js..network.proxy.no_proxies_on: ""
FF - prefs.js..network.proxy.type: 0
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8
\extensions\\Components: C:\Programme\Mozilla Firefox\components
[2010.08.05 10:48:05 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins:
C:\Programme\Mozilla Firefox\plugins [2010.09.16 14:39:12 |
000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 2.0.0.24
\extensions\\Components: C:\Programme\Mozilla Thunderbird\components
[2010.03.18 13:16:03 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 2.0.0.24
\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins
[2010.09.16 14:39:12 | 000,000,000 | ---D | M]
[2008.06.19 11:46:40 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Mozilla\Extensions
[2010.09.10 11:09:50 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Mozilla\Firefox\Profiles\joxk
rqff.default\extensions
[2010.08.30 12:34:52 | 000,000,000 | ---D | M] (Flagfox) --
C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Mozilla\Firefox\Profiles\joxk
rqff.default\extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}
[2010.06.07 14:57:55 | 000,000,000 | ---D | M] (Nuke Anything
Enhanced) -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Mozilla\Firefox\Profiles\joxk
rqff.default\extensions\{1ced4832-f06e-413f-aa14-9eb63ad40ace}
[2010.01.18 10:48:01 | 000,000,000 | ---D | M] (Grab and Drag) --
C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Mozilla\Firefox\Profiles\joxk
rqff.default\extensions\{477c4c36-24eb-11da-94d4-00e08161165f}
[2010.08.06 13:21:27 | 000,000,000 | ---D | M] (DownloadHelper) --
C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Mozilla\Firefox\Profiles\joxk
rqff.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2010.08.06 13:21:19 | 000,000,000 | ---D | M] (Interclue) --
C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Mozilla\Firefox\Profiles\joxk
rqff.default\extensions\{c33c5b47-69c8-45a4-a5e0-af85bbe628dd}
[2010.08.07 16:16:10 | 000,000,000 | ---D | M] (Adblock Plus) --
C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Mozilla\Firefox\Profiles\joxk
rqff.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2010.08.06 13:21:34 | 000,000,000 | ---D | M] (Download Statusbar) --
C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Mozilla\Firefox\Profiles\joxk
rqff.default\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}
[2010.08.06 13:21:22 | 000,000,000 | ---D | M] (DownThemAll!) --
C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Mozilla\Firefox\Profiles\joxk
rqff.default\extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}
[2010.08.07 15:04:41 | 000,000,000 | ---D | M] (UnMHT) -- C:\Dokumente
und
Einstellungen\***.PCname\Anwendungsdaten\Mozilla\Firefox\Profiles\joxk
rqff.default\extensions\{f759ca51-3a91-4dd1-ae78-9db5eee9ebf0}
[2010.08.07 15:03:49 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Mozilla\Firefox\Profiles\joxk
rqff.default\extensions\inspector@mozilla.org
[2010.08.06 13:21:26 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Mozilla\Firefox\Profiles\joxk
rqff.default\extensions\ProxySwitch@MM3Tools.com
[2010.08.06 13:21:24 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Mozilla\Firefox\Profiles\joxk
rqff.default\extensions\taboo@runningfrombears.com
[2008.06.22 00:41:55 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Mozilla\Firefox\Profiles\joxk
rqff.default\extensions\undoclosedtabsbutton@supernova00.biz
[2010.04.19 17:10:42 | 000,001,127 | ---- | M] () -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Mozilla\Firefox\Profiles\joxk
rqff.default\searchplugins\rapidshare-filefinder.xml
[2010.04.19 17:09:55 | 000,000,778 | ---- | M] () -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Mozilla\Firefox\Profiles\joxk
rqff.default\searchplugins\torrent-scan.xml
[2010.08.30 12:44:55 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla
Firefox\extensions
[2010.08.05 10:48:01 | 000,001,538 | ---- | M] () --
C:\Programme\Mozilla Firefox\searchplugins\amazon-en-GB.xml
[2010.08.05 10:48:01 | 000,000,947 | ---- | M] () --
C:\Programme\Mozilla Firefox\searchplugins\chambers-en-GB.xml
[2010.08.05 10:48:01 | 000,000,769 | ---- | M] () --
C:\Programme\Mozilla Firefox\searchplugins\eBay-en-GB.xml
[2010.08.05 10:48:01 | 000,001,135 | ---- | M] () --
C:\Programme\Mozilla Firefox\searchplugins\yahoo-en-GB.xml
O1 HOSTS File: ([2010.09.17 17:37:46 | 000,419,425 | R--- | M]) -
C:\WINXP\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1
www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1
www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1
www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1
www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1
www.0scan.com
O1 - Hosts: 127.0.0.1 0scan.com
O1 - Hosts: 127.0.0.1
www.1000gratisproben.com
O1 - Hosts: 127.0.0.1 1000gratisproben.com
O1 - Hosts: 127.0.0.1
www.1001namen.com
O1 - Hosts: 127.0.0.1 1001namen.com
O1 - Hosts: 127.0.0.1
www.100888290cs.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1
www.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1
www.10sek.com
O1 - Hosts: 127.0.0.1 1-2005-search.com
O1 - Hosts: 127.0.0.1
www.1-2005-search.com
O1 - Hosts: 14472 more lines...
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No
CLSID value found.
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-
784B7D6BE0B3} - C:\Programme\Gemeinsame
Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems
Incorporated)
O2 - BHO: (FGCatchUrl) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} -
C:\Programme\FlashGet\jccatch.dll File not found
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-
206D7942484F} - c:\Programme\Spybot - Search & Destroy\SDHelper.dll
(Safer Networking Limited)
O2 - BHO: (FlashGet GetFlash Class) - {F156768E-81EF-470C-9057-
481BA8380DBA} - C:\Programme\FlashGet\getflash.dll (
www.flashget.com)
O3 - HKLM\..\Toolbar: (FlashGet Bar) - {E0E899AB-F487-11D5-8D29-
0050BA6940E3} - C:\Programme\FlashGet\fgiebar.dll (Amaze Soft)
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {47833539-D0C5-4125-
9FA8-0819E2EAAC93} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {47833539-D0C5-4125-9FA8
-0819E2EAAC93} - No CLSID value found.
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Avira GmbH)
O4 - HKLM..\Run: [Logitech Utility] C:\WINXP\LOGI_MWX.EXE (Logitech
Inc.)
O4 - HKLM..\Run: [Malwarebytes Anti-Malware (reboot)]
c:\Programme\Malwarebytes' Anti-Malware\mbam.exe File not found
O4 - HKLM..\Run: [MImpPro] C:\Programme\MouseImp Pro Live!
\MIProHst.exe ()
O4 - HKLM..\Run: [WinVNC] C:\Programme\UltraVNC\WinVNC.exe (UltraVNC)
O4 - HKCU..\Run: [Ditto] C:\Programme\Ditto\Ditto.exe ()
O4 - HKCU..\Run: [MImpPro] C:\Programme\MouseImp Pro Live!
\MIProHst.exe ()
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search &
Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - HKCU..\Run: [Taskbar Shuffle] C:\Programme\Taskbar
Shuffle\taskbarshuffle.exe (Jay Elaraj)
O4 - Startup: C:\Dokumente und Einstellungen\All
Users.WINXP\Startmenü\Programme\Autostart\MERGED.LNK =
C:\Files\cmd\MERGED.ahk ()
O4 - Startup: C:\Dokumente und Einstellungen\All
Users.WINXP\Startmenü\Programme\Autostart\procexp.lnk =
C:\Programme\TotalCommander\tools\ProcessExplorer\procexp.exe
(Sysinternals)
O4 - Startup: C:\Dokumente und Einstellungen\All
Users.WINXP\Startmenü\Programme\Autostart\Proxomitron.exe.lnk =
C:\Programme\Proxomitron\Proxomitron.exe (Groom-A-Zebu (tm) )
O4 - Startup: C:\Dokumente und Einstellungen\All
Users.WINXP\Startmenü\Programme\Autostart\Start.bat.lnk =
C:\Programme\TotalCommander\Start.bat ()
O4 - Startup: C:\Dokumente und
Einstellungen\***.PCname\Startmenü\Programme\Autostart\ats.exe.lnk =
C:\Programme\Atomic TimeSync\ats.exe ()
O4 - Startup: C:\Dokumente und
Einstellungen\***.PCname\Startmenü\Programme\Autostart\CAPshift.ahk ()
O4 - Startup: C:\Dokumente und
Einstellungen\***.PCname\Startmenü\Programme\Autostart\Find And Run
Robot - SystemTray Trigger.lnk =
C:\Programme\FindAndRunRobot\FindAndRunRobot.exe (DonationCoder.com)
O4 - Startup: C:\Dokumente und
Einstellungen\***.PCname\Startmenü\Programme\Autostart\netspeed.exe.ln
k = C:\Programme\Netspeed\netspeed.exe File not found
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer:
NoDriveTypeAutoRun = 181
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer:
NoRecentDocsNetHood = 01 00 00 00 [binary data]
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer:
NoLowDiskSpaceChecks = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer:
NoDriveAutoRun = FF FF FF 03 [binary data]
O8 - Extra context menu item: &Download All with FlashGet -
C:\Programme\FlashGet\jc_all.htm ()
O8 - Extra context menu item: &Download with FlashGet -
C:\Programme\FlashGet\jc_link.htm ()
O8 - Extra context menu item: Nach Microsoft &Excel exportieren -
C:\Programme\Microsoft Office\Office10\EXCEL.EXE (Microsoft
Corporation)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-
5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll
(Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-
4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12
\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-
AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll ()
O9 - Extra 'Tools' menuitem : Launch WinHTTrack - {36ECAF82-3300-8F84
-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll ()
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft
Corporation)
O9 - Extra Button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
C:\Programme\FlashGet\flashget.exe (FlashGet.com)
O9 - Extra 'Tools' menuitem : FlashGet - {D6E814A0-E0C5-11d4-8D29-
0050BA6940E3} - C:\Programme\FlashGet\flashget.exe (FlashGet.com)
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration
- {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - c:\Programme\Spybot -
Search & Destroy\SDHelper.dll (Safer Networking Limited)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700}
http://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine
Advantage Validation Tool)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C}
http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/clien
t/wuweb_site.cab?1206358905234 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3}
http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/clien
t/muweb_site.cab?1206358326968 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93}
http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab
(Java Plug-in 1.6.0_17)
O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}
http://java.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cab
(Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}
http://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab
(Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
(Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}
http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab
(Java Plug-in 1.6.0_17)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab
(Java Plug-in 1.6.0_17)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer =
208.67.220.220,208.67.222.222
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-
0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole
DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-
0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole
DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-
0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole
DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-
0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole
DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-
0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole
DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-
0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole
DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-
0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole
DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294}
- c:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
(Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-
0050048385D1} - c:\Programme\Gemeinsame Dateien\Microsoft Shared\Web
Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-
1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll
(Skype Technologies)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945}
- c:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12
\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINXP\explorer.exe
(Microsoft Corporation)
O20 - Winlogon\Notify\igfxcui: DllName - igfxdev.dll -
C:\WINXP\System32\igfxdev.dll (Intel Corporation)
O20 - Winlogon\Notify\WgaLogon: DllName - Reg Error: Value error. -
Reg Error: Value error. File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und
Einstellungen\***.PCname\Lokale
Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und
Einstellungen\***.PCname\Lokale
Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O27 - HKLM IFEO\taskmgr.exe: Debugger -
"C:\PROGRAMME\TOTALCOMMANDER\TOOLS\PROCESSEXPLORER\PROCEXP.EXE"
(Sysinternals)
O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} -
C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft
Corporation)
O32 - HKLM CDRom: AutoRun - 0
O32 - AutoRun File - [2007.09.17 11:13:46 | 000,000,145 | ---- | M] ()
- C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{c10a2122-7d94-11dd-ad04-005056c00008}
\Shell\AutoRun\command - "" = F:\Menu.exe -- File not found
O34 - HKLM BootExecute: (PDBoot.exe) - C:\WINXP\System32\PDBoot.exe
(Raxco Software, Inc.)
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 30 Days
==========
[2010.09.18 14:24:04 | 000,575,488 | ---- | C] (OldTimer Tools) --
C:\Dokumente und Einstellungen\***.PCname\Desktop\OTL.exe
[2010.09.17 20:39:07 | 000,000,000 | RH-D | C] -- C:\Dokumente und
Einstellungen\***.PCname\Recent
[2010.09.17 18:12:39 | 000,000,000 | -H-D | C] -- C:\WINXP\PIF
[2010.09.17 14:23:09 | 000,000,000 | ---D | C] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Malwarebytes
[2010.09.17 14:21:10 | 000,038,224 | ---- | C] (Malwarebytes
Corporation) -- C:\WINXP\System32\drivers\mbamswissarmy.sys
[2010.09.17 14:21:08 | 000,000,000 | ---D | C] -- C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\Malwarebytes
[2010.09.17 14:21:07 | 000,020,952 | ---- | C] (Malwarebytes
Corporation) -- C:\WINXP\System32\drivers\mbam.sys
[2010.09.17 14:21:06 | 000,000,000 | ---D | C] --
C:\Programme\Malwarebytes' Anti-Malware
[2010.09.17 13:52:07 | 006,153,352 | ---- | C] (Malwarebytes
Corporation ) -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\mbam-setup-1.46.com
[2010.09.16 15:27:39 | 003,065,008 | ---- | C] (Safer Networking
Limited) -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\RootAlyzer.exe
[2010.09.16 15:24:06 | 000,000,000 | ---D | C] --
C:\Programme\CCleaner
[2010.09.16 15:23:26 | 001,184,872 | ---- | C] (Piriform Ltd) --
C:\Dokumente und Einstellungen\***.PCname\Desktop\ccsetup235_slim.exe
[2010.09.16 10:03:44 | 000,058,880 | ---- | C] (Microsoft Corporation)
-- C:\WINXP\System32\dllcache\spoolsv.exe
[2010.09.16 10:02:56 | 000,293,888 | ---- | C] (Microsoft Corporation)
-- C:\WINXP\System32\dllcache\winsrv.dll
[2010.09.16 10:00:46 | 000,406,016 | ---- | C] (Microsoft Corporation)
-- C:\WINXP\System32\dllcache\usp10.dll
[2010.09.16 09:56:45 | 000,743,424 | ---- | C] (Microsoft Corporation)
-- C:\WINXP\System32\dllcache\iedvtool.dll
[2010.09.16 09:48:26 | 008,503,296 | ---- | C] (Microsoft Corporation)
-- C:\WINXP\System32\dllcache\shell32.dll
[2010.09.16 09:46:31 | 000,744,448 | ---- | C] (Microsoft Corporation)
-- C:\WINXP\System32\dllcache\helpsvc.exe
[2010.09.16 09:44:58 | 000,065,536 | ---- | C] (Microsoft Corporation)
-- C:\WINXP\System32\dllcache\asycfilt.dll
[2010.09.16 09:42:57 | 000,285,696 | ---- | C] (Adobe Systems
Incorporated) -- C:\WINXP\System32\dllcache\atmfd.dll
[2010.09.12 12:53:22 | 000,000,000 | ---D | C] -- C:\WINXP\System32
\NtmsData
[2010.09.12 12:46:12 | 000,000,000 | ---D | C] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Avira
[2010.09.12 12:44:56 | 000,000,000 | -HSD | C] -- C:\WINXP\CSC
[2010.09.12 12:41:07 | 000,028,520 | ---- | C] (Avira GmbH) --
C:\WINXP\System32\drivers\ssmdrv.sys
[2010.09.12 12:41:05 | 000,124,784 | ---- | C] (Avira GmbH) --
C:\WINXP\System32\drivers\avipbb.sys
[2010.09.12 12:41:05 | 000,060,936 | ---- | C] (Avira GmbH) --
C:\WINXP\System32\drivers\avgntflt.sys
[2010.09.12 12:41:05 | 000,045,416 | ---- | C] (Avira GmbH) --
C:\WINXP\System32\drivers\avgntdd.sys
[2010.09.12 12:41:05 | 000,022,360 | ---- | C] (Avira GmbH) --
C:\WINXP\System32\drivers\avgntmgr.sys
[2010.09.12 12:41:05 | 000,000,000 | ---D | C] -- C:\Programme\Avira
[2010.09.12 12:41:05 | 000,000,000 | ---D | C] -- C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\Avira
[2010.09.12 10:35:27 | 000,000,000 | ---D | C] -- C:\Dokumente und
Einstellungen\***.PCname\Eigene Dateien\Downloads
[2010.09.09 21:43:06 | 000,000,000 | ---D | C] -- C:\Dokumente und
Einstellungen\***.PCname\Eigene Dateien\Download
[2010.09.08 15:50:47 | 000,000,000 | ---D | C] -- C:\WINXP\pss
[2010.09.07 14:01:16 | 000,000,000 | ---D | C] -- C:\Samsung
[4 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ]
[206 C:\*.tmp files -> C:\*.tmp -> ]
[2 C:\Dokumente und Einstellungen\All
Users.WINXP\Anwendungsdaten\*.tmp files -> C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\*.tmp -> ]
[1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010.09.18 14:24:28 | 000,000,006 | -H-- | M] () --
C:\WINXP\tasks\SA.DAT
[2010.09.18 14:20:14 | 000,013,646 | ---- | M] () --
C:\WINXP\System32\wpa.dbl
[2010.09.18 14:19:59 | 000,002,048 | --S- | M] () --
C:\WINXP\bootstat.dat
[2010.09.18 14:19:57 | 2138,361,856 | -HS- | M] () -- C:\hiberfil.sys
[2010.09.18 14:14:20 | 000,575,488 | ---- | M] (OldTimer Tools) --
C:\Dokumente und Einstellungen\***.PCname\Desktop\OTL.exe
[2010.09.17 20:39:39 | 010,485,760 | -H-- | M] () -- C:\Dokumente und
Einstellungen\***.PCname\NTUSER.DAT
[2010.09.17 20:39:16 | 000,000,190 | -HS- | M] () -- C:\Dokumente und
Einstellungen\***.PCname\ntuser.ini
[2010.09.17 18:12:39 | 000,002,855 | ---- | M] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\Malwarebytes' Anti-Malware.pif
[2010.09.17 17:37:46 | 000,419,425 | R--- | M] () --
C:\WINXP\System32\drivers\etc\hosts
[2010.09.17 17:29:07 | 000,419,425 | R--- | M] () --
C:\WINXP\System32\drivers\etc\hosts.20100917-173746.backup
[2010.09.17 17:07:56 | 000,419,425 | R--- | M] () --
C:\WINXP\System32\drivers\etc\hosts.20100917-172907.backup
[2010.09.17 16:57:57 | 000,419,425 | R--- | M] () --
C:\WINXP\System32\drivers\etc\hosts.20100917-170756.backup
[2010.09.17 16:57:13 | 000,007,168 | -H-- | M] () --
C:\WINXP\System32\svchost.suo
[2010.09.17 16:57:13 | 000,000,608 | ---- | M] () --
C:\WINXP\System32\svchost.sln
[2010.09.17 14:21:12 | 000,000,681 | ---- | M] () -- C:\Dokumente und
Einstellungen\All Users.WINXP\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.09.16 17:08:10 | 006,153,352 | ---- | M] (Malwarebytes
Corporation ) -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\mbam-setup-1.46.com
[2010.09.16 16:51:50 | 000,293,376 | ---- | M] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\1t1e1ks9.exe
[2010.09.16 16:28:43 | 000,419,425 | R--- | M] () --
C:\WINXP\System32\drivers\etc\hosts.20100917-165757.backup
[2010.09.16 15:24:22 | 000,000,659 | ---- | M] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\CCleaner.lnk
[2010.09.16 15:16:40 | 001,184,872 | ---- | M] (Piriform Ltd) --
C:\Dokumente und Einstellungen\***.PCname\Desktop\ccsetup235_slim.exe
[2010.09.16 15:02:23 | 000,000,080 | ---- | M] () --
C:\WINXP\System32\Config.nt
[2010.09.16 14:56:06 | 003,845,701 | ---- | M] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\ComboFix.exe
[2010.09.16 14:36:53 | 000,419,425 | R--- | M] () --
C:\WINXP\System32\drivers\etc\hosts.20100916-162843.backup
[2010.09.16 13:44:17 | 000,000,116 | ---- | M] () --
C:\WINXP\NeroDigital.ini
[2010.09.16 12:00:20 | 000,000,304 | ---- | M] () --
C:\WINXP\tasks\Spybot - Search & Destroy Updater - Scheduled Task.job
[2010.09.16 10:49:07 | 000,637,558 | ---- | M] () --
C:\WINXP\System32\PerfStringBackup.INI
[2010.09.16 10:49:07 | 000,543,944 | ---- | M] () --
C:\WINXP\System32\perfh009.dat
[2010.09.16 10:49:07 | 000,462,848 | ---- | M] () --
C:\WINXP\System32\perfh007.dat
[2010.09.16 10:49:07 | 000,101,598 | ---- | M] () --
C:\WINXP\System32\perfc009.dat
[2010.09.16 10:49:07 | 000,082,214 | ---- | M] () --
C:\WINXP\System32\perfc007.dat
[2010.09.16 10:14:39 | 000,536,056 | ---- | M] () --
C:\WINXP\System32\FNTCACHE.DAT
[2010.09.15 19:27:09 | 000,419,425 | R--- | M] () --
C:\WINXP\System32\drivers\etc\hosts.20100916-143653.backup
[2010.09.15 18:31:14 | 000,419,425 | R--- | M] () --
C:\WINXP\System32\drivers\etc\hosts.20100915-192709.backup
[2010.09.15 18:28:00 | 000,419,425 | R--- | M] () --
C:\WINXP\System32\drivers\etc\hosts.20100915-183114.backup
[2010.09.15 18:27:32 | 000,000,909 | ---- | M] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\Spybot - Search & Destroy.lnk
[2010.09.15 18:26:08 | 000,419,425 | R--- | M] () --
C:\WINXP\System32\drivers\etc\hosts.20100915-182800.backup
[2010.09.15 18:20:17 | 000,419,425 | R--- | M] () --
C:\WINXP\System32\drivers\etc\hosts.20100915-182608.backup
[2010.09.15 15:32:02 | 000,419,425 | R--- | M] () --
C:\WINXP\System32\drivers\etc\hosts.20100915-182017.backup
[2010.09.15 14:12:54 | 000,000,000 | ---- | M] () --
C:\WINXP\System32\drivers\lvuvc.hs
[2010.09.14 20:07:13 | 003,145,311 | ---- | M] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\Friedrich II. Reclam.pdf
[2010.09.14 20:05:57 | 000,399,585 | ---- | M] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\Friedrich II. Eulenspiegel.pdf
[2010.09.14 18:31:54 | 000,018,073 | ---- | M] () --
C:\WINXP\CSTBox.INI
[2010.09.12 12:41:23 | 000,001,676 | ---- | M] () -- C:\Dokumente und
Einstellungen\All Users.WINXP\Desktop\Avira AntiVir Control Center.lnk
[2010.09.12 04:34:00 | 000,000,446 | ---- | M] () --
C:\WINXP\tasks\Driver Robot.job
[2010.09.10 22:55:45 | 000,000,579 | ---- | M] () --
C:\WINXP\netspeed.INI
[2010.09.10 12:18:52 | 000,849,134 | ---- | M] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\Dienste abschalten_ So gehen Sie
geschickt vor - - PC-WELT.mht
[2010.09.10 11:44:56 | 000,553,995 | ---- | M] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\Tool zum messen der Bandbreite _ aus
Forum Netzwerk (WLAN, Internet-Zugang, Router) _ wer-weiss-was.mht
[2010.09.10 11:44:09 | 000,091,583 | ---- | M] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\Windows Ruhezustand deaktivieren und
löschen der Datei HIBERFIL.SYS.mht
[2010.09.10 00:50:08 | 000,000,577 | ---- | M] () -- C:\Dokumente und
Einstellungen\All Users.WINXP\Desktop\Opera.lnk
[2010.09.03 19:21:21 | 000,015,096 | ---- | M] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\Haushaltsgeld.ods
[2010.09.02 18:50:05 | 000,002,274 | ---- | M] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\Neu OpenDocument Tabellendokument.ods
[2010.08.30 13:05:02 | 000,002,274 | ---- | M] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\Basische Ernährung.ods
[4 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ]
[206 C:\*.tmp files -> C:\*.tmp -> ]
[2 C:\Dokumente und Einstellungen\All
Users.WINXP\Anwendungsdaten\*.tmp files -> C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\*.tmp -> ]
[1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010.09.17 16:59:29 | 000,002,855 | ---- | C] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\Malwarebytes' Anti-Malware.pif
[2010.09.17 16:57:13 | 000,007,168 | -H-- | C] () --
C:\WINXP\System32\svchost.suo
[2010.09.17 16:57:13 | 000,000,608 | ---- | C] () --
C:\WINXP\System32\svchost.sln
[2010.09.17 14:21:12 | 000,000,681 | ---- | C] () -- C:\Dokumente und
Einstellungen\All Users.WINXP\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.09.16 16:52:29 | 000,293,376 | ---- | C] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\1t1e1ks9.exe
[2010.09.16 15:24:22 | 000,000,659 | ---- | C] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\CCleaner.lnk
[2010.09.16 15:23:20 | 003,845,701 | ---- | C] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\ComboFix.exe
[2010.09.15 14:40:59 | 2138,361,856 | -HS- | C] () -- C:\hiberfil.sys
[2010.09.15 14:36:23 | 000,000,909 | ---- | C] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\Spybot - Search & Destroy.lnk
[2010.09.14 20:07:06 | 003,145,311 | ---- | C] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\Friedrich II. Reclam.pdf
[2010.09.14 20:02:51 | 000,399,585 | ---- | C] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\Friedrich II. Eulenspiegel.pdf
[2010.09.12 12:41:23 | 000,001,676 | ---- | C] () -- C:\Dokumente und
Einstellungen\All Users.WINXP\Desktop\Avira AntiVir Control Center.lnk
[2010.09.10 19:13:49 | 000,081,920 | ---- | C] () --
C:\WINXP\System32\Startup.cpl
[2010.09.10 12:18:52 | 000,849,134 | ---- | C] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\Dienste abschalten_ So gehen Sie
geschickt vor - - PC-WELT.mht
[2010.09.10 11:44:56 | 000,553,995 | ---- | C] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\Tool zum messen der Bandbreite _ aus
Forum Netzwerk (WLAN, Internet-Zugang, Router) _ wer-weiss-was.mht
[2010.09.10 11:44:09 | 000,091,583 | ---- | C] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\Windows Ruhezustand deaktivieren und
löschen der Datei HIBERFIL.SYS.mht
[2010.09.02 18:50:05 | 000,002,274 | ---- | C] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\Neu OpenDocument Tabellendokument.ods
[2010.08.30 13:05:02 | 000,002,274 | ---- | C] () -- C:\Dokumente und
Einstellungen\***.PCname\Desktop\Basische Ernährung.ods
[2010.08.21 14:04:04 | 000,000,577 | ---- | C] () -- C:\Dokumente und
Einstellungen\All Users.WINXP\Desktop\Opera.lnk
[2010.07.12 16:55:06 | 000,080,416 | ---- | C] () --
C:\WINXP\System32\RtNicProp32.dll
[2010.07.12 14:55:44 | 000,147,456 | ---- | C] () --
C:\WINXP\System32\igfxCoIn_v4926.dll
[2009.01.20 00:50:03 | 000,018,073 | ---- | C] () --
C:\WINXP\CSTBox.INI
[2008.11.17 01:37:33 | 000,000,600 | ---- | C] () -- C:\Dokumente und
Einstellungen\***.PCname\Lokale
Einstellungen\Anwendungsdaten\PUTTY.RND
[2008.11.08 05:07:07 | 000,000,300 | ---- | C] () --
C:\WINXP\WINCMD.INI
[2008.07.06 15:25:28 | 000,011,352 | ---- | C] () --
C:\WINXP\System32\NOTEPAD.ini
[2008.07.03 15:56:39 | 000,021,504 | ---- | C] () --
C:\WINXP\jestertb.dll
[2008.05.26 23:23:36 | 000,016,834 | ---- | C] () --
C:\WINXP\System32\gthrctr.ini
[2008.05.26 23:23:34 | 000,024,188 | ---- | C] () --
C:\WINXP\System32\idxcntrs.ini
[2008.05.26 23:23:32 | 000,016,568 | ---- | C] () --
C:\WINXP\System32\gsrvctr.ini
[2008.05.25 14:59:02 | 000,000,046 | ---- | C] () -- C:\Dokumente und
Einstellungen\***.PCname\Lokale
Einstellungen\Anwendungsdaten\DonationCoder_dcupdater_InstallInfo.dat
[2008.05.20 17:34:26 | 000,001,804 | ---- | C] () --
C:\WINXP\MasterExam.ini
[2008.04.13 23:52:25 | 000,000,000 | R--- | C] () --
C:\Programme\LICENSE.TXT
[2008.04.13 23:52:21 | 000,340,967 | ---- | C] () --
C:\Programme\UNINSTAL.EXE
[2007.04.28 23:51:19 | 000,001,024 | ---- | C] () -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\WavCodec.wff
[2007.03.18 03:34:28 | 000,204,800 | ---- | C] () --
C:\WINXP\System32\igfxCoIn_v4785.dll
[2007.03.13 11:04:52 | 000,081,321 | ---- | C] () --
C:\WINXP\SGTBox.INI
[2007.03.13 10:45:20 | 000,008,575 | R--- | C] () --
C:\WINXP\System32\D125UFW.INI
[2007.03.03 19:12:15 | 000,000,306 | ---- | C] () --
C:\WINXP\config.INI
[2007.02.22 11:49:08 | 000,050,127 | ---- | C] () --
C:\WINXP\System32\lvcoinst.ini
[2007.02.21 14:50:08 | 000,000,116 | ---- | C] () --
C:\WINXP\NeroDigital.ini
[2007.02.16 16:51:18 | 000,000,394 | ---- | C] () -- C:\WINXP\ODBC.INI
[2007.02.06 18:45:04 | 000,025,632 | ---- | C] () --
C:\WINXP\System32\drivers\LVPr2Mon.sys
[2007.02.06 18:42:40 | 001,691,808 | ---- | C] () --
C:\WINXP\System32\drivers\Lvckap.sys
[2007.02.03 02:53:02 | 000,774,144 | ---- | C] () --
C:\WINXP\System32\xvidcore.dll
[2007.02.03 02:53:01 | 000,180,224 | ---- | C] () --
C:\WINXP\System32\xvidvfw.dll
[2007.02.01 00:44:44 | 000,050,688 | ---- | C] () -- C:\Dokumente und
Einstellungen\***.PCname\Lokale
Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007.01.21 07:11:48 | 000,003,888 | ---- | C] () --
C:\WINXP\System32\drivers\NTHANDLE.SYS
[2007.01.21 04:28:19 | 000,013,312 | ---- | C] () --
C:\WINXP\System32\BASSMOD.dll
[2007.01.21 03:38:15 | 000,646,392 | ---- | C] () --
C:\WINXP\System32\drivers\sptd.sys
[2007.01.20 06:37:41 | 000,000,132 | ---- | C] () --
C:\WINXP\NoClose.ini
[2007.01.20 04:57:09 | 000,000,579 | ---- | C] () --
C:\WINXP\netspeed.INI
[2007.01.20 04:34:42 | 000,002,984 | -HS- | C] () --
C:\WINXP\System32\KGyGaAvL.sys
[2007.01.20 04:21:45 | 000,000,046 | ---- | C] () -- C:\Dokumente und
Einstellungen\***.PCname\Lokale
Einstellungen\Anwendungsdaten\DonationCoder_findrunrobot_InstallInfo.d
at
[2007.01.20 03:07:48 | 000,135,168 | ---- | C] () --
C:\WINXP\System32\RtlCPAPI.dll
[2007.01.20 03:00:01 | 000,005,824 | ---- | C] () --
C:\WINXP\System32\drivers\ASUSHWIO.SYS
[2007.01.20 03:00:01 | 000,004,336 | ---- | C] () --
C:\WINXP\Ascd_tmp.ini
[2006.02.09 15:29:50 | 000,106,496 | ---- | C] () --
C:\WINXP\System32\VSHP1020.DLL
[2005.04.13 13:01:18 | 000,000,363 | ---- | C] () --
C:\Programme\Setup.ini
[2005.04.13 13:00:42 | 000,303,616 | ---- | C] () --
C:\Programme\Embed.exe
[2005.01.10 09:51:38 | 000,171,520 | ---- | C] () --
C:\WINXP\System32\wfam20.dll
[2003.09.15 10:55:53 | 000,014,843 | ---- | C] () --
C:\WINXP\System32\mingwm10.dll
[2000.11.02 19:08:04 | 000,006,412 | ---- | C] () --
C:\Programme\Readme.txt
[1998.04.23 19:11:44 | 000,000,766 | ---- | C] () --
C:\Programme\uninstal.ico
[1996.04.03 21:33:26 | 000,005,248 | ---- | C] () --
C:\WINXP\System32\giveio.sys
[1992.09.21 00:00:00 | 000,000,766 | ---- | C] () --
C:\Programme\foprod.ico
========== LOP Check ==========
[2010.09.16 09:58:42 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\AlfBanCo2
[2010.09.16 15:02:27 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\Alwil Software
[2008.03.29 15:14:41 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\Azureus
[2007.01.21 04:26:25 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\Babylon
[2010.05.17 12:46:50 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\BOINC
[2010.01.13 12:57:50 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\Cached Installations
[2010.07.19 12:12:52 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\DiaetKontrolle
[2008.03.04 21:58:30 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\DonationCoder
[2008.04.13 23:56:01 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\FileOpen
[2008.05.13 14:48:27 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\Huonker Softwaretechnik
[2008.03.29 23:32:40 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\IBM
[2008.07.22 23:34:47 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\metholution
[2007.01.21 04:01:05 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\PreEmptive Solutions
[2010.09.17 16:57:17 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\TEMP
[2010.04.20 15:15:53 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\1st Free Solitaire
[2010.09.16 10:02:42 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\ALFBanCo2
[2007.01.20 06:15:11 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\ASC
[2010.08.05 11:42:01 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Audacity
[2010.01.18 01:55:59 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\avidemux
[2009.10.27 22:43:15 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Azureus
[2010.08.08 14:16:01 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Babylon
[2010.09.14 18:45:39 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Canon
[2008.03.04 21:58:45 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\DonationCoder
[2008.07.14 08:30:10 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Doppler
[2008.04.13 23:56:01 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\FileOpen
[2007.09.11 09:36:22 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Flickr
[2007.03.22 21:20:04 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\fltk.org
[2010.01.13 13:43:07 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\GetRightToGo
[2008.06.21 01:25:11 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\gtk-2.0
[2008.03.29 20:47:00 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\IBM
[2010.02.03 01:21:10 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\KlipFolio
[2007.01.21 07:29:04 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Lingo4u
[2007.07.30 03:38:40 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Mobipocket
[2007.07.30 03:05:22 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Mobipocket Reader
[2007.12.31 22:08:55 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\MyPhoneExplorer
[2010.09.10 23:35:10 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\NCH Swift Sound
[2007.01.20 04:14:44 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Opera
[2008.03.26 15:11:12 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Radmin
[2008.04.22 15:33:10 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Subversion
[2010.08.11 22:55:39 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\The Bat!
[2008.05.03 23:47:01 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Thunderbird
[2007.02.13 21:21:38 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\TrueCrypt
[2010.02.03 00:12:00 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\uTorrent
[2007.06.06 22:36:40 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\uTorrent.bak
[2008.06.21 13:33:34 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\VisualAssist
[2007.01.31 19:49:17 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\WikidPad
[2009.12.13 16:33:59 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Windows Desktop Search
[2010.01.16 18:14:27 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\Windows Search
[2010.09.16 13:32:58 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\WinEdt
[2007.01.20 04:56:08 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\***.PCname\Anwendungsdaten\WinEdt.BAK
[2010.09.12 04:34:00 | 000,000,446 | ---- | M] () --
C:\WINXP\Tasks\Driver Robot.job
========== Purity Check ==========
========== Alternate Data Streams ==========
@Alternate Data Stream - 99 bytes -> C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\TEMP:24051EFF
@Alternate Data Stream - 172 bytes -> C:\Dokumente und
Einstellungen\All Users.WINXP\Anwendungsdaten\TEMP:1489AFE4
< End of report >