Logfile of HijackThis v1.99.1 Scan saved at 11:59:59, on 10.01.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\cisvc.exe C:\Programme\Cisco Systems\VPN Client\cvpnd.exe C:\Programme\Ahead\InCD\InCDsrv.exe C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\System32\hkcmd.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Ahead\InCD\InCD.exe C:\Programme\Launch Manager\LaunchAp.exe C:\Programme\Launch Manager\HotkeyApp.exe C:\Programme\Launch Manager\CtrlVol.exe C:\Programme\Launch Manager\Wbutton.exe C:\Programme\QuickTime\qttask.exe C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE C:\Programme\ICQLite\ICQLite.exe C:\Programme\Lexmark 3300 Series\lxccmon.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE C:\Programme\OpenOffice.org 2.0\program\soffice.exe C:\Programme\OpenOffice.org 2.0\program\soffice.BIN C:\Programme\Gemeinsame Dateien\Marmiko Shared\MWLaMaS.exe C:\WINDOWS\system32\lxcccoms.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe C:\WINDOWS\system32\cidaemon.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Steffi\LOKALE~1\Temp\Rar$EX01.285\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von T-Online International AG R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 192.168.2.1 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=ftp-proxy.t-online.de:80;http=www-proxy.t-online.de:80 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.t-online.de;localhost; O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: (no name) - {BD9FF94B-28F3-4636-3B6F-0B2EB3C4823F} - C:\DOKUME~1\Steffi\ANWEND~1\CREATI~1\load upload.exe (file missing) O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O3 - Toolbar: (no name) - {7435856C-6CA1-45CF-A00D-82178387F223} - (no file) O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [LaunchAp] C:\Programme\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [HotkeyApp] C:\Programme\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [CtrlVol] C:\Programme\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [Wbutton] "C:\Programme\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SunServer] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe O4 - HKLM\..\Run: [draw acid debug gpl] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BIBINTERNETDRAWACID\FlagRegs.exe O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [LXCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCCtime.dll,_RunDLLEntry@16 O4 - HKLM\..\Run: [lxccmon.exe] "C:\Programme\Lexmark 3300 Series\lxccmon.exe" O4 - HKLM\..\Run: [FaxCenterServer] "C:\Programme\Lexmark Fax Solutions\fm3032.exe" /s O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [second okay] C:\DOKUME~1\Steffi\ANWEND~1\RDRDRV~1\bore gram.exe O4 - HKCU\..\Run: [VoipBuster] "C:\dokumente und einstellungen\steffi\eigene dateien\privat\programme\voipbuster.exe" -nosplash -minimized O4 - HKCU\..\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe /StartMinimized O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater\AdobeUpdater.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Programme\Cisco Systems\VPN Client\vpngui.exe O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing) O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de/service/redir/ie_t-online.htm O16 - DPF: {00000000-6666-0704-0B53-2C8830E9FAEC} - http://key.one2bill.de/soft/ieloader.cab O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - http://www.musicnotes.com/download/mnviewer.cab O16 - DPF: {96512D57-F751-4088-A689-5778FCC77F7A} (Photo Uploader Control) - http://www.studivz.net/lib/photouploader/PhotoUploader.cab O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdate - Activex Control) - http://support.fujitsu-siemens.de/DeskUpdate/isapi/activex.cab O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Programme\Ahead\InCD\InCDsrv.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: LXCCCustomerConnect - Unknown owner - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\LXCCserv.exe O23 - Service: lxcc_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcccoms.exe O23 - Service: Marmiko ZeroConfig Controller (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe CleanUp! started on 01/10/07 12:13:50. ... Visited: Steffi@http://www.fnweb.de/lokales/ta/region/index.html - deleted Visited: Steffi@http://www.studivz.net/profile.php?ids=df7ad3a8cf97e335 - deleted Visited: Steffi@http://www.studivz.net/search.php - deleted Visited: Steffi@http://www.stevengould.org/downloads/cleanup/CleanUp452.exe - deleted Visited: Steffi@http://www.fnweb.de/service/mein_profil/login/service/mein_profil/login/index.html - deleted Visited: Steffi@http://www.fnweb.de/service/epaper/uebersicht/fn-ta/2007/01/10 - deleted Visited: Steffi@http://board.protecus.de/t26820.htm - deleted Visited: Steffi@file:///C:/Programme/ICQLite/Plugins/MIB/Service/srvMng/srv_mng_cactus7.html?id=300180103_2&port=1030&mode=1 - deleted Visited: Steffi@http://www.studivz.net/editalbum.php?a=2&id=8Y0B12&e=2 - deleted Visited: Steffi@http://www.studivz.net/photos.php?pg=1 - deleted Visited: Steffi@http://www.studivz.net/showalbum.php?id=RcSS9T - deleted Visited: Steffi@http://www.google.de/search?hl=de&q=Hijack+this&meta= - deleted Visited: Steffi@http://www.fnweb.de/regionales/sport/20070110_4631219007_00907.html - deleted Visited: Steffi@https://cipehb20.cdg.citibank.de/signin/German_(Germany)/Start.htm?LANG=4&LANGNAME=German_(Germany)&DEVICEMODE=HTMLGPH&SRCT=10&TS=1168423278582 - deleted Visited: Steffi@http://www.fnweb.de/lokales/ta/tauberbischofsheim/tauberbischofsheim/index.html - deleted Visited: Steffi@http://www.google.de/search?hl=de&sa=X&oi=spell&resnum=0&ct=result&cd=1&q=Hijackthis&spell=1 - deleted Visited: Steffi@https://cipehb20.cdg.citibank.de/HomeBankingSecure/insess.asp?_D=NavChans&_C=HTML&_F=WorkArea414060137773957&_T=INPUT&_NS=4&_V=F1&_TS=1168423246 - deleted Visited: Steffi@http://www.computerbild.de/2004/bindexcb.htm - deleted Visited: Steffi@http://board.protecus.de/rss.xml - deleted Visited: Steffi@http://board.protecus.de/t26817-4.htm - deleted Visited: Steffi@http://www.studivz.net/confirminvite.php - deleted Visited: Steffi@http://www.studivz.net/friends.php?r=1&pg=2 - deleted Visited: Steffi@http://www.studivz.net/showalbum.php?id=3fzzV2&pid=414f1f8 - deleted Visited: Steffi@http://www.studivz.net/editalbum.php?a=5&id=8Y0B12 - deleted Visited: Steffi@http://www.citibank.de/precbol/main.asp?lg=ger&miSID=75DBA945-3853-4B05-92EA-99180ABE99CD - deleted Visited: Steffi@http://download.hijackthis.eu/hijackthis_199.zip - deleted Visited: Steffi@http://www.swr3.de/audioplayer/index.php?type=live&aid=&ainfo=&step=1&quality=wmi - deleted Visited: Steffi@http://www.fnweb.de/lokales/we/region/index.html - deleted Visited: Steffi@file:///C:/Programme/ICQLite/Plugins/MIB/Service/srvMng/srv_mng_cactus7.html?id=300180103_1&port=1039&mode=1 - deleted Visited: Steffi@https://cipehb20.cdg.citibank.de/HomeBankingSecure/insess.asp?_D=NavWork&_C=HTML&_F=NavWork&_T=INPUT&_S=8&_V=F1&_TS=1168423251 - deleted Visited: Steffi@http://www.google.de/search?hl=de&q=TR%2FDldr.Swizzor.Gen+remove&meta= - deleted Visited: Steffi@http://www.studivz.net/editalbum.php?a=1&id=8Y0B12 - deleted Visited: Steffi@http://www.avira.com/rss/company_news_de.xml - deleted Visited: Steffi@https://cipehb20.cdg.citibank.de/HomeBankingSecure/Pers/insess.asp?_D=NavFrameSet&_C=HTML&_F=NavFrameSet&_T=INPUT&_V=F1&_NS=1168423246 - deleted Visited: Steffi@http://www.studivz.net/friends.php?ids=795e32ffa64fd7fb - deleted Visited: Steffi@http://board.protecus.de/register.php?accept=1 - deleted Visited: Steffi@http://www.studivz.net/home.php - deleted Visited: Steffi@http://www.studivz.net/profile.php?ids=33d8d3ec5c94957b - deleted Visited: Steffi@http://www.hijackthis.de - deleted Visited: Steffi@http://www.studivz.net - deleted Visited: Steffi@http://www.studivz.net/editalbum.php?a=2&id=pTk012 - deleted Visited: Steffi@https://cipehb20.cdg.citibank.de/favicon.ico - deleted Visited: Steffi@http://www.fnweb.de/lokales/we/wertheim/20070110_4610813032_00807.html - deleted Visited: Steffi@https://cipehb20.cdg.citibank.de/Pers/German_%28Germany%29/Redirect.htm?LANG=4&LANGNAME=German_(Germany)&DEVICEMODE=HTMLGPH&SRCT=10 - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@2o7[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@atdmt[2].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@atwola[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@computerbild[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@google[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@hijackthis[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@icq[2].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@ivwbox[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@nana.co[2].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@onlinestores.metaservices.microsoft[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@rambler[2].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@uyeler.mynet[2].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@www.avira[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@www.avira[2].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@www.citibank[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@www.paypal[1].txt - deleted Cookie:steffi@icq.com/ - deleted Cookie:steffi@www.paypal.com/ - deleted Cookie:steffi@rambler.ru/ - deleted Cookie:steffi@www.avira.com/de/survey - deleted Cookie:steffi@hijackthis.de/ - deleted Cookie:steffi@nana.co.il/ - deleted Cookie:steffi@atdmt.com/ - deleted Cookie:steffi@atwola.com/ - deleted Cookie:steffi@computerbild.de/ - deleted Cookie:steffi@ivwbox.de/ - deleted Cookie:steffi@google.de/ - deleted Cookie:steffi@uyeler.mynet.com/ - deleted Cookie:steffi@www.avira.com/ - deleted Cookie:steffi@www.citibank.de/ - deleted Cookie:steffi@2o7.net/ - deleted Cookie:steffi@onlinestores.metaservices.microsoft.com/serviceswitching/ - deleted C:\Dokumente und Einstellungen\Steffi\Local Settings\Application Data\Identities\{9C84ABE3-F204-4BB9-BAF4-2F53C24E3435}\Microsoft\Outlook Express\cleanup.log - deleted C:\Dokumente und Einstellungen\Steffi\Anwendungsdaten\Microsoft\Outlook Express\News\cleanup.log - deleted C:\Dokumente und Einstellungen\Steffi\Recent\03.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\06.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\0x0407.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\100_1399.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\2007_01einzelverbindungen_5600617746.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\31.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\90-2-1.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\95-1-15.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\ABBA - Chiquitita (Original Footage Karaoke Video).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Abba - Happy New Year.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Abba - Happy New Year2.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Abcpy.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Ackergaul.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Adobe.InDesign.CS2.v4.0.Incl.Keygen-SSG.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Algemeen_uitbreidingsplan_amsterdam1935.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Ausarbeitung.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Auswertung der Vermutungen.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\balladen-mupperts.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\barclaycard.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\bild 1.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Bild1.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Biografie (2).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Biografie.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Brief an Gromer 07-11-29.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Broschüre.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Burgen und Schlösser.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\bw_lbo_02-01-2005_neu.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\christmas carols.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Dani.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Data1.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Dehio (2).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\dehio.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\DIN18025_Teil1_Teil2_Barrierefreiewohnungen.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Diplomarbeit.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Eigene Musik.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Eigene Wiedergabelisten.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Entwurf.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Eric Clapton - Tears in Heaven (Karaoke).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Gliederung 07-11-28.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Gliederung 07-11-29.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Gliederung 07-12-11 (2).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Gliederung 07-12-11.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\handout_sm_referate_1.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\hijackthis_199.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\hinweise.wiss.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\IDEAL.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\InDesign CS2 Tryout.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Inhaltsverzeichnis.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Karaoke - The final countdown.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Karaoke.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Kingston (G).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Layout_IAG_Reader.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\nadrbany.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\neue2005.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\niewiederweltmeister.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Noten.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\ORLIS.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\PETER ALEXANDER - Badewannen Tango.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\PICT1408.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\privat.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Präsentation (2).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Präsentation (3).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Präsentation II.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Präsentation.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\rebuilt.Adobe.InDesign.CS2.v4.0.Incl.Keygen-SSG.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Recherche.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\romantisches Bad.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\RPS%20-%20Samenvatting_150dpi.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\SA500025.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\schnitt - jungs - var1 - 1.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\schnitt - jungs - var1.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Schriftverkehr.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Seminare.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Serial.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Setup.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Shared.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\SILRES_BS_SMK_1311_eng.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Stadtmacher.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Steffi.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Steffi_schnitt.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Survivor - Eye of the Tiger (from ROCKY).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Teil 1 - Manuskript.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Teil 2.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Teil 5.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Teil 6.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Uni.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\USA For Africa - We Are The World (Original Footage) (Karaoke).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\van Eesteren.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\vangelis - conquest of paradise - schnitt.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\vangelis - conquest of paradise.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\van_Eesteren (2).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\van_Eesteren.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\VIDEO_TS.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\VTS_01_0.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Wechseldatenträger (G).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\World Heritage Site.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Zeugnis (2).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Zeugnis.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Zusammenstellung.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Übung 1.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\03.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\06.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\0x0407.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\100_1399.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\2007_01einzelverbindungen_5600617746.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\31.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\90-2-1.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\95-1-15.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\ABBA - Chiquitita (Original Footage Karaoke Video).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Abba - Happy New Year.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Abba - Happy New Year2.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Abcpy.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Ackergaul.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Adobe.InDesign.CS2.v4.0.Incl.Keygen-SSG.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Algemeen_uitbreidingsplan_amsterdam1935.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Ausarbeitung.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Auswertung der Vermutungen.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\balladen-mupperts.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\barclaycard.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\bild 1.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Bild1.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Biografie (2).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Biografie.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Brief an Gromer 07-11-29.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Broschüre.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Burgen und Schlösser.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\bw_lbo_02-01-2005_neu.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\christmas carols.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Dani.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Data1.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Dehio (2).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\dehio.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\DIN18025_Teil1_Teil2_Barrierefreiewohnungen.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Diplomarbeit.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Eigene Musik.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Eigene Wiedergabelisten.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Entwurf.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Eric Clapton - Tears in Heaven (Karaoke).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Gliederung 07-11-28.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Gliederung 07-11-29.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Gliederung 07-12-11 (2).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Gliederung 07-12-11.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\handout_sm_referate_1.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\hijackthis_199.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\hinweise.wiss.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\IDEAL.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\InDesign CS2 Tryout.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Inhaltsverzeichnis.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Karaoke - The final countdown.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Karaoke.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Kingston (G).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Layout_IAG_Reader.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\nadrbany.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\neue2005.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\niewiederweltmeister.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Noten.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\ORLIS.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\PETER ALEXANDER - Badewannen Tango.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\PICT1408.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\privat.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Präsentation (2).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Präsentation (3).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Präsentation II.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Präsentation.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\rebuilt.Adobe.InDesign.CS2.v4.0.Incl.Keygen-SSG.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Recherche.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\romantisches Bad.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\RPS%20-%20Samenvatting_150dpi.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\SA500025.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\schnitt - jungs - var1 - 1.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\schnitt - jungs - var1.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Schriftverkehr.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Seminare.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Serial.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Setup.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Shared.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\SILRES_BS_SMK_1311_eng.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Stadtmacher.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Steffi.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Steffi_schnitt.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Survivor - Eye of the Tiger (from ROCKY).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Teil 1 - Manuskript.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Teil 2.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Teil 5.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Teil 6.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Uni.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\USA For Africa - We Are The World (Original Footage) (Karaoke).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\van Eesteren.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\vangelis - conquest of paradise - schnitt.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\vangelis - conquest of paradise.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\van_Eesteren (2).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\van_Eesteren.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\VIDEO_TS.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\VTS_01_0.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Wechseldatenträger (G).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\World Heritage Site.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Zeugnis (2).lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Zeugnis.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Zusammenstellung.lnk - deleted C:\Dokumente und Einstellungen\Steffi\Recent\Übung 1.lnk - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\c022_appcompat.txt - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\info - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\jusched.log - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DF177D.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DF1DEE.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DF24DA.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DF2ED5.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DF457B.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DF458D.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DF45E4.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DF5503.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DF5657.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DFC020.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DFE29A.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\Rar$EX01.285\HijackThis.exe - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\Rar$EX01.285\hijackthis.log - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\c022_appcompat.txt - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\info - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\jusched.log - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DF177D.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DF1DEE.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DF24DA.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DF2ED5.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DF457B.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DF458D.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DF45E4.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DF5503.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DF5657.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DFC020.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\~DFE29A.tmp - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\Rar$EX01.285\HijackThis.exe - deleted C:\DOKUME~1\Steffi\LOKALE~1\Temp\Rar$EX01.285\hijackthis.log - deleted C:\WINDOWS\SET3.tmp - deleted C:\WINDOWS\SET7.tmp - deleted C:\WINDOWS\temp\Acr31BF.tmp - deleted C:\WINDOWS\temp\dneinst.log - deleted C:\WINDOWS\temp\SPL2D.tmp - deleted C:\WINDOWS\temp\T30DebugLogFile.txt - deleted C:\WINDOWS\temp\WGAErrLog.txt - deleted C:\WINDOWS\temp\WGANotify.settings - deleted C:\WINDOWS\temp\Cookies\index.dat - deleted C:\WINDOWS\temp\Cookies\steffi@www.lexmark[1].txt - deleted C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\index.dat - deleted C:\WINDOWS\temp\Verlauf\History.IE5\index.dat - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@2o7[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@atdmt[2].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@atwola[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@computerbild[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@google[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@hijackthis[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@icq[2].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@ivwbox[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@nana.co[2].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@onlinestores.metaservices.microsoft[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@rambler[2].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@uyeler.mynet[2].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@www.avira[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@www.avira[2].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@www.citibank[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@www.paypal[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@2o7[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@atdmt[2].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@atwola[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@computerbild[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@google[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@hijackthis[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@icq[2].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@ivwbox[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@nana.co[2].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@onlinestores.metaservices.microsoft[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@rambler[2].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@uyeler.mynet[2].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@www.avira[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@www.avira[2].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@www.citibank[1].txt - deleted C:\Dokumente und Einstellungen\Steffi\Cookies\steffi@www.paypal[1].txt - deleted C:\Dokumente und Einstellungen\NetworkService\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\NetworkService\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\Default User\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\Default User\Cookies\index.dat - deleted Emptied Recycle Bin on drive C: 'Run MRU' list - removed from the registry. 'Doc Find Spec MRU' list - removed from the registry. 'FindComputerMRU' list - removed from the registry. 'ComputerNameMRU' list - removed from the registry. 'ContainingTextMRU' list - removed from the registry. 'FilesNamedMRU' list - removed from the registry. Search Assistant MRU list - removed from the registry. Explorer Open/Save MRU list - removed from the registry. Explorer Last Visited MRU list - removed from the registry. Paint Recent File List - removed from the registry. WordPad Recent File List - removed from the registry. Telnet's MRU list - removed from the registry. Windows Media Player Recent File List - removed from the registry. WinZip Extract MRU list - removed from the registry. WinZip File MRU list - removed from the registry. CleanUp! 4.5.2 recovered 70.1 MB of disk space from 2714 files. CleanUp! finished on 01/10/07 12:14:00. Steffi - 07-01-10 12:19:14,44 Service Pack 2 ComboFix 06.11.27 - Running from: "C:\Dokumente und Einstellungen\Steffi\Desktop" ((((((((((((((((((((((((((((((( Files Created from 2006-12-10 to 2007-01-10 )))))))))))))))))))))))))))))))))) 2007-01-10 12:12 d----c--- C:\Programme\CleanUp! 2007-01-10 12:03 d----c--- C:\Programme\hijackthis_199 2007-01-10 09:39 d----c--- C:\WINDOWS\ie7updates 2006-12-11 13:23 d----c--- C:\Programme\Windows Media Connect 2 2006-12-11 13:20 d----c--- C:\WINDOWS\system32\drivers\UMDF (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2007-01-10 12:17 -------- d----c--- C:\Dokumente und Einstellungen\Steffi\Anwendungsdaten\OpenOffice.org2 2007-01-07 22:02 -------- d----c--- C:\Dokumente und Einstellungen\Steffi\Anwendungsdaten\Skype 2007-01-07 16:53 -------- d----c--- C:\Programme\Movie Maker 2007-01-07 16:49 -------- d----c--- C:\Programme\Microsoft Works 2007-01-07 16:49 -------- d----c--- C:\Programme\Gemeinsame Dateien\Microsoft Shared 2007-01-07 16:47 -------- d--h-c--- C:\Programme\InstallShield Installation Information 2007-01-07 16:47 -------- d----c--- C:\Programme\Google 2007-01-06 18:13 -------- d----c--- C:\Programme\AntiVir PersonalEdition Classic 2006-12-31 21:20 -------- d----c--- C:\Dokumente und Einstellungen\Steffi\Anwendungsdaten\AdobeUM 2006-12-31 21:19 -------- d----c--- C:\Programme\Gemeinsame Dateien\Adobe 2006-12-14 21:44 -------- d----c--- C:\Programme\Outlook Express 2006-12-14 21:44 -------- d----c--- C:\Programme\Gemeinsame Dateien\System 2006-12-11 13:23 -------- d----c--- C:\Programme\Windows Media Player 2006-11-27 17:32 -------- d----c--- C:\Programme\Gemeinsame Dateien 2006-11-19 20:57 -------- d----c--- C:\Programme\Internet Explorer 2006-11-16 14:48 -------- d----c--- C:\Dokumente und Einstellungen\Steffi\Anwendungsdaten\Google 2006-11-08 06:06 679424 --a--c--- C:\WINDOWS\system32\inetcomm.dll 2006-11-07 21:03 6049280 --------- C:\WINDOWS\system32\ieframe.dll 2006-11-07 21:03 50688 -----c--- C:\WINDOWS\system32\msfeedsbs.dll 2006-11-07 21:03 458752 -----c--- C:\WINDOWS\system32\msfeeds.dll 2006-11-07 21:03 413696 --a------ C:\WINDOWS\system32\vbscript.dll 2006-11-07 21:03 231424 --a------ C:\WINDOWS\system32\webcheck.dll 2006-11-07 21:03 180736 -----c--- C:\WINDOWS\system32\ieui.dll 2006-11-07 21:03 156160 --a------ C:\WINDOWS\system32\msls31.dll 2006-11-07 03:27 382976 --a--c--- C:\WINDOWS\system32\iedkcs32.dll 2006-11-07 03:27 229376 --a--c--- C:\WINDOWS\system32\ieaksie.dll 2006-11-07 03:26 71680 --a--c--- C:\WINDOWS\system32\admparse.dll 2006-11-07 03:26 55296 --a--c--- C:\WINDOWS\system32\iesetup.dll 2006-11-07 03:26 54784 --a--c--- C:\WINDOWS\system32\ie4uinit.exe 2006-11-07 03:26 43008 --a--c--- C:\WINDOWS\system32\iernonce.dll 2006-11-07 03:26 152064 --a--c--- C:\WINDOWS\system32\ieakeng.dll 2006-11-07 03:26 13312 --a--c--- C:\WINDOWS\system32\ieudinit.exe 2006-11-07 03:26 123904 --a------ C:\WINDOWS\system32\advpack.dll 2006-11-07 03:25 161792 --a--c--- C:\WINDOWS\system32\ieakui.dll 2006-11-04 14:14 1245696 --a------ C:\WINDOWS\system32\msxml4.dll 2006-11-03 10:02 8282112 --a--c--- C:\WINDOWS\system32\wmploc.dll 2006-11-03 09:56 99840 --a--c--- C:\WINDOWS\system32\wmpshell.dll 2006-11-03 09:55 275968 --a--c--- C:\WINDOWS\system32\wmerror.dll 2006-11-03 09:54 8192 --a--c--- C:\WINDOWS\system32\asferror.dll 2006-11-02 11:51 43008 -----c--- C:\WINDOWS\system32\wpdshextres.dll 2006-10-20 02:38 715776 --a------ C:\WINDOWS\system32\sxs.dll 2006-10-18 21:58 8704 --a--c--- C:\WINDOWS\system32\wdfmgr.exe 2006-10-18 21:58 8704 --a--c--- C:\WINDOWS\system32\uwdf.exe 2006-10-18 21:47 991744 --a--c--- C:\WINDOWS\system32\drmv2clt.dll 2006-10-18 21:47 937984 --a--c--- C:\WINDOWS\system32\wmnetmgr.dll 2006-10-18 21:47 767488 -----c--- C:\WINDOWS\system32\WMVSENCD.dll 2006-10-18 21:47 757248 --a--c--- C:\WINDOWS\system32\WMADMOD.dll 2006-10-18 21:47 656896 -----c--- C:\WINDOWS\system32\WMVXENCD.dll 2006-10-18 21:47 63488 --a--c--- C:\WINDOWS\system32\wpdmtpus.dll 2006-10-18 21:47 629760 --a--c--- C:\WINDOWS\system32\wpd_ci.dll 2006-10-18 21:47 613376 -----c--- C:\WINDOWS\system32\wmpmde.dll 2006-10-18 21:47 603648 --a--c--- C:\WINDOWS\system32\WMSPDMOD.dll 2006-10-18 21:47 542720 --a--c--- C:\WINDOWS\system32\blackbox.dll 2006-10-18 21:47 535040 -----c--- C:\WINDOWS\system32\wmdrmsdk.dll 2006-10-18 21:47 429056 --a--c--- C:\WINDOWS\system32\wmdrmdev.dll 2006-10-18 21:47 414208 --a--c--- C:\WINDOWS\system32\msscp.dll 2006-10-18 21:47 4096 --a--c--- C:\WINDOWS\system32\wmvdmoe2.dll 2006-10-18 21:47 4096 --a--c--- C:\WINDOWS\system32\wmvdmod.dll 2006-10-18 21:47 4096 --a--c--- C:\WINDOWS\system32\WMVADVE.DLL 2006-10-18 21:47 4096 --a--c--- C:\WINDOWS\system32\WMVADVD.dll 2006-10-18 21:47 4096 --a--c--- C:\WINDOWS\system32\wmsdmoe2.dll 2006-10-18 21:47 4096 --a--c--- C:\WINDOWS\system32\wmsdmod.dll 2006-10-18 21:47 4096 --a--c--- C:\WINDOWS\system32\wdfapi.dll 2006-10-18 21:47 4096 --a--c--- C:\WINDOWS\system32\MPG4DMOD.dll 2006-10-18 21:47 4096 --a--c--- C:\WINDOWS\system32\MP4SDMOD.dll 2006-10-18 21:47 4096 --a--c--- C:\WINDOWS\system32\MP43DMOD.dll 2006-10-18 21:47 37376 --a--c--- C:\WINDOWS\system32\wmdmps.dll 2006-10-18 21:47 35840 --a--c--- C:\WINDOWS\system32\wpdconns.dll 2006-10-18 21:47 356352 --a--c--- C:\WINDOWS\system32\wpdsp.dll 2006-10-18 21:47 348672 --a--c--- C:\WINDOWS\system32\wmdrmnet.dll 2006-10-18 21:47 33792 --a--c--- C:\WINDOWS\system32\wmdmlog.dll 2006-10-18 21:47 321536 --a--c--- C:\WINDOWS\system32\mswmdm.dll 2006-10-18 21:47 317440 -----c--- C:\WINDOWS\system32\MP4SDECD.dll 2006-10-18 21:47 314880 --a--c--- C:\WINDOWS\system32\wmpdxm.dll 2006-10-18 21:47 295936 -----c--- C:\WINDOWS\system32\wmpeffects.dll 2006-10-18 21:47 284160 --------- C:\WINDOWS\system32\PortableDeviceApi.dll 2006-10-18 21:47 276992 --a--c--- C:\WINDOWS\system32\audiodev.dll 2006-10-18 21:47 27136 --a--c--- C:\WINDOWS\system32\mspmsnsv.dll 2006-10-18 21:47 2603008 --------- C:\WINDOWS\system32\WpdShext.dll 2006-10-18 21:47 259072 -----c--- C:\WINDOWS\system32\MPG4DECD.dll 2006-10-18 21:47 259072 -----c--- C:\WINDOWS\system32\MP43DECD.dll 2006-10-18 21:47 2450944 --a--c--- C:\WINDOWS\system32\wmvcore.dll 2006-10-18 21:47 242688 --a--c--- C:\WINDOWS\system32\wmpasf.dll 2006-10-18 21:47 229376 --a--c--- C:\WINDOWS\system32\cewmdm.dll 2006-10-18 21:47 222208 --a--c--- C:\WINDOWS\system32\wmasf.dll 2006-10-18 21:47 212992 -----c--- C:\WINDOWS\system32\MFPLAT.dll 2006-10-18 21:47 211456 --a--c--- C:\WINDOWS\system32\qasf.dll 2006-10-18 21:47 204288 --a--c--- C:\WINDOWS\system32\wmpsrcwp.dll 2006-10-18 21:47 199168 -----c--- C:\WINDOWS\system32\PortableDeviceWMDRM.dll 2006-10-18 21:47 179712 --a--c--- C:\WINDOWS\system32\msnetobj.dll 2006-10-18 21:47 175616 --a--c--- C:\WINDOWS\system32\mspmsp.dll 2006-10-18 21:47 166912 --------- C:\WINDOWS\system32\PortableDeviceTypes.dll 2006-10-18 21:47 1661440 --a--c--- C:\WINDOWS\system32\wmpencen.dll 2006-10-18 21:47 1574912 -----c--- C:\WINDOWS\system32\WMVENCOD.dll 2006-10-18 21:47 157184 --a--c--- C:\WINDOWS\system32\wmidx.dll 2006-10-18 21:47 154624 --a--c--- C:\WINDOWS\system32\wpdmtp.dll 2006-10-18 21:47 1543680 -----c--- C:\WINDOWS\system32\WMVDECOD.dll 2006-10-18 21:47 1382912 -----c--- C:\WINDOWS\system32\WMVSDECD.dll 2006-10-18 21:47 133632 --------- C:\WINDOWS\system32\WPDShServiceObj.dll 2006-10-18 21:47 1329152 --a--c--- C:\WINDOWS\system32\WMSPDMOE.dll 2006-10-18 21:47 132096 -----c--- C:\WINDOWS\system32\PortableDeviceWiaCompat.dll 2006-10-18 21:47 130048 -----c--- C:\WINDOWS\system32\wmpps.dll 2006-10-18 21:47 11264 --a--c--- C:\WINDOWS\system32\LAPRXY.dll 2006-10-18 21:47 1117696 --a--c--- C:\WINDOWS\system32\WMADMOE.dll 2006-10-18 21:47 101888 -----c--- C:\WINDOWS\system32\PortableDeviceClassExtension.dll 2006-10-18 20:03 100864 --a--c--- C:\WINDOWS\system32\logagent.exe 2006-10-18 20:00 249856 -----c--- C:\WINDOWS\system32\drmupgds.exe 2006-10-18 20:00 17408 -----c--- C:\WINDOWS\system32\wpdshextautoplay.exe 2006-10-17 12:06 78336 --a--c--- C:\WINDOWS\system32\ieencode.dll 2006-10-17 12:05 40960 --a--c--- C:\WINDOWS\system32\licmgr10.dll 2006-10-17 12:05 206336 -----c--- C:\WINDOWS\system32\WinFXDocObj.exe 2006-10-17 12:05 105984 --a------ C:\WINDOWS\system32\url.dll 2006-10-17 12:04 101376 --a--c--- C:\WINDOWS\system32\occache.dll 2006-10-17 12:03 17408 --a--c--- C:\WINDOWS\system32\corpol.dll 2006-10-17 11:58 61952 -----c--- C:\WINDOWS\system32\icardie.dll 2006-10-17 11:58 12288 -----c--- C:\WINDOWS\system32\msfeedssync.exe 2006-10-17 11:57 36352 --a--c--- C:\WINDOWS\system32\imgutil.dll 2006-10-17 11:57 266752 --------- C:\WINDOWS\system32\iertutil.dll 2006-10-17 11:56 45568 --a--c--- C:\WINDOWS\system32\mshta.exe 2006-10-17 11:28 48128 --a--c--- C:\WINDOWS\system32\mshtmler.dll 2006-10-17 11:27 380928 -----c--- C:\WINDOWS\system32\ieapfltr.dll 2006-10-13 13:35 146432 --a--c--- C:\WINDOWS\system32\nwprovau.dll (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries are not shown [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe" "second okay"="C:\\DOKUME~1\\Steffi\\ANWEND~1\\RDRDRV~1\\bore gram.exe" "VoipBuster"="\"C:\\dokumente und einstellungen\\steffi\\eigene dateien\\privat\\programme\\voipbuster.exe\" -nosplash -minimized" "T-Online_Software_6\\WLAN-Access Finder"="C:\\Programme\\T-Online\\WLAN-Access Finder\\ToWLaAcF.exe /StartMinimized" "AdobeUpdater"="C:\\Programme\\Gemeinsame Dateien\\Adobe\\Updater\\AdobeUpdater.exe" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run] "SunJavaUpdateSched"="C:\\Programme\\Java\\j2re1.4.2_03\\bin\\jusched.exe" "AGRSMMSG"="AGRSMMSG.exe" "IgfxTray"="C:\\WINDOWS\\System32\\igfxtray.exe" "HotKeysCmds"="C:\\WINDOWS\\System32\\hkcmd.exe" "SynTPLpr"="C:\\Programme\\Synaptics\\SynTP\\SynTPLpr.exe" "SynTPEnh"="C:\\Programme\\Synaptics\\SynTP\\SynTPEnh.exe" "NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe" "InCD"="C:\\Programme\\Ahead\\InCD\\InCD.exe" "LaunchAp"="C:\\Programme\\Launch Manager\\LaunchAp.exe" "HotkeyApp"="C:\\Programme\\Launch Manager\\HotkeyApp.exe" "CtrlVol"="C:\\Programme\\Launch Manager\\CtrlVol.exe" "Wbutton"="\"C:\\Programme\\Launch Manager\\Wbutton.exe\"" "Corel Reminder"="" "QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime" "SunServer"="C:\\Programme\\Sunbelt Software\\CounterSpy\\Consumer\\sunserver.exe" "draw acid debug gpl"="C:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\BIBINTERNETDRAWACID\\FlagRegs.exe" "ToADiMon.exe"="C:\\Programme\\T-Online\\T-Online_Software_6\\Basis-Software\\Basis1\\ToADiMon.exe -TOnlineAutodialStart" "PCSuiteTrayApplication"="C:\\PROGRA~1\\Nokia\\NOKIAP~1\\LAUNCH~1.EXE -onlytray" "ICQ Lite"="\"C:\\Programme\\ICQLite\\ICQLite.exe\" -minimize" "LXCCCATS"="rundll32 C:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\LXCCtime.dll,_RunDLLEntry@16" "lxccmon.exe"="\"C:\\Programme\\Lexmark 3300 Series\\lxccmon.exe\"" "FaxCenterServer"="\"C:\\Programme\\Lexmark Fax Solutions\\fm3032.exe\" /s" "avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL] "Installed"="1" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI] "NoChange"="1" "Installed"="1" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS] "Installed"="1" [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components] "DeskHtmlVersion"=dword:00000110 "DeskHtmlMinorVersion"=dword:00000005 "Settings"=dword:00000001 "GeneralFlags"=dword:00000005 [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Die derzeitige Homepage" "Flags"=dword:00000002 "Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,00,00,00,\ 00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00 "CurrentState"=hex:04,00,00,40 "OriginalStateInfo"=hex:18,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,\ 00,00,04,00,00,40 "RestoredStateInfo"=hex:18,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,\ 00,00,01,00,00,00 [HKEY_USERS\.default\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE" "InfoCockpit"="C:\\Programme\\T-Online\\T-Online_Software_6\\Info-Cockpit\\INFOCOCKPIT.EXE /nosplash" "T-Online_Software_6\\WLAN-Access Finder"="C:\\Programme\\T-Online\\WLAN-Access Finder\\ToWLaAcF.exe /StartMinimized" [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE" "InfoCockpit"="C:\\Programme\\T-Online\\T-Online_Software_6\\Info-Cockpit\\INFOCOCKPIT.EXE /nosplash" "T-Online_Software_6\\WLAN-Access Finder"="C:\\Programme\\T-Online\\WLAN-Access Finder\\ToWLaAcF.exe /StartMinimized" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks] "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"="" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "dontdisplaylastusername"=dword:00000000 "legalnoticecaption"="" "legalnoticetext"="" "shutdownwithoutlogon"=dword:00000001 "undockwithoutlogon"=dword:00000001 [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload] "PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}" "CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}" "WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}" "SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}" "UPnPMonitor"="{e57ce738-33e8-4c51-8354-bb4de9d215d1}" "WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders] "SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll" Contents of the 'Scheduled Tasks' folder C:\WINDOWS\tasks\McAfee AntiSpyware.job Completion time: 07-01-10 12:20:49.78 C:\ComboFix.txt ... 07-01-10 12:20 Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 1095-44AA Verzeichnis von C:\WINDOWS\system32 10.01.2007 12:17 2.206 wpa.dbl 07.01.2007 20:02 282.928 FNTCACHE.DAT 03.01.2007 00:19 10.980.776 MRT.exe 11.12.2006 13:24 16.832 amcompat.tlb 11.12.2006 13:24 23.392 nscompat.tlb 27.11.2006 17:35 4.516 HLDRV.LOG 08.11.2006 06:06 679.424 inetcomm.dll 07.11.2006 21:32 382.026 perfh009.dat 07.11.2006 21:32 53.770 perfc009.dat 07.11.2006 21:32 393.086 perfh007.dat 07.11.2006 21:32 64.848 perfc007.dat 07.11.2006 21:32 902.652 PerfStringBackup.INI 07.11.2006 21:24 1.040.384 ieframe.dll.mui 07.11.2006 21:23 12.288 advpack.dll.mui 07.11.2006 21:03 191.488 iepeers.dll 07.11.2006 21:03 131.584 extmgr.dll 07.11.2006 21:03 670.720 mstime.dll 07.11.2006 21:03 458.752 msfeeds.dll 07.11.2006 21:03 818.688 wininet.dll 07.11.2006 21:03 413.696 vbscript.dll 07.11.2006 21:03 27.136 jsproxy.dll 07.11.2006 21:03 475.648 mshtmled.dll 07.11.2006 21:03 156.160 msls31.dll 07.11.2006 21:03 1.162.240 urlmon.dll 07.11.2006 21:03 6.049.280 ieframe.dll 07.11.2006 21:03 231.424 webcheck.dll 07.11.2006 21:03 3.577.856 mshtml.dll 07.11.2006 21:03 180.736 ieui.dll 07.11.2006 21:03 50.688 msfeedsbs.dll 07.11.2006 03:27 382.976 iedkcs32.dll 07.11.2006 03:27 229.376 ieaksie.dll 07.11.2006 03:26 152.064 ieakeng.dll 07.11.2006 03:26 71.680 admparse.dll 07.11.2006 03:26 55.296 iesetup.dll 07.11.2006 03:26 13.312 ieudinit.exe 07.11.2006 03:26 54.784 ie4uinit.exe 07.11.2006 03:26 43.008 iernonce.dll 07.11.2006 03:26 92.672 inseng.dll 07.11.2006 03:26 123.904 advpack.dll 07.11.2006 03:25 161.792 ieakui.dll 07.11.2006 03:24 56.483 ieuinit.inf 04.11.2006 14:14 1.245.696 msxml4.dll 03.11.2006 11:57 8 success 03.11.2006 10:02 8.282.112 wmploc.dll 03.11.2006 09:56 99.840 wmpshell.dll 03.11.2006 09:55 275.968 wmerror.dll 03.11.2006 09:54 8.192 asferror.dll 02.11.2006 11:51 43.008 wpdshextres.dll 20.10.2006 02:38 715.776 sxs.dll 18.10.2006 21:58 8.704 wdfmgr.exe 18.10.2006 21:58 8.704 uwdf.exe 18.10.2006 21:47 2.603.008 WpdShext.dll 18.10.2006 21:47 154.624 wpdmtp.dll 18.10.2006 21:47 767.488 WMVSENCD.dll 18.10.2006 21:47 2.450.944 SETA0.tmp 18.10.2006 21:47 1.329.152 WMSPDMOE.dll 18.10.2006 21:47 4.096 wmvdmoe2.dll 18.10.2006 21:47 4.096 WMVADVD.dll 18.10.2006 21:47 603.648 WMSPDMOD.dll 18.10.2006 21:47 4.096 wmsdmoe2.dll 18.10.2006 21:47 4.096 WMVADVE.DLL 18.10.2006 21:47 4.096 wmsdmod.dll 18.10.2006 21:47 656.896 WMVXENCD.dll 18.10.2006 21:47 4.096 wmvdmod.dll 18.10.2006 21:47 1.543.680 WMVDECOD.dll 18.10.2006 21:47 2.450.944 wmvcore.dll 18.10.2006 21:47 1.382.912 WMVSDECD.dll 18.10.2006 21:47 629.760 wpd_ci.dll 18.10.2006 21:47 356.352 wpdsp.dll 18.10.2006 21:47 133.632 WPDShServiceObj.dll 18.10.2006 21:47 1.574.912 WMVENCOD.dll 18.10.2006 21:47 35.840 wpdconns.dll 18.10.2006 21:47 63.488 wpdmtpus.dll 18.10.2006 21:47 157.184 wmidx.dll 18.10.2006 21:47 937.984 SET99.tmp 18.10.2006 21:47 937.984 wmnetmgr.dll 18.10.2006 21:47 130.048 wmpps.dll 18.10.2006 21:47 613.376 wmpmde.dll 18.10.2006 21:47 535.040 wmdrmsdk.dll 18.10.2006 21:47 1.661.440 wmpencen.dll 18.10.2006 21:47 295.936 wmpeffects.dll 18.10.2006 21:47 314.880 wmpdxm.dll 18.10.2006 21:47 242.688 wmpasf.dll 18.10.2006 21:47 348.672 wmdrmnet.dll 18.10.2006 21:47 10.834.432 wmp.dll 18.10.2006 21:47 204.288 wmpsrcwp.dll 18.10.2006 21:47 222.208 wmasf.dll 18.10.2006 21:47 1.117.696 WMADMOE.dll 18.10.2006 21:47 132.096 PortableDeviceWiaCompat.dll 18.10.2006 21:47 757.248 WMADMOD.dll 18.10.2006 21:47 166.912 PortableDeviceTypes.dll 18.10.2006 21:47 101.888 PortableDeviceClassExtension.dll 18.10.2006 21:47 211.456 qasf.dll 18.10.2006 21:47 33.792 wmdmlog.dll 18.10.2006 21:47 37.376 wmdmps.dll 18.10.2006 21:47 284.160 PortableDeviceApi.dll 18.10.2006 21:47 222.208 SET94.tmp 18.10.2006 21:47 4.096 wdfapi.dll 18.10.2006 21:47 199.168 PortableDeviceWMDRM.dll 18.10.2006 21:47 429.056 wmdrmdev.dll 18.10.2006 21:47 179.712 msnetobj.dll 18.10.2006 21:47 27.136 mspmsnsv.dll 18.10.2006 21:47 175.616 mspmsp.dll 18.10.2006 21:47 321.536 mswmdm.dll 18.10.2006 21:47 414.208 msscp.dll 18.10.2006 21:47 212.992 MFPLAT.dll 18.10.2006 21:47 4.096 MPG4DMOD.dll 18.10.2006 21:47 259.072 MP43DECD.dll 18.10.2006 21:47 11.264 LAPRXY.dll 18.10.2006 21:47 4.096 MP43DMOD.dll 18.10.2006 21:47 317.440 MP4SDECD.dll 18.10.2006 21:47 4.096 MP4SDMOD.dll 18.10.2006 21:47 259.072 MPG4DECD.dll 18.10.2006 21:47 229.376 cewmdm.dll 18.10.2006 21:47 991.744 drmv2clt.dll 18.10.2006 21:47 542.720 blackbox.dll 18.10.2006 21:47 276.992 audiodev.dll 18.10.2006 20:05 232.448 l3codecp.acm 18.10.2006 20:03 100.864 logagent.exe 18.10.2006 20:00 249.856 drmupgds.exe 18.10.2006 20:00 17.408 wpdshextautoplay.exe 17.10.2006 12:06 443.904 html.iec 17.10.2006 12:06 78.336 ieencode.dll 17.10.2006 12:05 206.336 WinFXDocObj.exe 17.10.2006 12:05 1.817.088 inetcpl.cpl 17.10.2006 12:05 105.984 url.dll 17.10.2006 12:05 192.000 msrating.dll 17.10.2006 12:05 40.960 licmgr10.dll 17.10.2006 12:04 101.376 occache.dll 17.10.2006 12:03 17.408 corpol.dll 17.10.2006 12:00 491.520 jscript.dll 17.10.2006 11:58 12.288 msfeedssync.exe 17.10.2006 11:58 61.952 icardie.dll 17.10.2006 11:58 44.544 pngfilt.dll 17.10.2006 11:58 346.624 dxtmsft.dll 17.10.2006 11:57 36.352 imgutil.dll 17.10.2006 11:57 214.528 dxtrans.dll 17.10.2006 11:57 266.752 iertutil.dll 17.10.2006 11:56 45.568 mshta.exe 17.10.2006 11:55 66.560 tdc.ocx 17.10.2006 11:28 48.128 mshtmler.dll 17.10.2006 11:27 380.928 ieapfltr.dll 17.10.2006 11:19 1.383.424 mshtml.tlb 16.10.2006 12:19 270.336 xpsp3res.dll 13.10.2006 13:35 146.432 nwprovau.dll 02.10.2006 15:28 312.128 msdelta.dll 28.09.2006 20:13 95.344 WUDFCoinstaller.dll 28.09.2006 18:56 316.416 WUDFx.dll 28.09.2006 18:56 146.432 WudfHost.exe 28.09.2006 18:56 165.376 WudfPlatform.dll 28.09.2006 18:56 55.808 WudfSvc.dll 25.09.2006 17:58 23.856 spupdsvc.exe 25.09.2006 17:58 14.640 spmsg.dll 23.09.2006 12:12 1.497.088 shdocvw.dll 23.09.2006 12:12 474.624 shlwapi.dll 23.09.2006 12:12 1.022.976 browseui.dll 23.09.2006 12:12 82.428 IE7Eula.rtf 14.09.2006 09:39 152.064 cdfview.dll 14.09.2006 09:39 1.056.256 danim.dll 13.09.2006 06:02 1.084.416 msxml3.dll 07.09.2006 12:54 57.384 avsda.dll 05.09.2006 23:01 2.451.824 ieapfltr.dat 01.09.2006 07:44 1.988 ticrf.rat 01.09.2006 07:44 8.798 icrav03.rat 25.08.2006 16:46 617.472 comctl32.dll 24.08.2006 13:19 246.814 strmdll.dll 24.08.2006 13:17 500.278 dxmasf.dll 21.08.2006 13:26 16.896 fltlib.dll 21.08.2006 10:14 23.040 fltmc.exe 17.08.2006 13:28 729.600 lsasrv.dll 17.08.2006 13:28 332.288 netapi32.dll 17.08.2006 13:28 132.096 wkssvc.dll 16.08.2006 12:58 100.352 6to4svc.dll 04.08.2006 20:59 21.674 LexFiles.ulf 29.07.2006 18:32 48.936 sirenacm.dll 21.07.2006 09:29 72.704 hlink.dll 14.07.2006 16:51 121.856 xmllite.dll 14.07.2006 16:25 546.304 hhctrl.ocx 13.07.2006 14:34 8.494.592 shell32.dll 05.07.2006 11:55 1.057.792 kernel32.dll 29.06.2006 08:05 26.112 idndl.dll 29.06.2006 08:05 23.552 normaliz.dll 28.06.2006 17:59 24.576 nlsdl.dll 26.06.2006 18:40 8.192 rasadhlp.dll 26.06.2006 18:40 148.480 dnsapi.dll 22.06.2006 11:47 181.248 rasmans.dll 22.06.2006 06:06 1.441.792 query.dll 22.06.2006 06:06 69.120 ciodm.dll 19.06.2006 15:20 702.768 WgaLogon.dll 19.06.2006 15:19 571.184 LegitCheckControl.dll 19.06.2006 15:19 304.944 WgaTray.exe 08.06.2006 12:06 59.342 normidna.nls 08.06.2006 12:06 60.294 normnfkd.nls 08.06.2006 12:06 45.794 normnfc.nls 08.06.2006 12:06 39.284 normnfd.nls 08.06.2006 12:06 66.384 normnfkc.nls 01.06.2006 19:47 163.840 jgdw400.dll 01.06.2006 19:47 27.648 jgpl400.dll 26.05.2006 11:03 132.318 NULL 19.05.2006 14:09 95.744 iphlpapi.dll 19.05.2006 14:09 112.128 dhcpcsvc.dll 24.03.2006 05:37 49.152 wdigest.dll 17.03.2006 01:38 28.672 verclsid.exe 01.03.2006 20:43 91.136 mtxoci.dll 01.03.2006 20:43 66.560 mtxclu.dll 01.03.2006 20:43 426.496 msdtcprx.dll 01.03.2006 20:43 956.416 msdtctm.dll 01.03.2006 20:43 161.280 msdtcuiu.dll 01.03.2006 20:43 11.776 xolehlp.dll 04.01.2006 04:35 68.096 webclnt.dll 29.12.2005 03:54 280.064 gdi32.dll 23.12.2005 18:26 6.734 smnsp.dll 07.12.2005 10:30 770.048 CDDBUINokia.dll 07.12.2005 10:29 643.072 CDDBControlNokia.dll 29.11.2005 11:49 246.272 ConnAPI.dll 28.11.2005 08:08 115.712 DAAPI.dll 24.11.2005 09:53 110.592 NclAPI.dll 04.11.2005 10:21 197.672 vpnapi.dll 04.11.2005 10:21 189.480 CSGina.dll 28.10.2005 12:51 26.624 NclTools.dll 20.10.2005 23:25 1.094.144 esent.dll 17.10.2005 22:20 118.272 t2embed.dll 17.10.2005 22:20 80.896 fontsub.dll 17.10.2005 18:58 65.536 QuickTimeVR.qtx 17.10.2005 18:57 49.152 QuickTime.qts 13.10.2005 07:15 48.128 nmwcdcls.dll 06.10.2005 04:08 1.839.616 win32k.sys 01.10.2005 09:23 303.104 LEXBCES.EXE 10.09.2005 02:54 2.067.968 cdosys.dll 01.09.2005 02:44 292.352 winsrv.dll 01.09.2005 02:44 19.968 linkinfo.dll