#1 hallo zusammen,

ich sitze hier gerade bei einer Freundin am PC (Windows XP) und habe versucht zuerst den CCleaner zu installieren (FF stürzt ab) und dann wollte ich mit secundia testen, ob ihre Software auf dem neuesten Stand ist (hier schließt sich der FF von selber sofort). Das kommt mir alles sehr merkwürdig vor. Was soll ich bitte tun?
#2 ich habe jetzt festgestellt, dass ich nichts downloaden kann..und das letzte Update von bitdefender wurde im Jahre 2008 gemacht..bitte helft mir, aber wenn ich persönlich nichts davon habe...aber ich kann doch nicht am sonntag heimfahren und sie hier mit einem total verseuchten PC sitzenlassen..
#2

ohne Downloads wird es nichts. Kein anderer PC verfügbar?
Du könntest versuchen Windows im abgesicherten Modus mit Netzwerkunterstützung zu starten, vllt. funktionieren die Downloads dann.
Versuche bitte auch die test.txt aus meinem Anhang herunterzuladen, vllt. haben wir Glück.
Versuche auch mal den IE anstatt Firefox zu benutzen.
Wenn alles scheitert bleibt wohl nur den Windows neu aufzusetzen.

Anhang: test.txt
#4 leider geht nichts mehr...ich kann rein gar nichts downloaden außer Add Ons für den FF
#5 nachdem ich den rechner runtergefahren habe und einen Neustart gewagt habe, kann ich auf einmal downloaden..

was soll ich nun bitte tun?
#6 1. Malwarebytes
Malwarebytes bitte installieren, aktualisieren, einen Quick Scan durchführen, evt. Funde entfernen lassen und das Log posten.

2. OTL
Das Programm starten und auf Run Scan klicken. Es werden zwei Logs erstellt, OTL.txt und Extras.txt, die beiden bitte posten.
#3 Hi,

Malwarebytes' Anti-Malware 1.46

Datenbank Version: 4399

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

06.08.2010 17:16:41
mbam-log-2010-08-06 (17-16-41).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 150465
Laufzeit: 13 Minute(n), 56 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 15
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 3
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\cntntcntr.cntntdic (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\cntntcntr.cntntdic.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\cntntcntr.cntntdisp (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\cntntcntr.cntntdisp.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{8ee46f55-1ce1-4db9-811a-68938ec7f3dd} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{a87dfd99-cf81-4241-85ce-881e0026b686} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{c96b9fae-a032-4100-bb47-32ef05e28be4} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{148e1447-c728-48fd-beec-a7d06c5fff58} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{42f2c9ba-614f-47c0-b3e3-ecfd34eed658} (Adware.ISTBar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3ba4271e-5c1e-48e2-b432-d8bf420dd31d} (Rogue.DeusCleaner) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\itereejf (Trojan.Agent.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Programme\Zango (Adware.180Solutions) -> Quarantined and deleted successfully.
C:\Programme\Zango\bin (Adware.180Solutions) -> Quarantined and deleted successfully.
C:\Programme\Zango\bin\ (Adware.180Solutions) -> Quarantined and deleted successfully.

Infizierte Dateien:
d:\dokumente und einstellungen\Lea\lokale einstellungen\anwendungsdaten\itereejf.exe (Trojan.Agent.H) -> Delete on reboot.
#4 2.

OTL logfile created on: 06.08.2010 17:17:46 - Run 1
OTL by OldTimer - Version Folder = D:\Dokumente und Einstellungen\Lea\Eigene Dateien\Downloads
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

1.023,00 Mb Total Physical Memory | 220,00 Mb Available Physical Memory | 21,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 71,00% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 29,98 Gb Total Space | 8,93 Gb Free Space | 29,78% Space Free | Partition Type: NTFS
Drive D: | 198,98 Gb Total Space | 182,95 Gb Free Space | 91,94% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: SN112077290311
Current User Name: Lea
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Standard

#9 Wurden die beiden Programme etwa parallel ausgeführt? In Zukunft bitte einen Schritt nach dem anderen abarbeiten.

1. Starte bitte OTL, kopiere unten in das Script-Feld rein:


IE - HKCU\..\URLSearchHook: - Reg Error: Key error. File not found
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (no name) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - No CLSID value found.
O4 - Startup: D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\VR-NetWorld Auftragsprüfung.lnk = C:\Programme\VR-NetWorld\VRToolCheckOrder.exe File not found
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O18 - Protocol\Filter\x-sdch {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - Reg Error: Key error. File not found
O20 - AppInit_DLLs: (ïsockspy.dll) - File not found
[2010.08.02 19:17:32 | 000,001,409 | ---- | C] () -- C:\WINDOWS\System32\tmp5086B.FOT
[2010.08.02 19:17:32 | 000,001,409 | ---- | C] () -- C:\WINDOWS\System32\tmp1A86B.FOT
[2010.07.30 14:45:17 | 000,573,440 | ---- | C] () -- D:\Dokumente und Einstellungen\Lea\Lokale Einstellungen\Anwendungsdaten\itereejf.exe
[2010.07.30 14:45:17 | 000,248,755 | ---- | C] () -- D:\Dokumente und Einstellungen\Lea\Lokale Einstellungen\Anwendungsdaten\itereejf_nav.dat
[2010.07.30 14:45:17 | 000,005,760 | ---- | C] () -- D:\Dokumente und Einstellungen\Lea\Lokale Einstellungen\Anwendungsdaten\itereejf_navps.dat
[2010.07.30 14:45:17 | 000,003,382 | ---- | C] () -- D:\Dokumente und Einstellungen\Lea\Lokale Einstellungen\Anwendungsdaten\itereejf.dat

und klicke auf Run Fix. Unter Umständen ist ein Neustart notwendig. Poste bitte das Fix Log.

2. RootRepeal
Starte RootRepeal.
Beende alle anderen Programme.
Gehe unten auf den Reiter Report.
Klicke auf Scan.
Setze alle Häkchen.
Bestätige mit OK.
Falls gefragt, wähle Laufwerk C:
Bestätige mit OK.
Am Ende des Scans wird ein Log eingeblendet, poste es bitte.
#10 ich habe es nacheinander ausgeführt.


All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{327C2873-E90D-4c37-AA9D-10AC9BABA46C} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{327C2873-E90D-4c37-AA9D-10AC9BABA46C}\ not found.
File move failed. D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\VR-NetWorld Auftragsprüfung.lnk scheduled to be moved on reboot.
Starting removal of ActiveX control {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Filter\x-sdch\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B1759355-3EEC-4C1E-B0F1-B719FE26E377}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:ïsockspy.dll deleted successfully.
File C:\WINDOWS\System32\tmp5086B.FOT not found.
File C:\WINDOWS\System32\tmp1A86B.FOT not found.
File D:\Dokumente und Einstellungen\Lea\Lokale Einstellungen\Anwendungsdaten\itereejf.exe not found.
File D:\Dokumente und Einstellungen\Lea\Lokale Einstellungen\Anwendungsdaten\itereejf_nav.dat not found.
File D:\Dokumente und Einstellungen\Lea\Lokale Einstellungen\Anwendungsdaten\itereejf_navps.dat not found.
File D:\Dokumente und Einstellungen\Lea\Lokale Einstellungen\Anwendungsdaten\itereejf.dat not found.
========== COMMANDS ==========


User: All Users

User: Besitzer
#5 2.

ROOTREPEAL (c) AD, 2007-2009
Scan Start Time: 2010/08/06 19:03
Program Version: Version
Windows Version: Windows XP SP3

Name: dump_atapi.sys
Image Path: C:\WINDOWS\System32\Drivers\dump_atapi.sys
Address: 0xEDD7A000 Size: 98304 File Visible: No Signed: -
Status: -

Name: dump_WMILIB.SYS
Image Path: C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Address: 0xF7A17000 Size: 8192 File Visible: No Signed: -
Status: -

Name: rootrepeal.sys
Image Path: C:\WINDOWS\system32\drivers\rootrepeal.sys
Address: 0xEB1F2000 Size: 49152 File Visible: No Signed: -
Status: -

Hidden/Locked Files
Path: C:\hiberfil.sys
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\CORRUPT-0-eddy bar.mp3
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\CORRUPT-0-schnuffel - greatest hits.mp3
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\T-5745425-alles neu (hot remix).mp3
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\T-5745425-so soll es bleiben ich und (unplugged version).mp3
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\preview-t-3877632-christian petru - greatest hits.mp3
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\preview-t-3877632-eddy bar.mp3
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\preview-t-3877632-shaun baker.mp3
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\T-5078290-keep it together euro techno.wav
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\t-3877632-christian petru - greatest hits.mp3
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\t-3877632-shaun baker.mp3
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\T-3897203-keep it together mr dj royal (hot new track).au
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\T-3926616-elektro house 2009.mp3
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\T-3926616-modo [256k quality].mp3
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\T-3926616-mr dj royal vs [160k quality].mp3
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\T-3545425-fistclass finest house 2008.mp3
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\T-3545425-so soll es bleiben ich und.mp3
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\T-2517108-eddy bar.mp3
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\T-4061074-ich bin verliebt (rare track).snd
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\T-4061074-keep it mr dj royal vs (rare track).snd
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\T-3428740-goodbye lenin - best track ever.mp3
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\T-3428740-modo.mp3
Status: Locked to the Windows API!

Path: C:\Programme\Incomplete\T-3428740-mr dj royal techno - best track ever.mp3
Status: Locked to the Windows API!

#: 025 Function Name: NtClose
Status: Hooked by "C:\Programme\Softwin\BitDefender8\bdrsdrv.sys" at address 0xeb27a9ac

#: 041 Function Name: NtCreateKey
Status: Hooked by "C:\Programme\Softwin\BitDefender8\bdrsdrv.sys" at address 0xeb27a95e

#: 063 Function Name: NtDeleteKey
Status: Hooked by "C:\Programme\Softwin\BitDefender8\bdrsdrv.sys" at address 0xeb27aa12

#: 065 Function Name: NtDeleteValueKey
Status: Hooked by "C:\Programme\Softwin\BitDefender8\bdrsdrv.sys" at address 0xeb27aa3c

#: 071 Function Name: NtEnumerateKey
Status: Hooked by "C:\Programme\Softwin\BitDefender8\bdrsdrv.sys" at address 0xeb27ae6a

#: 073 Function Name: NtEnumerateValueKey
Status: Hooked by "C:\Programme\Softwin\BitDefender8\bdrsdrv.sys" at address 0xeb27aee0

#: 079 Function Name: NtFlushKey
Status: Hooked by "C:\Programme\Softwin\BitDefender8\bdrsdrv.sys" at address 0xeb27a9e8

#: 098 Function Name: NtLoadKey
Status: Hooked by "C:\Programme\Softwin\BitDefender8\bdrsdrv.sys" at address 0xeb27af58

#: 116 Function Name: NtOpenFile
Status: Hooked by "C:\Programme\Softwin\BitDefender8\bdfsdrv.sys" at address 0xeb28bf1f

#: 119 Function Name: NtOpenKey
Status: Hooked by "C:\Programme\Softwin\BitDefender8\bdrsdrv.sys" at address 0xeb27a91c

#: 160 Function Name: NtQueryKey
Status: Hooked by "C:\Programme\Softwin\BitDefender8\bdrsdrv.sys" at address 0xeb27aea6

#: 177 Function Name: NtQueryValueKey
Status: Hooked by "C:\Programme\Softwin\BitDefender8\bdrsdrv.sys" at address 0xeb27af1c

#: 247 Function Name: NtSetValueKey
Status: Hooked by "C:\Programme\Softwin\BitDefender8\bdrsdrv.sys" at address 0xeb27aae9

#: 263 Function Name: NtUnloadKey
Status: Hooked by "C:\Programme\Softwin\BitDefender8\bdrsdrv.sys" at address 0xeb27af86

#12 Ok,

zwei habe ich noch:

1. Panda ActiveScan2.0

Klicke auf Scan your PC now
Wähle Schneller Scan, klicke auf Jetzt scannen und folge den Anweisungen.
Am Ende des Scans wird eine Ergebnisseite angezeigt, oben rechts kann man die Ergebnisse in eine Textdatei speichern (Export In: ). Den Inhalt der Datei bitte posten.

2. Kontrollscan mit OTL: Starte bitte OTL, klicke auf Quick Scan und poste die OTL.txt (Extras.txt wird diesmal nicht benötigt)
Seitenanfang Seitenende
#13 panda hat nichts gefunden

log vom OTL hier:

#7 ich habe meiner Bekannten schon die Leviten gelesen...weder Musik noch andere Sachen einfach mal so downloaden...
#14 Gut,

1. Starte bitte OTL, kopiere unten in das Skript-Feld rein:


O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.


und klicke auf Run Fix. Unter Umständen ist ein Neustart notwendig. Poste bitte das Fix Log.

Macht der Rechner noch Probleme?

Macht der Rechner noch Probleme?
#9 All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ not found.
========== COMMANDS ==========


User: All Users

User: Besitzer

User: Default User
->Temporary Internet Files folder emptied: 0 bytes

User: Lea
->Temp folder emptied: 53733606 bytes
->Temporary Internet Files folder emptied: 5415401 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 33207686 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 405 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: LocalService.NT-AUTORITÄT
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService.NT-AUTORITÄT.000
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService.NT-AUTORITÄT.001
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService.NT-AUTORITÄT
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService.NT-AUTORITÄT.000
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService.NT-AUTORITÄT.001
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 88,00 mb


User: All Users

User: Besitzer

User: Default User

User: Lea
->Flash cache emptied: 0 bytes

User: LocalService
->Flash cache emptied: 0 bytes

User: LocalService.NT-AUTORITÄT

User: LocalService.NT-AUTORITÄT.000

User: LocalService.NT-AUTORITÄT.001

User: NetworkService

User: NetworkService.NT-AUTORITÄT

User: NetworkService.NT-AUTORITÄT.000

User: NetworkService.NT-AUTORITÄT.001

Total Flash Files Cleaned = 0,00 mb

OTL by OldTimer - Version log created on 08062010_230804

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
