Notebook sehr langsam, Verdacht auf Trojaner und/oder Spyware

#0
08.08.2010, 13:19
Member

Beiträge: 29
#1 Hallo,

mein Notebook (Win XP mit SP3) ist seit ein paar Tagen extrem langsam. Der Bootvorgang dauert mitunter Minuten und selbst dann rödelt der Rechner noch minutenlang im Leerlauf weiter.

Bei mehrmaligen Online-Scans mit F-Secure findet das Programm jedes Mal Tracking Cookies. Sind diese gelöscht, läuft der Rechner wieder flotter. Ich tippe daher auf Trojaner und/oder Spyware, was diese Schwierigkeiten verursacht.
Nach einem Neustart sind diese Tracking Cookies jedoch jedes Mal wieder da und der Rechner wieder sehr schwergängig.

Ich habe vorhin Antivir und Stinger übers komplette System drüberlaufen lassen, beide Scan-Vorgänge brachten aber keine Ergebnisse.

Ich habe die Anleitungen in ähnlichen Threads durchgelesen. Gemäß Vorschlag habe ich OLT von Oldtimer heruntergeladen und ebenfalls einen Scan ausgeführt.

Im folgenden poste ich die beiden Files.

Vielen Dank schon mal im Voraus!!!
Seitenanfang Seitenende
08.08.2010, 13:30
Member

Themenstarter

Beiträge: 29
#2

Code

OTL Extras logfile created on: 08.08.2010 12:58:49 - Run 1
OTL by OldTimer - Version 3.2.9.1     Folder = C:\Dokumente und Einstellungen\<Name entfernt>\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

479,00 Mb Total Physical Memory | 85,00 Mb Available Physical Memory | 18,00% Memory free
1,00 Gb Paging File | 0,00 Gb Available in Paging File | 41,00% Paging File free
Paging file location(s): C:\pagefile.sys 720 1440 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 37,25 Gb Total Space | 5,49 Gb Free Space | 14,73% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 149,01 Gb Total Space | 78,74 Gb Free Space | 52,84% Space Free | Partition Type: FAT32
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: <NAME ENTFERNT>-<NAME ENTFERNT>
Current User Name: <Name entfernt>
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Standard

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]

[color=#E56717]========== Shell Spawning ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- "C:\Programme\Microsoft Office\OFFICE11\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "C:\Programme\Microsoft Office\OFFICE11\msohtmed.exe" /p %1 (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Winamp.Bookmark] -- "C:\Programme\Winamp\Winamp.exe" /BOOKMARK "%1" (Nullsoft)
Directory [Winamp.Enqueue] -- "C:\Programme\Winamp\Winamp.exe" /ADD "%1" (Nullsoft)
Directory [Winamp.Play] -- "C:\Programme\Winamp\Winamp.exe" "%1" (Nullsoft)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

[color=#E56717]========== Security Center Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]

[color=#E56717]========== Authorized Applications List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\Windows Live\Messenger\wlcsdk.exe" = C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\SopCast\adv\SopAdver.exe" = C:\Programme\SopCast\adv\SopAdver.exe:*:Enabled:SopCast Adver -- (www.sopcast.com)
"C:\Programme\SopCast\SopCast.exe" = C:\Programme\SopCast\SopCast.exe:*:Enabled:SopCast Main Application -- (www.sopcast.com)
"C:\Programme\TVUPlayer\TVUPlayer.exe" = C:\Programme\TVUPlayer\TVUPlayer.exe:*:Enabled:TVU Player Component -- (TVU Networks)
"C:\Programme\Windows Live\Messenger\wlcsdk.exe" = C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation)
"C:\Programme\Tobit Radio.fx\Server\rfx-server.exe" = C:\Programme\Tobit Radio.fx\Server\rfx-server.exe:*:Enabled:Radio.fx Server -- File not found
"C:\Programme\Tobit Radio.fx\Client\rfx-client.exe" = C:\Programme\Tobit Radio.fx\Client\rfx-client.exe:*:Enabled:Radio.fx Client -- File not found


[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{0138F525-6C8A-333F-A105-14AE030B9A54}" = Visual C++ 9.0 CRT (x86) WinSXS MSM
"{02548730-180A-487e-A726-A75CB6650AF7}" = D1400
"{04830D0F-F980-4EC0-89F1-594F2FD2A1B5}" = ElsterFormular 2008/2009
"{10E1E87C-656C-4D08-86D6-5443D28583BE}" = TrayApp
"{15C70064-2463-49dd-9A88-B700F75BB428}" = dj_sf_ProductContext
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java(TM) 6 Update 20
"{29FA38B4-0AE4-4D0D-8A51-6165BB990BB0}" = WebReg
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3B11379A-9196-4228-981A-BB255E13109E}" = Autostart-Manager 2006
"{3B4E636E-9D65-4D67-BA61-189800823F52}" = Windows Live Communications Platform
"{415CDA53-9100-476F-A7B2-476691E117C7}" = HP Smart Web Printing
"{41E654A9-26D0-4EAC-854B-0FA824FFFABB}" = Windows Live Messenger
"{492724FC-3B26-46B4-824F-3CE2722D9AA0}" = Apple Software Update
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4CBD31CE-51DF-43C4-B3EC-7CCBAB0CD083}" = O2Micro MemoryCardBus Windows Driver
"{543E938C-BDC4-4933-A612-01293996845F}" = UnloadSupport
"{5C3DA2A1-03B2-44BD-B5AA-A44BD6E0C0C1}" = HP Integrated Wireless LAN W400-W500 Driver
"{5FC68772-6D56-41C6-9DF1-24E868198AE6}" = Windows Live Call
"{61B6D9BF-F2B7-4E3C-A1F8-C0EE10C27219}" = Atheros Client Utility Install
"{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder
"{730837D4-FF5E-48DB-BA49-33E732DFF0B3}" = PanoStandAlone
"{73182AC3-5CC3-4161-AE97-F23E09B13147}" = Vallen JPegger
"{75C22B40-6D12-4439-80DC-CAB3313EADA5}" = dj_sf_software_req
"{824D3839-DAA1-4315-A822-7AE3E620E528}" = VideoToolkit01
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{8389382B-53BA-4A87-8854-91E3D80A5AC7}" = HP Photosmart Essential2.01
"{83E2CFA9-E0EB-4E08-9F85-43E577FF3D60}" = Windows Live Anmelde-Assistent
"{87885939-F824-42bf-B790-231B1E8EF2BB}" = dj_sf_software
"{90120000-0020-0409-0000-0000000FF1CE}" = Compatibility Pack for the 2007 Office system
"{91120407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Standard Edition 2003
"{93F54611-2701-454e-94AB-623F458D9E6B}" = DeviceDiscovery
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{967D588C-9B96-40C9-A222-DCD6922563CA}" = Apple Mobile Device Support
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9C450606-ED24-4958-92BA-B8940C99D441}" = PixiePack Codec Pack
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder
"{AC76BA86-7AD7-1033-7B44-A81000000003}" = Adobe Reader 8.1.1
"{AEA07F97-9088-497c-8821-0F36BD5DC251}" = HPProductAssistant
"{B2544A03-10D0-4E5E-BA69-0362FFC20D18}" = OGA Notifier 2.0.0048.0
"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
"{B480BD2A-F1BA-4FE6-8C8E-34C6111B72C9}" = ElsterFormular 2007/2008
"{BCD6CD1A-0DBE-412E-9F25-3B500D1E6BA1}" = SolutionCenter
"{BE6890C7-31EF-478C-812E-1E2899ABFCA9}" = B57Inst
"{CAE7D1D9-3794-4169-B4DD-964ADBC534EE}" = HP Product Detection
"{E2662C24-B31E-4349-A084-32EB76E8B760}" = BufferChm
"{E9C18EBD-85BE-47D0-AA73-3FEDCC976B04}" = Toolbox
"{EFE673F6-688A-42ed-9C6C-9DD8CF5A9B89}" = D1400_Help
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}" = Visual C++ 2008 x86 Runtime - (v9.0.30729)
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01" = Visual C++ 2008 x86 Runtime - v9.0.30729.01
"{F5936267-D467-4e7b-8940-A7D9F0398EF3}" = HP Deskjet Printer Driver Software 9.0
"{F72E2DDC-3DB8-4190-A21D-63883D955FE7}" = PSSWCORE
"{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F}" = Windows Live Essentials
"{FD8D8B04-BEAD-4A55-AA1D-62D2373E7DEA}" = Status
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Agere Systems Soft Modem" = Agere Systems AC'97 Modem
"ATI Display Driver" = ATI Display Driver
"Audacity_is1" = Audacity 1.2.6
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"CDex" = CDex extraction audio
"Dr. Hardware 2008_is1" = Dr. Hardware 2008 9.0.1d
"Filzip 3.0.6.93_is1" = Filzip 3.06
"FLV Player" = FLV Player 2.0, build 23
"GMX MultiMessenger" = GMX MultiMessenger
"GMX ProfiFax" = GMX ProfiFax
"HijackThis" = HijackThis 2.0.2
"HP Imaging Device Functions" = HP Imaging Device Functions 9.0
"HP Photosmart Essential" = HP Photosmart Essential 2.01
"HP Setup Utility" = HPSetupUtility
"HP Solution Center & Imaging Support Tools" = HP Solution Center 9.0
"ie8" = Windows Internet Explorer 8
"InstallShield_{4CBD31CE-51DF-43C4-B3EC-7CCBAB0CD083}" = O2Micro MemoryCardBus Windows Driver
"InstallShield_{BE6890C7-31EF-478C-812E-1E2899ABFCA9}" = Broadcom Driver Installer
"IrfanView" = IrfanView (remove only)
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Mozilla Firefox (3.6.8)" = Mozilla Firefox (3.6.8)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"MUSTEK 1200 UB v2.1" = MUSTEK 1200 UB v2.1
"Picasa 3" = Picasa 3
"SopCast" = SopCast 3.0.1
"TVUPlayer" = TVUPlayer 2.3.0.0
"Uninstall_is1" = Uninstall 1.0.0.1
"Verbindungsassistent" = Verbindungsassistent
"Winamp" = Winamp (remove only)
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinLiveSuite_Wave3" = Windows Live Essentials
"WinRAR archiver" = WinRAR Archivierer
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XnView_is1" = XnView 1.19
"xp-AntiSpy" = xp-AntiSpy 3.97-6

[color=#E56717]========== Last 10 Event Log Errors ==========[/color]

[ Application Events ]
Error - 28.07.2010 15:57:06 | Computer Name = <NAME ENTFERNT>-<NAME ENTFERNT> | Source = Google Update | ID = 20
Description =

Error - 07.08.2010 14:57:07 | Computer Name = <NAME ENTFERNT>-<NAME ENTFERNT> | Source = Google Update | ID = 20
Description =

[ System Events ]
Error - 01.08.2010 01:53:15 | Computer Name = <NAME ENTFERNT>-<NAME ENTFERNT> | Source = Service Control Manager | ID = 7011
Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung
von Dienst WZCSVC.

Error - 04.08.2010 00:58:51 | Computer Name = <NAME ENTFERNT>-<NAME ENTFERNT> | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1053" aufgetreten, als der Dienst "gusvc"
mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {89DAE4CD-9F17-4980-902A-99BA84A8F5C8}

Error - 04.08.2010 00:59:00 | Computer Name = <NAME ENTFERNT>-<NAME ENTFERNT> | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Google
Software Updater.

Error - 04.08.2010 01:24:55 | Computer Name = <NAME ENTFERNT>-<NAME ENTFERNT> | Source = Service Control Manager | ID = 7011
Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung
von Dienst WZCSVC.

Error - 04.08.2010 01:28:20 | Computer Name = <NAME ENTFERNT>-<NAME ENTFERNT> | Source = Service Control Manager | ID = 7011
Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung
von Dienst Dnscache.

Error - 04.08.2010 02:12:31 | Computer Name = <NAME ENTFERNT>-<NAME ENTFERNT> | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Kaspersky
Anti-Virus Service.

Error - 04.08.2010 02:12:31 | Computer Name = <NAME ENTFERNT>-<NAME ENTFERNT> | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Kaspersky Anti-Virus Service" wurde aufgrund folgenden
Fehlers nicht gestartet:   %%1053

Error - 04.08.2010 04:23:05 | Computer Name = <NAME ENTFERNT>-<NAME ENTFERNT> | Source = SideBySide | ID = 16842784
Description = Abhängige Assemblierung "Microsoft.VC90.CRT" konnte nicht gefunden
werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer
installiert.  

Error - 04.08.2010 04:23:05 | Computer Name = <NAME ENTFERNT>-<NAME ENTFERNT> | Source = SideBySide | ID = 16842811
Description = Resolve Partial Assembly ist für Microsoft.VC90.CRT fehlgeschlagen.
Referenzfehlermeldung:
Die referenzierte Assemblierung ist nicht auf dem Computer installiert.  .

Error - 04.08.2010 04:23:05 | Computer Name = <NAME ENTFERNT>-<NAME ENTFERNT> | Source = SideBySide | ID = 16842811
Description = Generate Activation Context ist für C:\DOKUME~1\<NAME ENTFERNT>~1\LOKALE~1\Temp\RarSFX0\redist.dll
fehlgeschlagen.  Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet.  .


< End of report >
Seitenanfang Seitenende
08.08.2010, 13:40
Member

Themenstarter

Beiträge: 29
#3

Code

OTL logfile created on: 08.08.2010 12:58:48 - Run 1
OTL by OldTimer - Version 3.2.9.1     Folder = C:\Dokumente und Einstellungen\<Name entfernt>\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

479,00 Mb Total Physical Memory | 85,00 Mb Available Physical Memory | 18,00% Memory free
1,00 Gb Paging File | 0,00 Gb Available in Paging File | 41,00% Paging File free
Paging file location(s): C:\pagefile.sys 720 1440 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 37,25 Gb Total Space | 5,49 Gb Free Space | 14,73% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 149,01 Gb Total Space | 78,74 Gb Free Space | 52,84% Space Free | Partition Type: FAT32
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: <NAME ENTFERNT>
Current User Name: <Name entfernt>
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Standard

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - [2010.08.08 12:52:41 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\<Name entfernt>\Eigene Dateien\Downloads\OTL.exe
PRC - [2010.08.07 08:28:06 | 000,014,808 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\plugin-container.exe
PRC - [2010.08.07 08:27:58 | 000,910,296 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe
PRC - [2010.08.04 10:34:45 | 000,267,432 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2010.03.02 10:28:23 | 000,282,792 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2010.02.24 09:28:01 | 000,135,336 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2010.01.14 21:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2009.03.03 12:45:11 | 000,296,400 | ---- | M] () -- C:\Programme\Verbindungsassistent\WTGService.exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2007.07.31 19:11:06 | 000,106,496 | ---- | M] (Apple, Inc.) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
PRC - [2004.05.05 10:48:00 | 000,278,528 | ---- | M] (Atheros Communications, Inc.) -- C:\Programme\Atheros\ACU\Utility\ACU.exe
PRC - [2004.04.18 17:49:06 | 000,020,480 | ---- | M] () -- C:\WINDOWS\system32\acs.exe


[color=#E56717]========== Modules (SafeList) ==========[/color]

MOD - [2010.08.08 12:52:41 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\<Name entfernt>\Eigene Dateien\Downloads\OTL.exe
MOD - [2008.04.14 04:21:06 | 000,110,592 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\msscript.ocx


[color=#E56717]========== Win32 Services (SafeList) ==========[/color]

SRV - File not found [Disabled | Stopped] -- C:\WINDOWS\System32\hidserv.dll -- (HidServ)
SRV - [2010.08.04 10:34:45 | 000,267,432 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2010.02.24 09:28:01 | 000,135,336 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2009.03.03 12:45:11 | 000,296,400 | ---- | M] () [Auto | Running] -- C:\Programme\Verbindungsassistent\WTGService.exe -- (WTGService)
SRV - [2007.07.31 19:11:06 | 000,106,496 | ---- | M] (Apple, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2004.04.18 17:49:06 | 000,020,480 | ---- | M] () [Auto | Running] -- C:\WINDOWS\system32\acs.exe -- (ACS)
SRV - [2003.07.28 13:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\ewusbdev.sys -- (hwusbdev)
DRV - [2010.03.01 09:05:19 | 000,124,784 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2010.02.16 13:24:01 | 000,060,936 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009.05.11 11:49:19 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2009.05.11 09:12:49 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2008.07.24 11:03:56 | 000,101,760 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ewusbmdm.sys -- (hwdatacard)
DRV - [2008.01.31 19:01:31 | 000,015,781 | ---- | M] (Meetinghouse Data Communications) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\mdc8021x.sys -- (MDC8021X) AEGIS Protocol (IEEE 802.1x)
DRV - [2005.12.01 11:49:22 | 000,023,600 | ---- | M] (Licensed for Gebhard Software) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\drhard.sys -- (drhard)
DRV - [2005.03.04 16:02:20 | 001,066,278 | ---- | M] (Agere Systems) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\AGRSM.sys -- (AgereSoftModem)
DRV - [2004.05.15 22:29:12 | 000,701,952 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2004.04.18 17:45:08 | 000,380,160 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ar5211.sys -- (WLAN_400_500_SERVICE)
DRV - [2004.02.20 11:35:28 | 000,059,044 | R--- | M] (Hewlett-Packard) [Kernel | System | Running] -- C:\WINDOWS\System32\Drivers\ClntMgmt.sys -- (ClntMgmt.sys)
DRV - [2003.07.29 01:49:00 | 000,182,101 | ---- | M] (O2 Micro ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\o2mmb.sys -- (CONAN)
DRV - [2003.07.24 15:50:00 | 000,005,689 | ---- | M] (O2 Micro) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\MbxStby.sys -- (MbxStby)
DRV - [2003.05.01 13:26:34 | 000,005,220 | ---- | M] (Cisco Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\CVirtA.sys -- (CVirtA)
DRV - [2003.02.17 12:22:24 | 000,170,880 | R--- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\b57xp32.sys -- (b57w2k)
DRV - [2002.08.29 14:00:00 | 000,005,248 | ---- | M] (Acer Laboratories Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\System32\DRIVERS\aliide.sys -- (AliIde)
DRV - [2002.08.29 00:00:48 | 000,231,552 | ---- | M] (Acer Laboratories Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ac97ali.sys -- (aliadwdm)
DRV - [2001.08.17 14:49:02 | 000,026,624 | ---- | M] (Acer Laboratories Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\alifir.sys -- (ALiIRDA)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]


IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,AlwaysUseDefaultPrinter =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

[color=#E56717]========== FireFox ==========[/color]

FF - prefs.js..browser.startup.homepage: "http://www.google.de/"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.2.1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0

FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.08.07 08:28:17 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.08.07 08:28:17 | 000,000,000 | ---D | M]

[2010.01.05 10:25:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\Mozilla\Extensions
[2010.08.08 09:50:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\Mozilla\Firefox\Profiles\3s6c12c1.default\extensions
[2010.08.07 15:07:32 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\Mozilla\Firefox\Profiles\3s6c12c1.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2010.05.27 13:05:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\Mozilla\Firefox\Profiles\3s6c12c1.default\extensions\fsonlinescanner@f-secure.com
[2010.08.08 09:50:03 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010.06.23 14:43:00 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.06.23 14:42:13 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.08.07 08:28:09 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.08.07 08:28:09 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.08.07 08:28:10 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.08.07 08:28:10 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.08.07 08:28:10 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml

O1 HOSTS File: ([2008.09.07 15:31:11 | 000,262,191 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O1 - Hosts: 127.0.0.1    www.007guard.com
O1 - Hosts: 127.0.0.1    007guard.com
O1 - Hosts: 127.0.0.1    008i.com
O1 - Hosts: 127.0.0.1    www.008k.com
O1 - Hosts: 127.0.0.1    008k.com
O1 - Hosts: 127.0.0.1    www.00hq.com
O1 - Hosts: 127.0.0.1    00hq.com
O1 - Hosts: 127.0.0.1    010402.com
O1 - Hosts: 127.0.0.1    www.032439.com
O1 - Hosts: 127.0.0.1    032439.com
O1 - Hosts: 127.0.0.1    www.0scan.com
O1 - Hosts: 127.0.0.1    0scan.com
O1 - Hosts: 127.0.0.1    www.100888290cs.com
O1 - Hosts: 127.0.0.1    100888290cs.com
O1 - Hosts: 127.0.0.1    www.132.com
O1 - Hosts: 127.0.0.1    132.com
O1 - Hosts: 127.0.0.1    www.136136.net
O1 - Hosts: 127.0.0.1    136136.net
O1 - Hosts: 9120 more lines...
O2 - BHO: (HP Print Enhancer) - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
O2 - BHO: (HP Print Clips) - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll (Hewlett-Packard Co.)
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O4 - HKLM..\Run: [ACU] C:\Programme\Atheros\ACU\Utility\ACU.exe (Atheros Communications, Inc.)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher]  File not found
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Google Quick Search Box] C:\Programme\Google\Quick Search Box\GoogleQuickSearchBox.exe (Google Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched]  File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: waults = C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\waults.exe File not found
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O8 - Extra context menu item: Google Sidewiki... - C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll (Google Inc.)
O9 - Extra Button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll (Hewlett-Packard Co.)
O9 - Extra Button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll (Hewlett-Packard Co.)
O15 - HKCU\..Trusted Domains:   ([]msn in My Computer)
O16 - DPF: {076169AA-8C3D-4CFC-AC23-3ACA88FC21B5} http://download.sp.f-secure.com/ols/f-secure-rtm/resources/fslauncher.cab (F-Secure Online Scanner Launcher)
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} http://www.ipix.com/viewers/ipixx.cab (iPIX ActiveX Control)
O16 - DPF: {22492231-AEF0-49FC-9180-CE8969AB1273} http://download.sp.f-secure.com/ols/f-secure-rtm/resources/fslauncher.cab (F-Secure Online Scanner Launcher)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1203447771931 (WUWebControl Class)
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab (HpProductDetection Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1203447755247 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.01.31 18:33:05 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2007.07.17 15:58:46 | 000,000,000 | ---D | M] - E:\autorun -- [ FAT32 ]
O32 - AutoRun File - [2006.11.03 12:58:30 | 000,000,038 | -H-- | M] () - E:\autorun.inf -- [ FAT32 ]
O33 - MountPoints2\{1c798190-46e1-11df-bb94-0012793d7ed3}\Shell - "" = AutoRun
O33 - MountPoints2\{1c798190-46e1-11df-bb94-0012793d7ed3}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{1c798190-46e1-11df-bb94-0012793d7ed3}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- File not found
O33 - MountPoints2\{1c798193-46e1-11df-bb94-0012793d7ed3}\Shell - "" = AutoRun
O33 - MountPoints2\{1c798193-46e1-11df-bb94-0012793d7ed3}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{1c798193-46e1-11df-bb94-0012793d7ed3}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- File not found
O33 - MountPoints2\{4eed3910-2de7-11dd-b799-000bcd5c7520}\Shell\AutoRun\command - "" = D:\.\Recycler\S-1-5-21-8402864756-053255762-3886314338-500\~WRL6931.tmp -- File not found
O33 - MountPoints2\{4eed3910-2de7-11dd-b799-000bcd5c7520}\Shell\explore\command - "" = D:\.\Recycler\S-1-5-21-8402864756-053255762-3886314338-500\~WRL6931.tmp -- File not found
O33 - MountPoints2\{4eed3910-2de7-11dd-b799-000bcd5c7520}\Shell\Open\command - "" = D:\.\Recycler\S-1-5-21-8402864756-053255762-3886314338-500\~WRL6931.tmp -- File not found
O33 - MountPoints2\{5c63c9a0-7195-11df-bc37-0012793d7ed3}\Shell - "" = AutoRun
O33 - MountPoints2\{5c63c9a0-7195-11df-bc37-0012793d7ed3}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{5c63c9a0-7195-11df-bc37-0012793d7ed3}\Shell\AutoRun\command - "" = D:\AutoRun.exe -- File not found
O33 - MountPoints2\{7a3e4b30-46fd-11df-bb97-0012793d7ed3}\Shell - "" = AutoRun
O33 - MountPoints2\{7a3e4b30-46fd-11df-bb97-0012793d7ed3}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{7a3e4b30-46fd-11df-bb97-0012793d7ed3}\Shell\AutoRun\command - "" = D:\AutoRun.exe -- File not found
O33 - MountPoints2\{d3b65c20-1716-11dd-b740-000bcd5c7520}\Shell - "" = AutoRun
O33 - MountPoints2\{d3b65c20-1716-11dd-b740-000bcd5c7520}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e803e83d-2af8-11df-bb3c-0012793d7ed3}\Shell - "" = AutoRun
O33 - MountPoints2\{e803e83d-2af8-11df-bb3c-0012793d7ed3}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e803e83d-2af8-11df-bb3c-0012793d7ed3}\Shell\AutoRun\command - "" = D:\AutoRun.exe -- File not found
O33 - MountPoints2\{e803e841-2af8-11df-bb3c-0012793d7ed3}\Shell - "" = AutoRun
O33 - MountPoints2\{e803e841-2af8-11df-bb3c-0012793d7ed3}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e803e841-2af8-11df-bb3c-0012793d7ed3}\Shell\AutoRun\command - "" = D:\AutoRun.exe -- File not found
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2010.08.04 10:25:08 | 000,124,784 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2010.08.04 10:25:08 | 000,022,360 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntmgr.sys
[2010.08.04 10:25:07 | 000,045,416 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntdd.sys
[2010.08.04 10:25:06 | 000,000,000 | ---D | C] -- C:\Programme\Avira
[2010.08.04 10:25:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2010.08.04 08:26:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\Desktop-Dateien
[2010.07.14 15:29:57 | 000,095,024 | ---- | C] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.07.14 14:35:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Anwendungsdaten\Sunbelt Software
[2010.07.14 14:31:00 | 000,000,000 | ---D | C] -- C:\Programme\Lavasoft
[2010.07.14 08:02:54 | 000,744,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\helpsvc.exe
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\*.tmp files -> C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\*.tmp -> ]

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2010.08.08 12:57:02 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.08.08 12:56:52 | 010,485,760 | -H-- | M] () -- C:\Dokumente und Einstellungen\<Name entfernt>\NTUSER.DAT
[2010.08.08 09:30:41 | 000,012,680 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.08.08 09:30:14 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.08.08 09:29:46 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.08.08 09:29:38 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.08.08 00:41:10 | 000,000,300 | -HS- | M] () -- C:\Dokumente und Einstellungen\<Name entfernt>\ntuser.ini
[2010.08.06 20:25:04 | 000,000,041 | ---- | M] () -- C:\WINDOWS\Filzip.ini
[2010.08.06 19:43:24 | 000,000,155 | ---- | M] () -- C:\WINDOWS\winamp.ini
[2010.08.04 14:36:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010.08.04 08:20:37 | 000,173,056 | ---- | M] () -- C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.08.03 23:03:48 | 004,315,332 | -H-- | M] () -- C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.07.27 08:29:42 | 008,503,296 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shell32.dll
[2010.07.14 15:29:46 | 000,095,024 | ---- | M] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.07.14 08:45:44 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\*.tmp files -> C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\*.tmp -> ]

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2010.07.14 14:38:36 | 000,000,470 | ---- | C] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010.03.02 14:21:54 | 000,000,106 | ---- | C] () -- C:\WINDOWS\Podcasts.INI
[2010.03.02 13:06:41 | 000,554,496 | ---- | C] () -- C:\WINDOWS\System32\dvmsg.dll
[2010.02.26 15:12:20 | 000,000,041 | ---- | C] () -- C:\WINDOWS\System32\Filzip.ini
[2010.02.15 16:25:17 | 000,000,000 | ---- | C] () -- C:\WINDOWS\Ui.INI
[2010.02.15 16:07:04 | 000,163,840 | ---- | C] () -- C:\WINDOWS\System32\12kUBusd.dll
[2009.09.06 00:53:15 | 000,000,037 | ---- | C] () -- C:\WINDOWS\ipixActivex.ini
[2009.09.01 10:24:18 | 000,000,041 | ---- | C] () -- C:\WINDOWS\Filzip.ini
[2009.08.03 15:07:42 | 000,403,816 | ---- | C] () -- C:\WINDOWS\System32\OGACheckControl.dll
[2009.03.02 12:33:32 | 000,067,584 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2009.03.02 12:33:32 | 000,000,547 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll.manifest
[2008.04.23 15:05:13 | 000,139,280 | ---- | C] () -- C:\WINDOWS\System32\CSGina.dll
[2008.03.24 00:58:58 | 000,000,155 | ---- | C] () -- C:\WINDOWS\winamp.ini
[2008.03.01 19:34:40 | 000,006,040 | ---- | C] () -- C:\WINDOWS\xnview.ini
[2008.02.24 22:35:29 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2008.02.11 09:24:56 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2004.05.15 22:27:54 | 000,086,016 | ---- | C] () -- C:\WINDOWS\System32\ati2evxx.dll
[2003.02.20 18:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI

[color=#E56717]========== LOP Check ==========[/color]

[2009.09.22 13:25:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\F-Secure
[2008.08.12 10:32:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GMX
[2010.03.02 13:38:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RapidSolution
[2010.04.15 19:54:46 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\.#
[2008.03.02 00:54:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\CDZilla
[2008.03.22 22:11:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\DeepBurner
[2008.08.12 10:33:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\GMX
[2008.04.13 15:43:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\PPMate
[2010.04.15 19:56:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\T-Online
[2010.03.08 21:37:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\Tobit
[2010.07.28 20:12:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\Verbindungsassistent
[2010.08.04 14:36:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job

[color=#E56717]========== Purity Check ==========[/color]


< End of report >
Seitenanfang Seitenende
08.08.2010, 16:02
Moderator

Beiträge: 5694
#4 Schritt 1

Java aktualisieren

Deine Javaversion ist nicht aktuell. Da einige Schädlinge (z. B. Vundo) über Java-Exploits in das System eindringen, deinstalliere zunächst alle vorhandenen Java-Versionen über Systemsteuerung => Software => deinstallieren. Starte den Rechner neu.

Downloade nun die Offline-Version von Java Version 6 Update 21 von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also während der Installation den Haken bei der Toolbar entfernen.

Schritt 2

XPAntispy

Bei der Durchsicht der Logfiles habe ich gesehen, dass Du XPAntispy installiert hast. Das erhöht einerseits die Sicherheit, kann uns aber andererseits bei der Bereinigung hinderlich sein. Alle mit XPAntispy gemachten Änderungen müssen rückgängig gemacht werden, indem Du unter "Profile" das Systemprofil auf Systemstandard einstellst. Nach Beendigung der Bereinigung kannst Du in XPAntispy wieder Dein gewohntes Profil einstellen.

Schritt 3

Desinfizierung/Absicherung externer Medien

Lade Dir den Flash Disinfector von sUBs und speichere Flash_Disinfector.exe auf Deinem Desktop ab.
Gehe nun wie folgt vor:

• Trenne den Rechner physikalisch vom Netz.
• Deaktiviere den Hintergrundwächter deines AVP.
• Schließe jetzt alle externe Datenträgeran Deinen Rechner an.
• Starte den Flash Disinfector mit einem Doppelklick und folge ggf. den Anweisungen.
• Wenn der Scan zuende ist, kannst du das Programm schließen.
• Starte Deinen Rechner neu.

Hinweis:
Flash Disinfector desinfiziert all Deine Laufwerke von Autoruninfektionen und erstellt einen versteckten Ordner mit demselben Namen, so dass dein Datenträger in Zukunft vor dieser Infektion geschützt ist.
Während dem Scan wird Dein Desktop kurzfristig verschwinden und dann wiederkommen. Das ist normal.


Schritt 4

Fixen mit OTL

• Starte die OTL.exe.
Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
• Kopiere folgendes Skript:

Code

:OTL
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O4 - HKLM..\Run: [Adobe Reader Speed Launcher]  File not found
O32 - AutoRun File - [2007.07.17 15:58:46 | 000,000,000 | ---D | M] - E:\autorun -- [ FAT32 ]
O32 - AutoRun File - [2006.11.03 12:58:30 | 000,000,038 | -H-- | M] () - E:\autorun.inf -- [ FAT32 ]
O33 - MountPoints2\{1c798190-46e1-11df-bb94-0012793d7ed3}\Shell - "" = AutoRun
O33 - MountPoints2\{1c798190-46e1-11df-bb94-0012793d7ed3}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{1c798190-46e1-11df-bb94-0012793d7ed3}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- File not found
O33 - MountPoints2\{1c798193-46e1-11df-bb94-0012793d7ed3}\Shell - "" = AutoRun
O33 - MountPoints2\{1c798193-46e1-11df-bb94-0012793d7ed3}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{1c798193-46e1-11df-bb94-0012793d7ed3}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- File not found
O33 - MountPoints2\{4eed3910-2de7-11dd-b799-000bcd5c7520}\Shell\AutoRun\command - "" = D:\.\Recycler\S-1-5-21-8402864756-053255762-3886314338-500\~WRL6931.tmp -- File not found
O33 - MountPoints2\{4eed3910-2de7-11dd-b799-000bcd5c7520}\Shell\explore\command - "" = D:\.\Recycler\S-1-5-21-8402864756-053255762-3886314338-500\~WRL6931.tmp -- File not found
O33 - MountPoints2\{4eed3910-2de7-11dd-b799-000bcd5c7520}\Shell\Open\command - "" = D:\.\Recycler\S-1-5-21-8402864756-053255762-3886314338-500\~WRL6931.tmp -- File not found
O33 - MountPoints2\{5c63c9a0-7195-11df-bc37-0012793d7ed3}\Shell - "" = AutoRun
O33 - MountPoints2\{5c63c9a0-7195-11df-bc37-0012793d7ed3}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{5c63c9a0-7195-11df-bc37-0012793d7ed3}\Shell\AutoRun\command - "" = D:\AutoRun.exe -- File not found
O33 - MountPoints2\{7a3e4b30-46fd-11df-bb97-0012793d7ed3}\Shell - "" = AutoRun
O33 - MountPoints2\{7a3e4b30-46fd-11df-bb97-0012793d7ed3}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{7a3e4b30-46fd-11df-bb97-0012793d7ed3}\Shell\AutoRun\command - "" = D:\AutoRun.exe -- File not found
O33 - MountPoints2\{d3b65c20-1716-11dd-b740-000bcd5c7520}\Shell - "" = AutoRun
O33 - MountPoints2\{d3b65c20-1716-11dd-b740-000bcd5c7520}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e803e83d-2af8-11df-bb3c-0012793d7ed3}\Shell - "" = AutoRun
O33 - MountPoints2\{e803e83d-2af8-11df-bb3c-0012793d7ed3}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e803e83d-2af8-11df-bb3c-0012793d7ed3}\Shell\AutoRun\command - "" = D:\AutoRun.exe -- File not found
O33 - MountPoints2\{e803e841-2af8-11df-bb3c-0012793d7ed3}\Shell - "" = AutoRun
O33 - MountPoints2\{e803e841-2af8-11df-bb3c-0012793d7ed3}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e803e841-2af8-11df-bb3c-0012793d7ed3}\Shell\AutoRun\command - "" = D:\AutoRun.exe -- File not found
:Commands
[purity]
[emptytemp]
• und füge es hier ein:
• Schließe alle Programme.
• Klicke auf den Fix Button.
• Klick auf .
OTL verlangt einen Neustart. Bitte zulassen.
• Nach dem Neustart findest Du ein Textdokument.
Kopiere den Inhalt hier in Code-Tags in Deinen Thread.


Schritt 5

Bereinigung mit Malwarebytes' Anti-Malware (Vollständiger Suchlauf)

Lade Malwarebytes Anti-Malware (ca. 2 MB) von diesem Downloadspiegel herunter:

Malwarebytes


* Anwendbar auf Windows 2000, XP, Vista und Windows 7.
* Installiere das Programm in den vorgegebenen Pfad.
* Denke daran, bei Vista das Programm als Admin zu starten, ansonsten per Doppelklick starten.
* Lasse es online updaten (Reiter Updates), sofern sich das Programm bereits auf dem Rechner befand.
* Aktiviere "Komplett Scan durchführen" => Scan.
* Wähle alle verfügbaren Laufwerke aus und starte den Scan.
* Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
* Bei Funden in C:\System Volume Information den Haken entfernen.
Ansonsten wird dieser Systemwiederherstellungspunkt nicht mehr funktionieren.
Er könnte jedoch trotz Malware noch gebraucht werden.
* Versichere Dich, dass ansonsten alle Funde markiert sind und drücke "Löschen".
* Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
* Nachträglich kannst du den Bericht unter "Scan-Berichte" finden.
* Berichte, wie der Rechner nun läuft.

Schritt 6

Rootkit-Suche mit Gmer

Was sind Rootkits?

Wichtig: Bei jedem Rootkit-Scans soll/en:

• alle anderen Programme gegen Viren, Spyware, usw. deaktiviert sein,
• keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen),
nichts am Rechner getan werden,
nach jedem Scan der Rechner neu gestartet werden.
Nicht vergessen, nach dem Rootkit-Scan die Security-Programme wieder einzuschalten!

Lade Dir Gmer von dieser Seite herunter
(auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
• Alle anderen Programme sollen geschlossen sein.
• Starte gmer.exe (hat einen willkürlichen Programm-Namen).
Vista-User mit Rechtsklick und als Administrator starten.
• Gmer startet automatisch einen ersten Scan.
• Sollte sich ein Fenster mit folgender Warnung öffnen:

Code

WARNING !!!
GMER has found system modification, which might have been caused by ROOTKIT activity.
Do you want to fully scan your system?

• Unbedingt auf "No" klicken,
anschließend über den Copy-Button das bisherige Resultat in die Zwischenablage zu kopieren.
• Füge das Log aus der Zwischenablage mit STRG + V in Deine Antwort in Deinem Thread ein.
.
• Falls das nicht der Fall war, wähle nun den Reiter "Rootkit/Malware",
• Hake an: System, Sections, IAT/EAT, Devices, Modules, Processes, Threads, Libraries, Services, Registry und Files.
Wichtig: "Show all" darf nicht angehakt sein!
• Starte den Scan durch Drücken des Buttons "Scan".
Mache nichts am Computer während der Scan läuft.
• Wenn der Scan fertig ist klicke auf "Copy" um das Log in die Zwischenablage zu kopieren.
Mit "Ok" wird Gmer beendet.
• Füge das Log aus der Zwischenablage in Deine Antwort hier ein (mit STRG + V).

Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!

Nun das Logfile in Code-Tags posten.
Seitenanfang Seitenende
08.08.2010, 19:01
Member

Themenstarter

Beiträge: 29
#5 Schritt 1-4 durchgeführt.
Hier das Logfile von OLT:

Code

All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
File  not found.
E:\autorun.inf moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1c798190-46e1-11df-bb94-0012793d7ed3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1c798190-46e1-11df-bb94-0012793d7ed3}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1c798190-46e1-11df-bb94-0012793d7ed3}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1c798190-46e1-11df-bb94-0012793d7ed3}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1c798190-46e1-11df-bb94-0012793d7ed3}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1c798190-46e1-11df-bb94-0012793d7ed3}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1c798193-46e1-11df-bb94-0012793d7ed3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1c798193-46e1-11df-bb94-0012793d7ed3}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1c798193-46e1-11df-bb94-0012793d7ed3}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1c798193-46e1-11df-bb94-0012793d7ed3}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1c798193-46e1-11df-bb94-0012793d7ed3}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1c798193-46e1-11df-bb94-0012793d7ed3}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4eed3910-2de7-11dd-b799-000bcd5c7520}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4eed3910-2de7-11dd-b799-000bcd5c7520}\ not found.
File D:\.\Recycler\S-1-5-21-8402864756-053255762-3886314338-500\~WRL6931.tmp not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4eed3910-2de7-11dd-b799-000bcd5c7520}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4eed3910-2de7-11dd-b799-000bcd5c7520}\ not found.
File D:\.\Recycler\S-1-5-21-8402864756-053255762-3886314338-500\~WRL6931.tmp not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4eed3910-2de7-11dd-b799-000bcd5c7520}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4eed3910-2de7-11dd-b799-000bcd5c7520}\ not found.
File D:\.\Recycler\S-1-5-21-8402864756-053255762-3886314338-500\~WRL6931.tmp not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5c63c9a0-7195-11df-bc37-0012793d7ed3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5c63c9a0-7195-11df-bc37-0012793d7ed3}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5c63c9a0-7195-11df-bc37-0012793d7ed3}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5c63c9a0-7195-11df-bc37-0012793d7ed3}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5c63c9a0-7195-11df-bc37-0012793d7ed3}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5c63c9a0-7195-11df-bc37-0012793d7ed3}\ not found.
File D:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7a3e4b30-46fd-11df-bb97-0012793d7ed3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7a3e4b30-46fd-11df-bb97-0012793d7ed3}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7a3e4b30-46fd-11df-bb97-0012793d7ed3}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7a3e4b30-46fd-11df-bb97-0012793d7ed3}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7a3e4b30-46fd-11df-bb97-0012793d7ed3}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7a3e4b30-46fd-11df-bb97-0012793d7ed3}\ not found.
File D:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d3b65c20-1716-11dd-b740-000bcd5c7520}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3b65c20-1716-11dd-b740-000bcd5c7520}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d3b65c20-1716-11dd-b740-000bcd5c7520}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3b65c20-1716-11dd-b740-000bcd5c7520}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e803e83d-2af8-11df-bb3c-0012793d7ed3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e803e83d-2af8-11df-bb3c-0012793d7ed3}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e803e83d-2af8-11df-bb3c-0012793d7ed3}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e803e83d-2af8-11df-bb3c-0012793d7ed3}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e803e83d-2af8-11df-bb3c-0012793d7ed3}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e803e83d-2af8-11df-bb3c-0012793d7ed3}\ not found.
File D:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e803e841-2af8-11df-bb3c-0012793d7ed3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e803e841-2af8-11df-bb3c-0012793d7ed3}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e803e841-2af8-11df-bb3c-0012793d7ed3}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e803e841-2af8-11df-bb3c-0012793d7ed3}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e803e841-2af8-11df-bb3c-0012793d7ed3}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e803e841-2af8-11df-bb3c-0012793d7ed3}\ not found.
File D:\AutoRun.exe not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 16456998 bytes

User: <Name entfernt>
->Temp folder emptied: 1638213996 bytes
->Temporary Internet Files folder emptied: 290656677 bytes
->Java cache emptied: 39365 bytes
->FireFox cache emptied: 44232277 bytes
->Flash cache emptied: 2007702 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: user
->Temp folder emptied: 49152 bytes
->Temporary Internet Files folder emptied: 13608014 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1139177 bytes
%systemroot%\System32 .tmp files removed: 1920391 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 3462696 bytes
RecycleBin emptied: 113152 bytes

Total Files Cleaned = 1.919,00 mb


OTL by OldTimer - Version 3.2.9.1 log created on 08082010_184158

Files\Folders moved on Reboot...
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZQD8TJVJ\&category=homepage&special=popup&pageview=ng_outer&pageview=vi_first_time&tile=9786604288060938012345678910ab&transactionID=9786604288060938012345678910ab[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZQD8TJVJ\&special=hp_rectangle&adsize=300x250&adsize=310x170&adsize=300x120&pageview=ng_outer&pageview=vi_first_time&tile=9786604288060938012345678910ab&transactionID=97866042880[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZQD8TJVJ\&special=rectangle&adsize=310x250&pageview=ng_outer&pageview=vi_first_time&tile=9786604288060938012345678910ab&transactionID=9786604288060938012345678910ab[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZQD8TJVJ\&special=rectangle&adsize=310x250&pageview=ng_outer&pageview=vi_repeated&tile=1559332108037887012345678910ab&transactionID=1559332108037887012345678910ab[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZQD8TJVJ\1025006061@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZQD8TJVJ\1070073615@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZQD8TJVJ\1188310310@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZQD8TJVJ\1248202085@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZQD8TJVJ\1285939202@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZQD8TJVJ\1411502954@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZQD8TJVJ\1434659945@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZQD8TJVJ\1437437073@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZQD8TJVJ\1556075792@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZQD8TJVJ\1673383505@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z7THD5LY\&category=homepage&special=popup&pageview=ng_outer&pageview=vi_repeated&tile=5712313253790595012345678910ab&transactionID=5712313253790595012345678910ab[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z7THD5LY\1090096698@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z7THD5LY\1502206410@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z7THD5LY\1936383546@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\W5QB016V\1209473361@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\W5QB016V\1418069801@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\W5QB016V\1597388370@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\W5QB016V\1599414335@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\W5QB016V\1725943525@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\W5QB016V\startpage%26crg%3DqaQwpZwiZOXzPrnlC%2Fy51Bo%2BCUviuP45FEmuTRLX3fBsQCXMx8EwvohkqLQ8lQ03xPnzkc7rQZ4Utx9ka%2BivtiVttm3Ab%2Bv3RH9CsQBhcmfrNaVnGy7bMhJBKvI%2BZvfXjU9SWty4ylD0g[1].gif not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ST43YBOD\1387297496@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ST43YBOD\1439769354@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ST43YBOD\1591306510@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ST43YBOD\1756982163@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\SPEJK9AV\1142000969@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\SPEJK9AV\1333721883@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\SPEJK9AV\1686747658@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\SPEJK9AV\1810625441@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\SPEJK9AV\so-schoen-adlig-ist-olympia-letizia-felipe-maxima-willem-alexander-fuerst-albert-schauen-zu-10002964-quer,templateId=renderScaled,property=Bild,width=71[1].jpg not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\SP4PWFQT\1083157828@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\SP4PWFQT\1088695288@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\SP4PWFQT\1227440539@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\SP4PWFQT\1388670349@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\SP4PWFQT\1778261815@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\SP4PWFQT\1849085620@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\SP4PWFQT\1944018297@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\SHWJKJ4Z\1161520819@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\SHWJKJ4Z\1227940118@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\SHWJKJ4Z\1756834885@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\SHWJKJ4Z\1757222808@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\SHWJKJ4Z\paris-hilton-im-durchsichtigen-kleid-auf-der-playboy-party-waschanleitung-blitzt-aus-hoeschen-10014728-quer,templateId=renderScaled,property=Bild,height=110[1].jpg not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\RI71PDZ3\&special=hp_rectangle&adsize=300x250&adsize=310x170&adsize=300x120&pageview=ng_outer&pageview=vi_repeated&tile=5712313253790595012345678910ab&transactionID=5712313253790[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\RI71PDZ3\&special=rectangle&adsize=310x250&pageview=ng_outer&pageview=vi_repeated&tile=5712313253790595012345678910ab&transactionID=5712313253790595012345678910ab[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\RI71PDZ3\1039371236@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\RI71PDZ3\1940318566@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\RI71PDZ3\1942189890@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRQF2DMJ\&category=homepage&special=popup&pageview=ng_outer&pageview=vi_repeated&tile=1559332108037887012345678910ab&transactionID=1559332108037887012345678910ab[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRQF2DMJ\&pageview=shoppingbox_hp&html[1].id=advShoppingBox&special=hp_shoppingbox&tile=5219101281852103012345678910ab&transactionID=5219101281852103012345678910ab not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRQF2DMJ\1541279499@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRQF2DMJ\1557964209@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRQF2DMJ\1661519345@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRQF2DMJ\1978312589@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRQF2DMJ\BTOArtikel,v=2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-5290146.1-2749936.6-4807214.7-2749938.7[1].js not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QH43IT21\&category=homepage&special=popup&pageview=ng_outer&pageview=vi_repeated&tile=6153485441260338012345678910ab&transactionID=6153485441260338012345678910ab[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QH43IT21\1253809454@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QH43IT21\1432982562@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QH43IT21\1499301195@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QH43IT21\1569403746@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QH43IT21\1573727070@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QH43IT21\1609866819@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QH43IT21\1736704312@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QH43IT21\1794537868@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QH43IT21\1861958587@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QH43IT21\1944597764@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QH43IT21\1948117950@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QH43IT21\1992120676@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M2NDLVTJ\&pageview=servicebox_hp&html[1].id=advServiceBox&special=hp_shoppingbox&tile=9786604288060938012345678910ab&transactionID=9786604288060938012345678910ab not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M2NDLVTJ\&special=re[1].styles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeated&tile=5219101281852103012345678910ab&transactionID=5219101281852103012345678910ab not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M2NDLVTJ\1253183911@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M2NDLVTJ\1428535782@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M2NDLVTJ\1528787932@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M2NDLVTJ\1668886090@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M2AXHDOI\&pageview=shoppingbox_hp&html[1].id=advShoppingBox&special=hp_shoppingbox&tile=5712313253790595012345678910ab&transactionID=5712313253790595012345678910ab not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M2AXHDOI\&special=hp[1].styles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeated&tile=5712313253790595012345678910ab&transactionID=5712313253790595012345678910ab not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M2AXHDOI\1483752031@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M2AXHDOI\1511597343@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M2AXHDOI\BTOBuehne2,v=5290146.1-2749936.8-2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-4400358.3-4815818.15-4807214.8-2749988.12[1].js not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M2AXHDOI\main_6;sz=300x250;kl=N;!c=6;klg=en;kvid=k1z5DZEse3I;kpu=weirdalfan1980;ko=c;kpid=6;kga=-1;kr=F;u=k1z5DZEse3I_6;kgg=-1;kcr=us;tile=1;dcopt=ist;ord=354762367204398[1].htm not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\KH63OLQR\1015475144@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\KH63OLQR\1058638134@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\KH63OLQR\1099268261@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\KH63OLQR\1137029091@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\KH63OLQR\1230269184@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\KH63OLQR\1283066056@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\KH63OLQR\1440061687@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\KH63OLQR\1745962267@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\KH63OLQR\1812520512@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\KH63OLQR\1836374563@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\KH63OLQR\1948367492@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\KH63OLQR\lenny-kravitz-vanessa-minnillo-tommy-haas-tragen-schmuck-von-boris-verlobter-sandy-meyer-woelden-10019885-qf,templateId=renderScaled,property=Bild,height=110[1].jpg not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\KH63OLQR\startpage%26crg%3DqaQwpZwiZOXzPrnlC%2Fy51Bo%2BCUviuP45FEmuTRLX3fBsQCXMx8EwvohkqLQ8lQ03xPnzkc7rQZ4Utx9ka%2BivtiVttm3Ab%2Bv3RH9CsQBhcmfrNaVnGy7bMhJBKvI%2BZvfXjU9SWty4ylD0g[1].gif not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\KH63OLQR\top-model-naomi-campell-laesst-sich-von-freund-vladislav-doronin-den-po-kraulen-10005699-quer,templateId=renderScaled,property=Bild,height=110[2].jpg not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\K5Q3SX6N\1055194895@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\K5Q3SX6N\1192840882@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\K5Q3SX6N\1403990827@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\K5Q3SX6N\1516032775@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\K5Q3SX6N\1586923144@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\K5Q3SX6N\1618353868@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\K5Q3SX6N\1856371002@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\K5Q3SX6N\startpage%26crg%3DqaQwpZwiZOXzPrnlC%2Fy51Bo%2BCUviuP45FEmuTRLX3fBsQCXMx8EwvohkqLQ8lQ03xPnzkc7rQZ4Utx9ka%2BivtiVttm3Ab%2Bv3RH9CsQBhcmfrNaVnGy7bMhJBKvI%2BZvfXjU9SWty4ylD0g[1].gif not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\HUN1D6K2\&category=homepage&special=popup&pageview=ng_outer&pageview=vi_repeated&tile=5219101281852103012345678910ab&transactionID=5219101281852103012345678910ab[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\HUN1D6K2\&special=rectangle&adsize=310x250&pageview=ng_outer&pageview=vi_repeated&tile=5219101281852103012345678910ab&transactionID=5219101281852103012345678910ab[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\HUN1D6K2\1092857098@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\HUN1D6K2\1379288200@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\HUN1D6K2\1457247653@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\HUN1D6K2\1526728647@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\HUN1D6K2\1532392614@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\HUN1D6K2\1609308260@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\HUN1D6K2\1796214766@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\HUN1D6K2\1998602469@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\HUN1D6K2\startpage%26crg%3DqaQwpZwiZOXzPrnlC%2Fy51Bo%2BCUviuP45FEmuTRLX3fBsQCXMx8EwvohkqLQ8lQ03xPnzkc7rQZ4Utx9ka%2BivtiVttm3Ab%2Bv3RH9CsQBhcmfrNaVnGy7bMhJBKvI%2BZvfXjU9SWty4ylD0g[1].gif not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GDMFO9QV\&pageview=servicebox_hp&html[1].id=advServiceBox&special=hp_shoppingbox&tile=5219101281852103012345678910ab&transactionID=5219101281852103012345678910ab not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GDMFO9QV\&pageview=shoppingbox_hp&html[1].id=advShoppingBox&special=hp_shoppingbox&tile=809438224910798012345678910abc&transactionID=809438224910798012345678910abc not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GDMFO9QV\&special=hp_rectangle&adsize=300x250&adsize=310x170&adsize=300x120&pageview=ng_outer&pageview=vi_repeated&tile=809438224910798012345678910abc&transactionID=8094382249107[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GDMFO9QV\&special=re[1].styles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeated&tile=1559332108037887012345678910ab&transactionID=1559332108037887012345678910ab not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GDMFO9QV\1004752379@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GDMFO9QV\1023824437@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GDMFO9QV\1288319984@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GDMFO9QV\1360551627@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GDMFO9QV\1383683473@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GDMFO9QV\1386376336@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GDMFO9QV\1453671244@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GDMFO9QV\1609256413@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GDMFO9QV\1673097991@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GDMFO9QV\1829521170@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GDMFO9QV\1891509416@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GDMFO9QV\1949309441@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GDMFO9QV\1959292905@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GDMFO9QV\startpage%26crg%3DqaQwpZwiZOXzPrnlC%2Fy51Bo%2BCUviuP45FEmuTRLX3fBsQCXMx8EwvohkqLQ8lQ03xPnzkc7rQZ4Utx9ka%2BivtiVttm3Ab%2Bv3RH9CsQBhcmfrNaVnGy7bMhJBKvI%2BZvfXjU9SWty4ylD0g[1].gif not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\F9KG0J3Z\&pageview=shoppingbox_hp&html[1].id=advShoppingBox&special=hp_shoppingbox&tile=9786604288060938012345678910ab&transactionID=9786604288060938012345678910ab not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\F9KG0J3Z\&special=hp_rectangle&adsize=300x250&adsize=310x170&adsize=300x120&pageview=ng_outer&pageview=vi_repeated&tile=5219101281852103012345678910ab&transactionID=5219101281852[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\F9KG0J3Z\&special=[1].styles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_time&tile=9786604288060938012345678910ab&transactionID=9786604288060938012345678910ab not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\F9KG0J3Z\1082049765@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\F9KG0J3Z\1209875050@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\F9KG0J3Z\1304325409@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\F9KG0J3Z\1308509441@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\F9KG0J3Z\1411993750@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\F9KG0J3Z\1592840967@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\F9KG0J3Z\1605955163@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\F9KG0J3Z\1648473053@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\F9KG0J3Z\1807067784@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\F9KG0J3Z\1838678280@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\F9KG0J3Z\1886158409@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\F9KG0J3Z\1987692057@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\F9KG0J3Z\BTOBuehne2,v=5290146.1-2749936.6-2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-4400358.3-4807214.7-4815818.15-2749988.10[1].js not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\496BW1M7\&pageview=servicebox_hp&html[1].id=advServiceBox&special=hp_shoppingbox&tile=1559332108037887012345678910ab&transactionID=1559332108037887012345678910ab not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\496BW1M7\1446834485@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\496BW1M7\1483358009@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\496BW1M7\1532465704@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\496BW1M7\1549758725@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\496BW1M7\1583167795@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\496BW1M7\1588597557@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\496BW1M7\1649057555@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\496BW1M7\1988320693@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2ZCRJWHO\&pageview=servicebox_hp&html[1].id=advServiceBox&special=hp_shoppingbox&tile=5712313253790595012345678910ab&transactionID=5712313253790595012345678910ab not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2ZCRJWHO\&special=re[1].styles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeated&tile=5712313253790595012345678910ab&transactionID=5712313253790595012345678910ab not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2ZCRJWHO\1240826389@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2ZCRJWHO\1564404306@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2ZCRJWHO\1621435874@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2ZCRJWHO\1981100055@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2ZCRJWHO\BTOArtikel,v=2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-5290146.1-2749936.8-4807214.8-2749938.9[2].js not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2ZCRJWHO\BTOBuehne2,v=5290146.1-2749936.6-2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-4400358.3-4807214.8-4815818.15-2749988.10[1].js not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2ZCRJWHO\startpage%26crg%3DqaQwpZwiZOXzPrnlC%2Fy51Bo%2BCUviuP45FEmuTRLX3fBsQCXMx8EwvohkqLQ8lQ03xPnzkc7rQZ4Utx9ka%2BivtiVttm3Ab%2Bv3RH9CsQBhcmfrNaVnGy7bMhJBKvI%2BZvfXjU9SWty4ylD0g[1].gif not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2ZCRJWHO\Type%3dclick%26FlightID%3d78252%26AdID%3d178352%26TargetID%3d19333%26Values%3d31,50,60,72,82,110,150,204,244,506,819,855,1767,2160,2359,3013,5065,6495,6955,6969,10108,14[2] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0D05EV0H\&category=homepage&special=popup&pageview=ng_outer&pageview=vi_repeated&tile=809438224910798012345678910abc&transactionID=809438224910798012345678910abc[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0D05EV0H\&pageview=shoppingbox_hp&html[1].id=advShoppingBox&special=hp_shoppingbox&tile=1559332108037887012345678910ab&transactionID=1559332108037887012345678910ab not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0D05EV0H\&special=hp_rectangle&adsize=300x250&adsize=310x170&adsize=300x120&pageview=ng_outer&pageview=vi_repeated&tile=1559332108037887012345678910ab&transactionID=1559332108037[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0D05EV0H\1159132773@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0D05EV0H\1178834170@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0D05EV0H\1259507747@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0D05EV0H\1291196881@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0D05EV0H\1340146186@Top1,TopRight,Right,Middle1,Right1,Right2,Right3,Right4,Right5,Right6,Bottom,Middle,Middle2,Middle3,Position1,Position2,Position3,x01,x02,x03,x04,x05,x70,Bott[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0D05EV0H\1555621402@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0D05EV0H\1625137081@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0D05EV0H\1842210425@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,Bottom3,Position1,Position2,x01,x02,x03,x04,x05[1] not found!
File\Folder C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0D05EV0H\startpage%26crg%3DqaQwpZwiZOXzPrnlC%2Fy51Bo%2BCUviuP45FEmuTRLX3fBsQCXMx8EwvohkqLQ8lQ03xPnzkc7rQZ4Utx9ka%2BivtiVttm3Ab%2Bv3RH9CsQBhcmfrNaVnGy7bMhJBKvI%2BZvfXjU9SWty4ylD0g[1].gif not found!

Registry entries deleted on Reboot...
Seitenanfang Seitenende
08.08.2010, 23:41
Member

Themenstarter

Beiträge: 29
#6 Das Ergebnis von Malwarebytes:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4407

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

08.08.2010 23:37:31
mbam-log-2010-08-08 (23-37-31).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 272725
Laufzeit: 2 Stunde(n), 43 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
Seitenanfang Seitenende
09.08.2010, 18:40
Moderator

Beiträge: 5694
#7 Noch den GMER Scan.
Seitenanfang Seitenende
09.08.2010, 19:24
Member

Themenstarter

Beiträge: 29
#8 Sicher - folgt heute am späten Abend bzw. morgen früh. Konnte den Rechner leider nicht so lange laufen lassen - und man darf ja abei GMER nebenher nix arbeiten.

Danke fürs Erste & bis später bzw. morgen

Malaga
Seitenanfang Seitenende
10.08.2010, 09:57
Member

Themenstarter

Beiträge: 29
#9 Habe über Nacht GMER laufen lassen.
Am Morgen war der Scan abgeschlossen aber weit und breit nichts von einem Logfile zu sehen.
Ich werde das Programm deshalb jetzt noch mal laufen lassen, wird wohl ein Weilchen dauern?!
Seitenanfang Seitenende
10.08.2010, 15:52
Member

Themenstarter

Beiträge: 29
#10 GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-08-10 15:50:51
Windows 5.1.2600 Service Pack 3
Running: ehf7tb68.exe; Driver: C:\DOKUME~1\<Name entfernt>~1\LOKALE~1\Temp\pxloauod.sys


---- System - GMER 1.0.15 ----

SSDT F7C8FA96 ZwCreateKey
SSDT F7C8FA8C ZwCreateThread
SSDT F7C8FA9B ZwDeleteKey
SSDT F7C8FAA5 ZwDeleteValueKey
SSDT F7C8FAAA ZwLoadKey
SSDT F7C8FA78 ZwOpenProcess
SSDT F7C8FA7D ZwOpenThread
SSDT F7C8FAB4 ZwReplaceKey
SSDT F7C8FAAF ZwRestoreKey
SSDT F7C8FAA0 ZwSetValueKey

---- Kernel code sections - GMER 1.0.15 ----

init C:\WINDOWS\system32\drivers\o2mmb.sys entry point in "init" section [0xF6589320]
Hier noch das Log von GMER:


---- User code sections - GMER 1.0.15 ----

.text C:\Programme\Mozilla Firefox\plugin-container.exe[408] USER32.dll!TrackPopupMenu 7E3B531E 5 Bytes JMP 1044721D C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text C:\Programme\Mozilla Firefox\firefox.exe[3872] ntdll.dll!LdrLoadDll 7C9263C3 5 Bytes JMP 004013F0 C:\Programme\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation)

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----
Seitenanfang Seitenende
10.08.2010, 19:34
Moderator

Beiträge: 5694
#11 Erneuter Systemscan mit OTL

• Doppelklick auf die OTL.exe
Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
• Oben findest Du ein Kästchen mit Ausgabe.
Wähle bitte Minimal-Ausgabe
• Unter Extra-Registrierung wähle bitte Benutze SafeList.
• Mache Häckchen bei LOP- und Purity-Prüfung.
• Klicke nun auf Scan links oben.



• Wenn der Scan beendet wurde werden zwei Logfiles erstellt.
Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt
• Poste die Logfiles in Code-Tags hier in den Thread.
Seitenanfang Seitenende
10.08.2010, 22:12
Member

Themenstarter

Beiträge: 29
#12

Code

OTL logfile created on: 10.08.2010 20:51:28 - Run 2
OTL by OldTimer - Version 3.2.9.1     Folder = C:\Dokumente und Einstellungen\<Name entfernt>\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

479,00 Mb Total Physical Memory | 41,00 Mb Available Physical Memory | 9,00% Memory free
1,00 Gb Paging File | 0,00 Gb Available in Paging File | 44,00% Paging File free
Paging file location(s): C:\pagefile.sys 720 1440 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 37,25 Gb Total Space | 7,72 Gb Free Space | 20,72% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 149,01 Gb Total Space | 78,74 Gb Free Space | 52,84% Space Free | Partition Type: FAT32
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: <NAME ENTFERNT>
Current User Name: <Name entfernt>
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - C:\Dokumente und Einstellungen\<Name entfernt>\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\plugin-container.exe (Mozilla Corporation)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE (Microsoft Corporation)
PRC - C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE (Microsoft Corporation)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Programme\Verbindungsassistent\WTGService.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple, Inc.)
PRC - C:\Programme\Atheros\ACU\Utility\ACU.exe (Atheros Communications, Inc.)
PRC - C:\WINDOWS\system32\acs.exe ()


[color=#E56717]========== Modules (SafeList) ==========[/color]

MOD - C:\Dokumente und Einstellungen\<Name entfernt>\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)


[color=#E56717]========== Win32 Services (SafeList) ==========[/color]

SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (WTGService) -- C:\Programme\Verbindungsassistent\WTGService.exe ()
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple, Inc.)
SRV - (ACS) -- C:\WINDOWS\system32\acs.exe ()
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV - (hwusbdev) -- C:\WINDOWS\System32\DRIVERS\ewusbdev.sys File not found
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (hwdatacard) -- C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (MDC8021X) AEGIS Protocol (IEEE 802.1x) -- C:\WINDOWS\system32\drivers\mdc8021x.sys (Meetinghouse Data Communications)
DRV - (drhard) -- C:\WINDOWS\system32\drivers\drhard.sys (Licensed for Gebhard Software)
DRV - (AgereSoftModem) -- C:\WINDOWS\system32\drivers\AGRSM.sys (Agere Systems)
DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (WLAN_400_500_SERVICE) -- C:\WINDOWS\system32\drivers\ar5211.sys (Atheros Communications, Inc.)
DRV - (ClntMgmt.sys) -- C:\WINDOWS\System32\Drivers\ClntMgmt.sys (Hewlett-Packard)
DRV - (CONAN) -- C:\WINDOWS\system32\drivers\o2mmb.sys (O2 Micro )
DRV - (MbxStby) -- C:\WINDOWS\system32\drivers\MbxStby.sys (O2 Micro)
DRV - (CVirtA) -- C:\WINDOWS\system32\drivers\CVirtA.sys (Cisco Systems, Inc.)
DRV - (b57w2k) -- C:\WINDOWS\system32\drivers\b57xp32.sys (Broadcom Corporation)
DRV - (AliIde) -- C:\WINDOWS\System32\DRIVERS\aliide.sys (Acer Laboratories Inc.)
DRV - (aliadwdm) -- C:\WINDOWS\system32\drivers\ac97ali.sys (Acer Laboratories Inc.)
DRV - (ALiIRDA) -- C:\WINDOWS\system32\drivers\alifir.sys (Acer Laboratories Inc.)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]


IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,AlwaysUseDefaultPrinter =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

[color=#E56717]========== FireFox ==========[/color]

FF - prefs.js..browser.startup.homepage: "http://www.google.de/"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.2.1

FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.08.07 08:28:17 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.08.07 08:28:17 | 000,000,000 | ---D | M]

[2010.01.05 10:25:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\Mozilla\Extensions
[2010.08.10 09:55:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\Mozilla\Firefox\Profiles\3s6c12c1.default\extensions
[2010.08.07 15:07:32 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\Mozilla\Firefox\Profiles\3s6c12c1.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2010.05.27 13:05:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\Mozilla\Firefox\Profiles\3s6c12c1.default\extensions\fsonlinescanner@f-secure.com
[2010.08.08 17:45:26 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010.06.23 14:42:13 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.08.07 08:28:09 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.08.07 08:28:09 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.08.07 08:28:10 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.08.07 08:28:10 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.08.07 08:28:10 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml

O1 HOSTS File: ([2008.09.07 15:31:11 | 000,262,191 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O1 - Hosts: 127.0.0.1    www.007guard.com
O1 - Hosts: 127.0.0.1    007guard.com
O1 - Hosts: 127.0.0.1    008i.com
O1 - Hosts: 127.0.0.1    www.008k.com
O1 - Hosts: 127.0.0.1    008k.com
O1 - Hosts: 127.0.0.1    www.00hq.com
O1 - Hosts: 127.0.0.1    00hq.com
O1 - Hosts: 127.0.0.1    010402.com
O1 - Hosts: 127.0.0.1    www.032439.com
O1 - Hosts: 127.0.0.1    032439.com
O1 - Hosts: 127.0.0.1    www.0scan.com
O1 - Hosts: 127.0.0.1    0scan.com
O1 - Hosts: 127.0.0.1    www.100888290cs.com
O1 - Hosts: 127.0.0.1    100888290cs.com
O1 - Hosts: 127.0.0.1    www.100sexlinks.com
O1 - Hosts: 127.0.0.1    100sexlinks.com
O1 - Hosts: 127.0.0.1    www.10sek.com
O1 - Hosts: 127.0.0.1    10sek.com
O1 - Hosts: 127.0.0.1    www.123topsearch.com
O1 - Hosts: 127.0.0.1    123topsearch.com
O1 - Hosts: 127.0.0.1    www.132.com
O1 - Hosts: 127.0.0.1    132.com
O1 - Hosts: 127.0.0.1    www.136136.net
O1 - Hosts: 127.0.0.1    136136.net
O1 - Hosts: 9120 more lines...
O2 - BHO: (HP Print Enhancer) - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
O2 - BHO: (HP Print Clips) - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll (Hewlett-Packard Co.)
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll (Google Inc.)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll File not found
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O4 - HKLM..\Run: [ACU] C:\Programme\Atheros\ACU\Utility\ACU.exe (Atheros Communications, Inc.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Google Quick Search Box] C:\Programme\Google\Quick Search Box\GoogleQuickSearchBox.exe (Google Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: waults = C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\waults.exe File not found
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 36
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = FF FF FF FF  [binary data]
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O8 - Extra context menu item: Google Sidewiki... - C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll (Google Inc.)
O9 - Extra Button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll (Hewlett-Packard Co.)
O9 - Extra Button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll (Hewlett-Packard Co.)
O15 - HKCU\..Trusted Domains:   ([]msn in My Computer)
O16 - DPF: {076169AA-8C3D-4CFC-AC23-3ACA88FC21B5} http://download.sp.f-secure.com/ols/f-secure-rtm/resources/fslauncher.cab (F-Secure Online Scanner Launcher)
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} http://www.ipix.com/viewers/ipixx.cab (iPIX ActiveX Control)
O16 - DPF: {22492231-AEF0-49FC-9180-CE8969AB1273} http://download.sp.f-secure.com/ols/f-secure-rtm/resources/fslauncher.cab (F-Secure Online Scanner Launcher)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1203447771931 (WUWebControl Class)
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab (HpProductDetection Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1203447755247 (MUWebControl Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.01.31 18:33:05 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2010.08.08 18:20:44 | 000,000,000 | RHSD | M] - C:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2007.07.17 15:58:46 | 000,000,000 | ---D | M] - E:\autorun -- [ FAT32 ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2010.08.08 18:41:58 | 000,000,000 | ---D | C] -- C:\_OTL
[2010.08.08 18:20:44 | 000,000,000 | RHSD | C] -- C:\autorun.inf
[2010.08.08 18:14:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\Avira
[2010.08.04 10:25:08 | 000,124,784 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2010.08.04 10:25:08 | 000,022,360 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntmgr.sys
[2010.08.04 10:25:07 | 000,045,416 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntdd.sys
[2010.08.04 10:25:06 | 000,000,000 | ---D | C] -- C:\Programme\Avira
[2010.08.04 10:25:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2010.08.04 08:26:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\Desktop-Dateien
[2010.07.14 15:29:57 | 000,095,024 | ---- | C] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.07.14 14:35:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Anwendungsdaten\Sunbelt Software
[2010.07.14 14:31:00 | 000,000,000 | ---D | C] -- C:\Programme\Lavasoft
[2010.07.14 08:02:54 | 000,744,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\helpsvc.exe
[2 C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\*.tmp files -> C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\*.tmp -> ]

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2010.08.10 20:57:04 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.08.10 15:57:34 | 000,271,360 | ---- | M] () -- C:\Dokumente und Einstellungen\<Name entfernt>\Eigene Dateien\Gesendete Objekte Backup November 08.pst
[2010.08.10 15:57:34 | 000,271,360 | ---- | M] () -- C:\Dokumente und Einstellungen\<Name entfernt>\Eigene Dateien\Backup Posteingang Ende Oktober 2009.pst
[2010.08.10 09:44:36 | 000,012,680 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.08.10 09:44:30 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.08.10 09:42:39 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.08.10 09:42:32 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.08.10 09:41:01 | 000,000,300 | -HS- | M] () -- C:\Dokumente und Einstellungen\<Name entfernt>\ntuser.ini
[2010.08.10 09:41:00 | 010,485,760 | -H-- | M] () -- C:\Dokumente und Einstellungen\<Name entfernt>\NTUSER.DAT
[2010.08.09 22:31:06 | 000,000,155 | ---- | M] () -- C:\WINDOWS\winamp.ini
[2010.08.09 07:44:55 | 000,020,480 | ---- | M] () -- C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\Der Gehängte.doc
[2010.08.08 23:44:58 | 000,000,041 | ---- | M] () -- C:\WINDOWS\Filzip.ini
[2010.08.08 23:44:27 | 000,293,376 | ---- | M] () -- C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\ehf7tb68.exe
[2010.08.08 18:57:07 | 000,111,616 | ---- | M] () -- C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\OLT Log.doc
[2010.08.08 17:52:39 | 000,132,597 | ---- | M] () -- C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\Flash_Disinfector.exe
[2010.08.08 13:39:23 | 000,071,168 | ---- | M] () -- C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\Login OLT.doc
[2010.08.08 13:29:47 | 000,057,856 | ---- | M] () -- C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\Login Extras.doc
[2010.08.04 14:36:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010.08.04 08:20:37 | 000,173,056 | ---- | M] () -- C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.08.03 23:03:48 | 004,315,332 | -H-- | M] () -- C:\Dokumente und Einstellungen\<Name entfernt>\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.07.27 08:29:42 | 008,503,296 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shell32.dll
[2010.07.14 15:29:46 | 000,095,024 | ---- | M] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.07.14 08:45:44 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2 C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\*.tmp files -> C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\*.tmp -> ]

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2010.08.09 07:44:04 | 000,020,480 | ---- | C] () -- C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\Der Gehängte.doc
[2010.08.08 23:44:23 | 000,293,376 | ---- | C] () -- C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\ehf7tb68.exe
[2010.08.08 18:55:44 | 000,111,616 | ---- | C] () -- C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\OLT Log.doc
[2010.08.08 17:52:34 | 000,132,597 | ---- | C] () -- C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\Flash_Disinfector.exe
[2010.08.08 13:31:49 | 000,071,168 | ---- | C] () -- C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\Login OLT.doc
[2010.08.08 13:25:31 | 000,057,856 | ---- | C] () -- C:\Dokumente und Einstellungen\<Name entfernt>\Desktop\Login Extras.doc
[2010.07.14 14:38:36 | 000,000,470 | ---- | C] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010.03.02 14:21:54 | 000,000,106 | ---- | C] () -- C:\WINDOWS\Podcasts.INI
[2010.03.02 13:06:41 | 000,554,496 | ---- | C] () -- C:\WINDOWS\System32\dvmsg.dll
[2010.02.26 15:12:20 | 000,000,041 | ---- | C] () -- C:\WINDOWS\System32\Filzip.ini
[2010.02.15 16:25:17 | 000,000,000 | ---- | C] () -- C:\WINDOWS\Ui.INI
[2010.02.15 16:07:04 | 000,163,840 | ---- | C] () -- C:\WINDOWS\System32\12kUBusd.dll
[2009.09.06 00:53:15 | 000,000,037 | ---- | C] () -- C:\WINDOWS\ipixActivex.ini
[2009.09.01 10:24:18 | 000,000,041 | ---- | C] () -- C:\WINDOWS\Filzip.ini
[2009.08.03 15:07:42 | 000,403,816 | ---- | C] () -- C:\WINDOWS\System32\OGACheckControl.dll
[2009.03.02 12:33:32 | 000,067,584 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2009.03.02 12:33:32 | 000,000,547 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll.manifest
[2008.04.23 15:05:13 | 000,139,280 | ---- | C] () -- C:\WINDOWS\System32\CSGina.dll
[2008.03.24 00:58:58 | 000,000,155 | ---- | C] () -- C:\WINDOWS\winamp.ini
[2008.03.01 19:34:40 | 000,006,040 | ---- | C] () -- C:\WINDOWS\xnview.ini
[2008.02.24 22:35:29 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2008.02.11 09:24:56 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2004.05.15 22:27:54 | 000,086,016 | ---- | C] () -- C:\WINDOWS\System32\ati2evxx.dll
[2003.02.20 18:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI

[color=#E56717]========== LOP Check ==========[/color]

[2009.09.22 13:25:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\F-Secure
[2008.08.12 10:32:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GMX
[2010.04.15 19:54:46 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\.#
[2008.03.22 22:11:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\DeepBurner
[2008.08.12 10:33:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\GMX
[2008.04.13 15:43:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\PPMate
[2010.04.15 19:56:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\T-Online
[2010.03.08 21:37:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\Tobit
[2010.07.28 20:12:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\<Name entfernt>\Anwendungsdaten\Verbindungsassistent
[2010.08.04 14:36:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job

[color=#E56717]========== Purity Check ==========[/color]


< End of report >
Seitenanfang Seitenende
10.08.2010, 22:17
Member

Themenstarter

Beiträge: 29
#13

Code

OTL Extras logfile created on: 10.08.2010 20:51:28 - Run 2
OTL by OldTimer - Version 3.2.9.1     Folder = C:\Dokumente und Einstellungen\<Name entfernt>\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

479,00 Mb Total Physical Memory | 41,00 Mb Available Physical Memory | 9,00% Memory free
1,00 Gb Paging File | 0,00 Gb Available in Paging File | 44,00% Paging File free
Paging file location(s): C:\pagefile.sys 720 1440 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 37,25 Gb Total Space | 7,72 Gb Free Space | 20,72% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 149,01 Gb Total Space | 78,74 Gb Free Space | 52,84% Space Free | Partition Type: FAT32
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name:<Name entfernt>
Current User Name:<Name entfernt>
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]

[color=#E56717]========== Shell Spawning ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- "C:\Programme\Microsoft Office\OFFICE11\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "C:\Programme\Microsoft Office\OFFICE11\msohtmed.exe" /p %1 (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Winamp.Bookmark] -- "C:\Programme\Winamp\Winamp.exe" /BOOKMARK "%1" (Nullsoft)
Directory [Winamp.Enqueue] -- "C:\Programme\Winamp\Winamp.exe" /ADD "%1" (Nullsoft)
Directory [Winamp.Play] -- "C:\Programme\Winamp\Winamp.exe" "%1" (Nullsoft)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

[color=#E56717]========== Security Center Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]

[color=#E56717]========== Authorized Applications List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\Windows Live\Messenger\wlcsdk.exe" = C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\SopCast\adv\SopAdver.exe" = C:\Programme\SopCast\adv\SopAdver.exe:*:Enabled:SopCast Adver -- (www.sopcast.com)
"C:\Programme\SopCast\SopCast.exe" = C:\Programme\SopCast\SopCast.exe:*:Enabled:SopCast Main Application -- (www.sopcast.com)
"C:\Programme\TVUPlayer\TVUPlayer.exe" = C:\Programme\TVUPlayer\TVUPlayer.exe:*:Enabled:TVU Player Component -- (TVU Networks)
"C:\Programme\Windows Live\Messenger\wlcsdk.exe" = C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation)
"C:\Programme\Tobit Radio.fx\Server\rfx-server.exe" = C:\Programme\Tobit Radio.fx\Server\rfx-server.exe:*:Enabled:Radio.fx Server -- File not found
"C:\Programme\Tobit Radio.fx\Client\rfx-client.exe" = C:\Programme\Tobit Radio.fx\Client\rfx-client.exe:*:Enabled:Radio.fx Client -- File not found


[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{0138F525-6C8A-333F-A105-14AE030B9A54}" = Visual C++ 9.0 CRT (x86) WinSXS MSM
"{02548730-180A-487e-A726-A75CB6650AF7}" = D1400
"{04830D0F-F980-4EC0-89F1-594F2FD2A1B5}" = ElsterFormular 2008/2009
"{10E1E87C-656C-4D08-86D6-5443D28583BE}" = TrayApp
"{15C70064-2463-49dd-9A88-B700F75BB428}" = dj_sf_ProductContext
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{29FA38B4-0AE4-4D0D-8A51-6165BB990BB0}" = WebReg
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3B11379A-9196-4228-981A-BB255E13109E}" = Autostart-Manager 2006
"{3B4E636E-9D65-4D67-BA61-189800823F52}" = Windows Live Communications Platform
"{415CDA53-9100-476F-A7B2-476691E117C7}" = HP Smart Web Printing
"{41E654A9-26D0-4EAC-854B-0FA824FFFABB}" = Windows Live Messenger
"{492724FC-3B26-46B4-824F-3CE2722D9AA0}" = Apple Software Update
"{4CBD31CE-51DF-43C4-B3EC-7CCBAB0CD083}" = O2Micro MemoryCardBus Windows Driver
"{543E938C-BDC4-4933-A612-01293996845F}" = UnloadSupport
"{5C3DA2A1-03B2-44BD-B5AA-A44BD6E0C0C1}" = HP Integrated Wireless LAN W400-W500 Driver
"{5FC68772-6D56-41C6-9DF1-24E868198AE6}" = Windows Live Call
"{61B6D9BF-F2B7-4E3C-A1F8-C0EE10C27219}" = Atheros Client Utility Install
"{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder
"{730837D4-FF5E-48DB-BA49-33E732DFF0B3}" = PanoStandAlone
"{73182AC3-5CC3-4161-AE97-F23E09B13147}" = Vallen JPegger
"{75C22B40-6D12-4439-80DC-CAB3313EADA5}" = dj_sf_software_req
"{824D3839-DAA1-4315-A822-7AE3E620E528}" = VideoToolkit01
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{8389382B-53BA-4A87-8854-91E3D80A5AC7}" = HP Photosmart Essential2.01
"{83E2CFA9-E0EB-4E08-9F85-43E577FF3D60}" = Windows Live Anmelde-Assistent
"{87885939-F824-42bf-B790-231B1E8EF2BB}" = dj_sf_software
"{90120000-0020-0409-0000-0000000FF1CE}" = Compatibility Pack for the 2007 Office system
"{91120407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Standard Edition 2003
"{93F54611-2701-454e-94AB-623F458D9E6B}" = DeviceDiscovery
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{967D588C-9B96-40C9-A222-DCD6922563CA}" = Apple Mobile Device Support
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9C450606-ED24-4958-92BA-B8940C99D441}" = PixiePack Codec Pack
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder
"{AC76BA86-7AD7-1033-7B44-A81000000003}" = Adobe Reader 8.1.1
"{AEA07F97-9088-497c-8821-0F36BD5DC251}" = HPProductAssistant
"{B2544A03-10D0-4E5E-BA69-0362FFC20D18}" = OGA Notifier 2.0.0048.0
"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
"{B480BD2A-F1BA-4FE6-8C8E-34C6111B72C9}" = ElsterFormular 2007/2008
"{BCD6CD1A-0DBE-412E-9F25-3B500D1E6BA1}" = SolutionCenter
"{BE6890C7-31EF-478C-812E-1E2899ABFCA9}" = B57Inst
"{CAE7D1D9-3794-4169-B4DD-964ADBC534EE}" = HP Product Detection
"{E2662C24-B31E-4349-A084-32EB76E8B760}" = BufferChm
"{E9C18EBD-85BE-47D0-AA73-3FEDCC976B04}" = Toolbox
"{EFE673F6-688A-42ed-9C6C-9DD8CF5A9B89}" = D1400_Help
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}" = Visual C++ 2008 x86 Runtime - (v9.0.30729)
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01" = Visual C++ 2008 x86 Runtime - v9.0.30729.01
"{F5936267-D467-4e7b-8940-A7D9F0398EF3}" = HP Deskjet Printer Driver Software 9.0
"{F72E2DDC-3DB8-4190-A21D-63883D955FE7}" = PSSWCORE
"{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F}" = Windows Live Essentials
"{FD8D8B04-BEAD-4A55-AA1D-62D2373E7DEA}" = Status
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Agere Systems Soft Modem" = Agere Systems AC'97 Modem
"ATI Display Driver" = ATI Display Driver
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"Dr. Hardware 2008_is1" = Dr. Hardware 2008 9.0.1d
"Filzip 3.0.6.93_is1" = Filzip 3.06
"FLV Player" = FLV Player 2.0, build 23
"GMX MultiMessenger" = GMX MultiMessenger
"GMX ProfiFax" = GMX ProfiFax
"HijackThis" = HijackThis 2.0.2
"HP Imaging Device Functions" = HP Imaging Device Functions 9.0
"HP Photosmart Essential" = HP Photosmart Essential 2.01
"HP Setup Utility" = HPSetupUtility
"HP Solution Center & Imaging Support Tools" = HP Solution Center 9.0
"ie8" = Windows Internet Explorer 8
"InstallShield_{4CBD31CE-51DF-43C4-B3EC-7CCBAB0CD083}" = O2Micro MemoryCardBus Windows Driver
"InstallShield_{BE6890C7-31EF-478C-812E-1E2899ABFCA9}" = Broadcom Driver Installer
"IrfanView" = IrfanView (remove only)
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Mozilla Firefox (3.6.8)" = Mozilla Firefox (3.6.8)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"MUSTEK 1200 UB v2.1" = MUSTEK 1200 UB v2.1
"Picasa 3" = Picasa 3
"SopCast" = SopCast 3.0.1
"TVUPlayer" = TVUPlayer 2.3.0.0
"Uninstall_is1" = Uninstall 1.0.0.1
"Verbindungsassistent" = Verbindungsassistent
"Winamp" = Winamp (remove only)
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinLiveSuite_Wave3" = Windows Live Essentials
"WinRAR archiver" = WinRAR Archivierer
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XnView_is1" = XnView 1.19
"xp-AntiSpy" = xp-AntiSpy 3.97-6

[color=#E56717]========== Last 10 Event Log Errors ==========[/color]

[ Application Events ]
Error - 28.07.2010 15:57:06 | Computer Name =<Name entfernt> | Source = Google Update | ID = 20
Description =

Error - 07.08.2010 14:57:07 | Computer Name =<Name entfernt> | Source = Google Update | ID = 20
Description =

Error - 09.08.2010 01:57:19 | Computer Name =<Name entfernt> | Source = Google Update | ID = 20
Description =

Error - 09.08.2010 02:57:07 | Computer Name =<Name entfernt> | Source = Google Update | ID = 20
Description =

Error - 09.08.2010 19:00:11 | Computer Name =<Name entfernt> | Source = Google Update | ID = 20
Description =

Error - 09.08.2010 19:57:07 | Computer Name =<Name entfernt> | Source = Google Update | ID = 20
Description =

Error - 09.08.2010 20:57:05 | Computer Name =<Name entfernt> | Source = Google Update | ID = 20
Description =

Error - 09.08.2010 21:57:05 | Computer Name =<Name entfernt> | Source = Google Update | ID = 20
Description =

Error - 09.08.2010 22:57:05 | Computer Name =<Name entfernt> | Source = Google Update | ID = 20
Description =

[ System Events ]
Error - 04.08.2010 02:12:31 | Computer Name =<Name entfernt> | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Kaspersky
Anti-Virus Service.

Error - 04.08.2010 02:12:31 | Computer Name =<Name entfernt> | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Kaspersky Anti-Virus Service" wurde aufgrund folgenden
Fehlers nicht gestartet:   %%1053

Error - 04.08.2010 04:23:05 | Computer Name =<Name entfernt> | Source = SideBySide | ID = 16842784
Description = Abhängige Assemblierung "Microsoft.VC90.CRT" konnte nicht gefunden
werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer
installiert.  

Error - 04.08.2010 04:23:05 | Computer Name =<Name entfernt> | Source = SideBySide | ID = 16842811
Description = Resolve Partial Assembly ist für Microsoft.VC90.CRT fehlgeschlagen.
Referenzfehlermeldung:
Die referenzierte Assemblierung ist nicht auf dem Computer installiert.  .

Error - 04.08.2010 04:23:05 | Computer Name =<Name entfernt> | Source = SideBySide | ID = 16842811
Description = Generate Activation Context ist für C:\DOKUME~1\<NAME ENTFERNT>~1\LOKALE~1\Temp\RarSFX0\redist.dll
fehlgeschlagen.  Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet.  .

Error - 08.08.2010 12:41:59 | Computer Name =<Name entfernt> | Source = Service Control Manager | ID = 7034
Description = Dienst "Ati HotKey Poller" wurde unerwartet beendet. Dies ist bereits
1 Mal passiert.

Error - 08.08.2010 12:42:00 | Computer Name =<Name entfernt> | Source = Service Control Manager | ID = 7034
Description = Dienst "Atheros Configuration Service" wurde unerwartet beendet. Dies
ist bereits 1 Mal passiert.

Error - 08.08.2010 12:42:01 | Computer Name =<Name entfernt> | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Apple Mobile Device" wurde unerwartet beendet. Dies ist
bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden
durchgeführt: Starten Sie den Dienst neu..

Error - 08.08.2010 12:42:02 | Computer Name =<Name entfernt> | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Google Software Updater" wurde unerwartet beendet. Dies
ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 900000 Millisekunden
durchgeführt: Starten Sie den Dienst neu..

Error - 08.08.2010 12:42:02 | Computer Name =<Name entfernt> | Source = Service Control Manager | ID = 7034
Description = Dienst "WTGService" wurde unerwartet beendet. Dies ist bereits 1 Mal
passiert.


< End of report >
Seitenanfang Seitenende
11.08.2010, 07:55
Member

Themenstarter

Beiträge: 29
#14 Heute Morgen startete der Rechner extrem langsam.
Es brauchte geschlagene 25 Minuten, bis ich nach dem Start in dieses Fenster hier schreiben konnte ...
Während des Startens hat sich dann irgendwann der AntiVirGuard gemeldet, dass er in C://Windows/Installer/.../wordicon.exe den Trojaner TR/Dropper.Gen gefunden hat.
Seitenanfang Seitenende
11.08.2010, 18:22
Moderator

Beiträge: 5694
#15 Schritt 1

[COLOR=blue]Scan mit SystemLook[/COLOR]

Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop.

Download Mirror #1 - Download Mirror #2

• Doppelklick auf die SystemLook.exe, um das Tool zu starten.
Vista-User mit Rechtsklick und als Administrator starten.
• Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

Code

:contents 
E:\autorun

:contents
E:\autorun.inf
• Klicke nun auf den Button Look, um den Scan zu starten.
• Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten.
• Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.


Schritt 2

XPAntispy

Bei der Durchsicht der Logfiles habe ich gesehen, dass Du XPAntispy installiert hast. Das erhöht einerseits die Sicherheit, kann uns aber andererseits bei der Bereinigung hinderlich sein. Alle mit XPAntispy gemachten Änderungen müssen rückgängig gemacht werden, indem Du unter "Profile" das Systemprofil auf Systemstandard einstellst. Nach Beendigung der Bereinigung kannst Du in XPAntispy wieder Dein gewohntes Profil einstellen.

Schritt 3

AntiVir - Funde rauskopieren

Rechtsklick auf den AntiVir-Schirm in der Taskleiste => AntiVir starten => Übersicht => Ereignisse
Typ anklicken, damit die Ereignisse nach Typart sortiert werden.
Jeden Fund markieren (nicht alle Ereignisse, nur Funde) => Rechtsklick auf Funde => Ereignis(se) exportieren
und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten.

Schritt 4

Sicherheitsrisiko Adobe Arcrobat Reader

Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Die Empfehlung lautet, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader 9.3.x herunter und installiere ihn, achte bei der Installation darauf, Zusatzprogramme und/oder Toolbars abzuwählen.

Da der Adobe Acrobat Reader immer häufiger für gezielte Verbreitung von Malware genutzt wird, kannst Du stattdessen auch einen alternativen PDF-Anzeiger zu nutzen, beispielsweise den Foxit PDF Reader. Er ist "schlanker" und benutzt weniger Resourcen. Achte auch hier darauf, bei der Installation Zusatzprogramme und/oder Toolbars abzuwählen.

Schritt 5

ESET Online Scanner

Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte
während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking
und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.


Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt als Administrator starten.
• Dein Anti-Virus-Programm während des Scans deaktivieren.
• Button drücken.Firefox-User: Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
IE-User: müssen das Installieren eines ActiveX Elements erlauben.
• Setze den einen Hacken bei Yes, i accept the Terms of Use.
• Drücke den Button.
• Warte bis die Komponenten herunter geladen wurden.
• Setze einen Haken bei "Remove found threads" und "Scan archives".• drücken.
• Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.
Wenn der Scan beendet wurde

• Klicke Finish.• Browser schließen.
• Explorer öffnen.
• C:\Programme\Eset\EsetOnlineScanner\log.txt suchen und mit Deinem Editor öffnen.
• Logfile hier posten.
Seitenanfang Seitenende