Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 14

Thema: Firefox leitet google-Ergebnisse auf Ebay um

  1. #1
    Einsteiger
    Registriert seit
    15.11.2008
    Beiträge
    6

    Firefox leitet google-Ergebnisse auf Ebay um

    Hallo liebe Profis,

    seit einiger Zeit werde ich von der google-Ergebnisliste häufig auf Ebay umgeleitet, anstatt auf die eigentliche URL. beim zweiten Klick funktioniert der Link dann.

    Hier mein Logfile, mit dem ich mit meinen rudimentären Kenntnissen nix anfangen kann ...Vielen Dank für Eure Hilfe im Voraus!

    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:44:54, on 15.11.2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
    C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
    C:\Programme\HP\QuickPlay\QPService.exe
    C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
    C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
    C:\WINDOWS\VM_STI.EXE
    C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
    C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
    C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
    C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
    C:\Programme\Plaxo\3.16.0.49\PlaxoHelper_en.exe
    C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\TorCP\torcp.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
    C:\Programme\Tor\tor.exe
    C:\PROGRA~1\Borland\INTERB~1\Bin\IBGuard.EXE
    C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    C:\Programme\MATLAB7\webserver\bin\win32\matlabserver.exe
    C:\Programme\Rainlendar\Rainlendar.exe
    C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe
    C:\WINDOWS\system32\oodag.exe
    C:\WINDOWS\system32\PSIService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe
    C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Programme\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
    C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe
    C:\PROGRA~1\Borland\INTERB~1\Bin\ibserver.exe
    C:\Programme\T-DSL SpeedManager\TSMSvc.exe
    C:\PROGRA~1\HPQ\SHARED\HPQTOA~1.EXE
    C:\Programme\Cisco Systems\VPN Client\vpngui.exe
    C:\Programme\Microsoft Office\Office12\WINWORD.EXE
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\HijackThis\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.mini20.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
    O4 - HKLM\..\Run: [QPService] "C:\Programme\HP\QuickPlay\QPService.exe"
    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe /Start
    O4 - HKLM\..\Run: [Cpqset] C:\Programme\HPQ\Default Settings\cpqset.exe
    O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
    O4 - HKLM\..\Run: [WLAN Quick-Starter] "C:\Programme\WLAN Quick-Starter\WLAN Quick-Starter.exe" -update
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
    O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
    O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [PlaxoUpdate] C:\Programme\Plaxo\3.16.0.49\PlaxoHelper_en.exe -a
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [TorCP] C:\Programme\TorCP\torcp.exe
    O4 - HKCU\..\Run: [PlaxoSysTray] C:\Programme\Plaxo\3.16.0.49\PlaxoSysTray.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Rainlendar.lnk = C:\Programme\Rainlendar\Rainlendar.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: HP Photosmart Premier – Schnellstart.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: VPN Client.lnk = ?
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F258984C-8E4C-4924-B2AC-082CA4558874}: Domain = fh-muenster.de
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F258984C-8E4C-4924-B2AC-082CA4558874}: NameServer = 193.174.90.66,193.174.90.66
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = fh-muenster.de
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = fh-muenster.de
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
    O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
    O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)
    O23 - Service: getPlus(R) Helper - Unknown owner - C:\Programme\NOS\bin\getPlus_HelperSvc.exe (file missing)
    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: InterBaseGuardian - Inprise Corporation - C:\PROGRA~1\Borland\INTERB~1\Bin\IBGuard.EXE
    O23 - Service: InterBaseServer - Inprise Corporation - C:\PROGRA~1\Borland\INTERB~1\Bin\ibserver.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\Programme\MATLAB7\webserver\bin\win32\matlabserver.exe
    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
    O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
    O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe
    O23 - Service: T-DSL SpeedManager (TSMService) - T-Systems Business Services - C:\Programme\T-DSL SpeedManager\TSMSvc.exe
    
    --
    End of file - 10904 bytes
    Geändert von Petra (17.11.2008 um 18:11 Uhr) Grund: Code-Tags eingefügt

  2. #2
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    42.643

    AW: Firefox leitet google-Ergebnisse auf Ebay um

    Willkommen im HijackThis.de Supportforum Melmel,

    ein System zu bereinigen ist unter Umständen aufwändig und mit einiger Arbeit für Dich verbunden.
    Bevor wir anfangen, hier noch ein paar lästige, aber wichtige und grundsätzliche Punkte, die von Dir zu beachten sind:
    • Respektiere unsere Forenregeln und
    • sei nicht zu ungeduldig, wenn es mal etwas länger dauert, bis wir antworten.
    • Es gibt grundsätzlich keinen Support per PN oder Mail.
    • Wir bereinigen keine Rechner, die geschäftlich genutzt werden,
    • und/oder Rechner, die Cracks oder sonstige Hacks enthalten, die es ermöglichen, Bezahlsoftware ohne Bezahlung zu nutzen.
    • Es ist wichtig, dass Du solange mitarbeitest, bis alle Punkte abgearbeitet sind und das Signal kommt, dass die Bereinigung beendet ist, auch wenn die Symptome vielleicht schon nach den ersten Aktionen verschwunden sein sollten.
    • Bitte alle Logfiles (evtl. vorhandene Realnamen bitte anonymisieren) in Code-Tags posten.
    • Du kannst Deine Beiträge über den "Ändern-Button" jederzeit ergänzen/ändern/löschen.
    • Wichtig:
      • Während unserer Reinigungphase nur Programme installieren und Scans durchführen, die wir anordnen.
      • Vista User: Bitte alle Programme und Tools, die wir anordnen, immer mit Rechtsklick und "als Administrator ausführen" starten.
      • Während der Bereinigung alle externen Medien, wie USB-Sticks, externe Festplatten und Flash-Karten an den Rechner anschließen!
    • Wenn Du dazu bereit bist, arbeite die folgenden Punkte unbedingt in der vorgegebenen Reihenfolge ab.
    • Das ist deshalb so wichtig, weil häufig der eine Punkt den anderen voraussetzt!
    • Wenn bei einem Punkt etwas unklar ist oder etwas nicht (wie geplant) funktioniert, bitte nachfragen, bevor Du weitermachst.
    • Berichte mir zu jedem Punkt, ob Du ihn erledigt hast.


    ===== Punkt 1 =====

    Wenn Dein Anti-Virus-Programm Malware gefunden hat, schreibe uns möglichst genau die Namen der Funde auf, und in welchem Pfad sie sich befinden/befanden. An die nötigen Informationen kommst Du über die Logs/Berichte bzw. den Quarantäne-Ordner Deines Antiviren-Programms.

    AntiVir so einstellen, dass nur noch wichtige Ereignisse geloggt werden:

    Rechte Maustaste auf den AntiVir-Schirm unten rechts in der Leiste => Antivir konfigurieren => einen Haken bei "Experten-Modus" machen => Scanner aufklappen => Report auf "Standard" umstellen" => Guard aufklappen => Report auf "Standard" umstellen => mit OK AntiVir schließen.

    Mache nun einen Fullscan Deines Rechners und poste mir den Bericht hier in den Thread.

    Bericht in AntiVir finden

    Du kommst wie folgt an den Bericht: Antivir über Doppelklick auf den Schirm unten rechts starten => den Reiter "Berichte" anklicken => Doppelklick auf den Bericht namens "Suchlauf" => in dem aufpoppenden Fenster auf "Report" klicken => es öffnet sich Dein Editor => im Editor mit Tastenkombination STRG + A den Text markieren => mit STRG + C den Text ins Clipboard kopieren => mit STRG + V den Text hier reinkopieren.

    ===== Punkt 2 =====

    Einträge mit HijackThis fixen

    Bitte alle Anwendungen inkl. Browser schließen und folgende Einträge mit HJT fixen (falls noch vorhanden):
    Starte HijackThis (bei Vista mit Rechtsklick als Adminstrator) => Do a system scan only => mache vor folgenden Zeilen einen Haken klicke und dann "Fix checked":
    Code:
      
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.mini20.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
    Hier nehmen wir einzelne Programme aus dem Systemstart, die bei Bedarf automatisch aufgerufen werden oder über Programme und Systemsteuerung aufgerufen werden können, wenn sie gebraucht werden. Sie müssen nicht bei jedem Systemstart mitstarten. Es ist Deine Entscheidung, ob Du die Programme immer gestartet haben möchtest oder nicht, falls nein => fixen. Außerdem entfernen wir eine Reihe von unnötigen Einträgen sowie installierten alten ActiveX-Elementen, die ebenfalls bei Bedarf neu heruntergeladen werden. Damit wird sich die Performance Deines Rechners verbessern.
    Code:
      
    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    Den Rechner neu starten.

    ===== Punkt 3 =====

    Falls Du folgende Programme/Toolbars nicht nutzt, bitte sofern möglich über Systemsteuerung Software deinstallieren:

    Yahoo Toolbar

    Auf jeden Fall deinstallieren: Plaxo

    ===== Punkt 4 =====

    Java aktualisieren

    Deine Javaversion ist nicht aktuell. Da einige Schädlinge (z. B. Vundo) über Java-Exploits in das System eindringen, deinstalliere zunächst alle vorhandenen Java-Versionen über Systemsteuerung => Software => deinstallieren. Starte den Rechner neu.

    Downloade nun die Offline-Version von Java (Java SE Runtime Environment (JRE) 6 Update 10) von SUN. Wenn Du auf Download geklickt hast, erscheint eine Seite, wo Du das Betriebssystem auswählen musst (also Windows) und ein Häkchen bei "I agree" setzen musst. Dann auf den Button "Continue" klicken. Dort die jre-6u10-windows-i586-p.exe downloaden und anschließend installieren, eventuell angebotene Toolbars nicht mitinstallieren.

    ===== Punkt 5 =====

    Dienst beenden/löschen:

    Für Windows 2000 und XP => Start => ausführen => cmd (reinschreiben => OK.
    Es öffnet sich ein DOS-Fenster.
    Nach dem Prompt nacheinander die folgenden Befehle ausführen:
    (je eine Zeile aus der Codebox eintippen und Enter drücken).

    Code:
    sc stop getPlus(R) Helper
    sc delete getPlus(R) Helper
    exit
    Wenn nach dem sc stop-Befehl eine Fehlermeldung kommt, ignorieren und den sc delete-Befehl eingeben.
    Rechner neu starten.

    ===== Punkt 6 =====

    System mit Windows-eigenen Mitteln bereinigen

    Datenträger bereinigen
    • Start => ausführen => cleanmgr (reinschreiben) => OK
    • Wähle das zu bereinigende Laufwerk aus => OK
    • "Datenträger bereinigen"-Fenster öffnet sich. Es wird berechnet, wieviel Platz freigemacht werden kann.
    • Es öffnet sich das Fenster mit den zu löschenden Dateien.
    • Bei den zu löschenden Bereichen einen Haken machen.
    • Vergewissere Dich, dass Temporary Files, Temporary Internet Files und Papierkorb geleert werden => OK

    Temporäre Ordner bereinigen
    • Start => ausführen => temp (reinschreiben) => OK
    • Es öffnet sich der Windows-Explorer mit dem Verzeichnis
      => den Inhalt manuell löschen
      Damit hast Du den Inhalt von C:\Windows\Temp gelöscht
    • START => ausführen => %temp% (reinschreiben) => OK
    • Es öffnet sich der Windows-Explorer mit dem Verzeichnis
      => den Inhalt manuell löschen
      Damit hast Du den Inhalt der temporären Dateien Deines Benutzerkontos gelöscht.

    IE Cache leeren
    • Start => Systemsteuerung => Internetoptionen
    • Reiter Allgemein => Browserverlauf => löschen
    • Temporäre Internetdateien, Cookies und Verlauf löschen

    Firefox Cache leeren
    • Firefox starten => Extras => Einstellungen
    • Datenschutz => Private Daten => Einstellungen
    • Haken bei "Cache" machen => OK
    • Haken bei "Private Daten löschen, wenn Firefox beendet wird" => OK
    • Firefox beenden.

    ===== Punkt 7 =====

    Systemdetails mit RSIT prüfen
    • Lade Random's System Information Tool (RSIT) von random/random herunter,
    • speichere es auf Deinem Desktop.
    • Schließe alle Fenster und Programme inkl. Browser.
    • Starte mit Doppelklick die RSIT.exe.
    • Stelle bei "List files/folders" auf drei Monate (3 month) um.
    • Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
    • Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren.
    • In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro für HJT akzeptieren I accept.
    • Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen.
    • Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
    • Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
    • Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread.

    ===== Punkt 8 =====

    Dateiliste mit HJTscanlist.bat erstellen

    Falls Du WindowsXP Home hast, bitte zunächst tasklist.zip downloaden und nach C:\Windows\system32 entpacken, damit die HJTscanlist.bat eine Taskliste erstellen kann. Zur Erklärung: das Tool tasklist.exe ist nur in Windows Professional enthalten und muss bei Windows XP Home nachinstalliert werden. Unter Windows 2000 funktioniert das leider nicht.

    Da ein HJT-Logfile nur bedingt aussagekräftig ist, möchte ich mir den Inhalt einiger kritischer Verzeichnisse auf Deinem System ansehen. Dazu lade folgende Datei herunter HJTscanlist.zip. Entpacke die Datei auf Deinen Desktop. Auf dem Desktop befindet sich nun die Datei HJTscanlist.bat, diese doppelklicken, um sie zu starten. Wähle Dein Betriebssystem aus (bei Windows 2000 wähle XP). Bei Abfrage der Einstellung benutze bitte die Auswahl Nr. 1 (Scanlist). Nun wird die Dateiliste erstellt und in Deinem Editor geöffnet und als hjtscanlist.txt auf Deinem Desktop gespeichert. Poste mir den Inhalt der Dateiliste hier in den Thread. Bei diesem Log brauchst Du keine Code-Tags setzen, da sie im Log schon enthalten sind
    Geändert von Petra (17.11.2008 um 13:48 Uhr)
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

  3. #3
    Einsteiger
    Registriert seit
    15.11.2008
    Beiträge
    6

    AW: Firefox leitet google-Ergebnisse auf Ebay um

    Hallo, danke schonmal für die schnelle Antwort.
    Hier kommt erstmal mein Antivirbericht.

    Code:
    Avira AntiVir Personal
    Erstellungsdatum der Reportdatei: Montag, 17. November 2008  11:04
    
    Es wird nach 1036369 Virenstämmen gesucht.
    
    Lizenznehmer:     Avira AntiVir PersonalEdition Classic
    Seriennummer:     0000149996-ADJIE-0001
    Plattform:        Windows XP
    Windowsversion:   (Service Pack 3)  [5.1.2600]
    Boot Modus:       Normal gebootet
    Benutzername:     SYSTEM
    Computername:     MELANIE
    
    Versionsinformationen:
    BUILD.DAT     : 8.2.0.336      16933 Bytes  30.10.2008 11:40:00
    AVSCAN.EXE    : 8.1.4.7       315649 Bytes  29.07.2008 19:09:58
    AVSCAN.DLL    : 8.1.4.0        48897 Bytes  29.07.2008 19:09:58
    LUKE.DLL      : 8.1.4.5       164097 Bytes  29.07.2008 19:09:59
    LUKERES.DLL   : 8.1.4.0        12545 Bytes  29.07.2008 19:09:59
    ANTIVIR0.VDF  : 7.1.0.0     15603712 Bytes  27.10.2008 13:10:41
    ANTIVIR1.VDF  : 7.1.0.56      411136 Bytes  09.11.2008 09:34:06
    ANTIVIR2.VDF  : 7.1.0.89      221184 Bytes  16.11.2008 18:20:42
    ANTIVIR3.VDF  : 7.1.0.90        2048 Bytes  16.11.2008 18:20:42
    Engineversion : 8.2.0.31  
    AEVDF.DLL     : 8.1.0.6       102772 Bytes  24.10.2008 08:57:29
    AESCRIPT.DLL  : 8.1.1.15      332156 Bytes  14.11.2008 10:18:35
    AESCN.DLL     : 8.1.1.5       123251 Bytes  10.11.2008 09:34:16
    AERDL.DLL     : 8.1.1.3       438645 Bytes  10.11.2008 09:34:15
    AEPACK.DLL    : 8.1.3.4       393591 Bytes  14.11.2008 10:18:34
    AEOFFICE.DLL  : 8.1.0.30      196986 Bytes  10.11.2008 09:34:13
    AEHEUR.DLL    : 8.1.0.71     1487222 Bytes  10.11.2008 09:34:13
    AEHELP.DLL    : 8.1.1.3       119157 Bytes  10.11.2008 09:34:10
    AEGEN.DLL     : 8.1.1.0       319859 Bytes  10.11.2008 09:34:10
    AEEMU.DLL     : 8.1.0.9       393588 Bytes  24.10.2008 08:57:17
    AECORE.DLL    : 8.1.4.1       172405 Bytes  10.11.2008 09:34:09
    AEBB.DLL      : 8.1.0.3        53618 Bytes  24.10.2008 08:57:16
    AVWINLL.DLL   : 1.0.0.12       15105 Bytes  29.07.2008 19:09:58
    AVPREF.DLL    : 8.0.2.0        38657 Bytes  29.07.2008 19:09:58
    AVREP.DLL     : 8.0.0.2        98344 Bytes  05.08.2008 15:04:57
    AVREG.DLL     : 8.0.0.1        33537 Bytes  29.07.2008 19:09:58
    AVARKT.DLL    : 1.0.0.23      307457 Bytes  26.04.2008 07:51:40
    AVEVTLOG.DLL  : 8.0.0.16      119041 Bytes  29.07.2008 19:09:58
    SQLITE3.DLL   : 3.3.17.1      339968 Bytes  26.04.2008 07:51:41
    SMTPLIB.DLL   : 1.2.0.23       28929 Bytes  29.07.2008 19:09:59
    NETNT.DLL     : 8.0.0.1         7937 Bytes  26.04.2008 07:51:41
    RCIMAGE.DLL   : 8.0.0.51     2371841 Bytes  29.07.2008 19:09:42
    RCTEXT.DLL    : 8.0.52.0       86273 Bytes  29.07.2008 19:09:43
    
    Konfiguration für den aktuellen Suchlauf:
    Job Name.........................: Vollständige Systemprüfung
    Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp
    Protokollierung..................: niedrig
    Primäre Aktion...................: interaktiv
    Sekundäre Aktion.................: ignorieren
    Durchsuche Masterbootsektoren....: ein
    Durchsuche Bootsektoren..........: ein
    Bootsektoren.....................: C:, D:, F:, 
    Durchsuche aktive Programme......: ein
    Durchsuche Registrierung.........: ein
    Suche nach Rootkits..............: aus
    Datei Suchmodus..................: Intelligente Dateiauswahl
    Durchsuche Archive...............: ein
    Rekursionstiefe einschränken.....: 20
    Archiv Smart Extensions..........: ein
    Makrovirenheuristik..............: ein
    Dateiheuristik...................: mittel
    
    Beginn des Suchlaufs: Montag, 17. November 2008  11:04
    
    Der Suchlauf über gestartete Prozesse wird begonnen:
    Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avwsc.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'POWERPNT.EXE' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'thunderbird.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'EXCEL.EXE' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'VISIO.EXE' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'HPQTOA~1.EXE' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'TSMSvc.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'ibserver.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'hpqwmiex.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'wdfmgr.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'TrueImageTryStartService.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'PSIService.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'MATLAB.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'oodag.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'matlabserver.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'LSSrvc.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'hprblog.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'ibguard.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'hpqste08.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'cvpnd.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'schedul2.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'Rainlendar.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'hpqimzone.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'tor.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'TorCP.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'PlaxoHelper_en.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'schedhlp.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'TimounterMonitor.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'TrueImageMonitor.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'apdproxy.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'Vm_sti.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'issch.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'SpeedMgr.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'eabservr.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'QPService.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'HP Wireless Assistant.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'igfxtray.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
    Es wurden '65' Prozesse mit '65' Modulen durchsucht
    
    Der Suchlauf über die Masterbootsektoren wird begonnen:
    Masterbootsektor HD0
        [INFO]      Es wurde kein Virus gefunden!
    
    Der Suchlauf über die Bootsektoren wird begonnen:
    Bootsektor 'C:\'
        [INFO]      Es wurde kein Virus gefunden!
    Bootsektor 'D:\'
        [INFO]      Es wurde kein Virus gefunden!
    Bootsektor 'F:\'
        [INFO]      Es wurde kein Virus gefunden!
    
    Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
    Die Registry wurde durchsucht ( '79' Dateien ).
    
    
    Der Suchlauf über die ausgewählten Dateien wird begonnen:
    
    Beginne mit der Suche in 'C:\' <Windows>
    C:\pagefile.sys
        [WARNUNG]   Die Datei konnte nicht geöffnet werden!
    C:\Programme\Plaxo\s14c.a01168\instub.cab
        [0] Archivtyp: CAB (Microsoft)
        --> InstallStub.exe
          [WARNUNG]   Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
    C:\Programme\Plaxo\s14s.a01184\instub.cab
        [0] Archivtyp: CAB (Microsoft)
        --> InstallStub.exe
          [WARNUNG]   Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
    Beginne mit der Suche in 'D:\' <HP_RECOVERY>
    Beginne mit der Suche in 'F:\' <Backup>
    
    
    Ende des Suchlaufs: Montag, 17. November 2008  12:00
    Benötigte Zeit: 56:21 Minute(n)
    
    Der Suchlauf wurde vollständig durchgeführt.
    
      13677 Verzeichnisse wurden überprüft
     712647 Dateien wurden geprüft
          0 Viren bzw. unerwünschte Programme wurden gefunden
          0 Dateien wurden als verdächtig eingestuft
          0 Dateien wurden gelöscht
          0 Viren bzw. unerwünschte Programme wurden repariert
          0 Dateien wurden in die Quarantäne verschoben
          0 Dateien wurden umbenannt
          1 Dateien konnten nicht durchsucht werden
     712646 Dateien ohne Befall
      10430 Archive wurden durchsucht
          3 Warnungen
          0 Hinweise

  4. #4
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    42.643

    AW: Firefox leitet google-Ergebnisse auf Ebay um

    Ok, dann bitte als Zusatzaufgabe bei Punkt 3 noch Plaxo über Systemsteuerung => Software deinstallieren

    Ich trage das oben in der Anleitung noch nach, damit alles übersichtlich bleibt.
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

  5. #5
    Einsteiger
    Registriert seit
    15.11.2008
    Beiträge
    6

    AW: Firefox leitet google-Ergebnisse auf Ebay um

    Hallo Petra,
    Schritt 1-4 habe ich durchgeführt. Bei Schritt 5 habe ich im DOS-Fenster bei beiden Befehlen eine Fehlermeldung bekommen. Ist das so richtig?

  6. #6
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    42.643

    AW: Firefox leitet google-Ergebnisse auf Ebay um

    ja, kann schon sein. Mache erstmal weiter
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

  7. #7
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    42.643

    AW: Firefox leitet google-Ergebnisse auf Ebay um

    gibt es Probleme beim Abarbeiten der restlichen Punkte, wenn ja welche? Wenn ich innerhalb von fünf Tagen keine Rückmeldung von Dir erhalte, gehe ich davon aus, dass Du nicht mehr weitermachen möchtest oder Du das Problem lösen konntest. Ich werde dann diesen Thread schließen, damit Kapazitäten für andere wartende User frei werden.

    Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

  8. #8
    Einsteiger
    Registriert seit
    15.11.2008
    Beiträge
    6

    AW: Firefox leitet google-Ergebnisse auf Ebay um

    Hallo,
    ja ich komme gerade nicht weiter. kann einige tempfiles nicht löchen und finde keinen Grund dafür.

    Die Datein heißen einfach nur: 1948 und Perflib_Perfdata6c8.dat



  9. #9
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    42.643

    AW: Firefox leitet google-Ergebnisse auf Ebay um

    Hallo Melmel,

    wenn sich bestimmte temporäre Dateien nicht löschen lassen, bedeutet das, dass diese noch gebraucht werden. Einfach ignorieren, das ist normal Mache dann bitte weiter.
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

  10. #10
    Einsteiger
    Registriert seit
    15.11.2008
    Beiträge
    6

    AW: Firefox leitet google-Ergebnisse auf Ebay um

    Hi Petra,
    super Danke auch fürs nachhaken. Hier mein erstes Logfile (log.txt):

    Code:
     Logfile of random's system information tool 1.04 (written by random/random)
    Run by Melanie at 2008-11-23 18:20:33
    Microsoft Windows XP Home Edition Service Pack 3
    System drive C: has 21 GB (45%) free of 47 GB
    Total RAM: 1014 MB (51% free)
    
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:20:43, on 23.11.2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
    C:\Programme\HP\QuickPlay\QPService.exe
    C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
    C:\WINDOWS\VM_STI.EXE
    C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
    C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
    C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
    C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
    C:\Programme\Java\jre6\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\TorCP\torcp.exe
    C:\Programme\Tor\tor.exe
    C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe
    C:\Programme\Rainlendar\Rainlendar.exe
    C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
    C:\PROGRA~1\Borland\INTERB~1\Bin\IBGuard.EXE
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    C:\Programme\MATLAB7\webserver\bin\win32\matlabserver.exe
    C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Programme\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
    C:\WINDOWS\system32\PSIService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe
    C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe
    C:\PROGRA~1\Borland\INTERB~1\Bin\ibserver.exe
    C:\Programme\T-DSL SpeedManager\TSMSvc.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\PROGRA~1\HPQ\SHARED\HPQTOA~1.EXE
    C:\Programme\Cisco Systems\VPN Client\vpngui.exe
    C:\Dokumente und Einstellungen\Melanie\Desktop\RSIT.exe
    C:\Programme\HijackThis\Melanie.exe
    
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
    O4 - HKLM\..\Run: [QPService] "C:\Programme\HP\QuickPlay\QPService.exe"
    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe /Start
    O4 - HKLM\..\Run: [Cpqset] C:\Programme\HPQ\Default Settings\cpqset.exe
    O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
    O4 - HKLM\..\Run: [WLAN Quick-Starter] "C:\Programme\WLAN Quick-Starter\WLAN Quick-Starter.exe" -update
    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
    O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
    O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [TorCP] C:\Programme\TorCP\torcp.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Rainlendar.lnk = C:\Programme\Rainlendar\Rainlendar.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: HP Photosmart Premier – Schnellstart.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: VPN Client.lnk = ?
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F258984C-8E4C-4924-B2AC-082CA4558874}: Domain = fh-muenster.de
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F258984C-8E4C-4924-B2AC-082CA4558874}: NameServer = 193.174.90.66,193.174.90.66
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = fh-muenster.de
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = fh-muenster.de
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
    O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
    O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)
    O23 - Service: getPlus(R) Helper - Unknown owner - C:\Programme\NOS\bin\getPlus_HelperSvc.exe (file missing)
    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: InterBaseGuardian - Inprise Corporation - C:\PROGRA~1\Borland\INTERB~1\Bin\IBGuard.EXE
    O23 - Service: InterBaseServer - Inprise Corporation - C:\PROGRA~1\Borland\INTERB~1\Bin\ibserver.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\Programme\MATLAB7\webserver\bin\win32\matlabserver.exe
    O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
    O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe
    O23 - Service: T-DSL SpeedManager (TSMService) - T-Systems Business Services - C:\Programme\T-DSL SpeedManager\TSMSvc.exe
    
    --
    End of file - 10047 bytes
    
    ======Scheduled tasks folder======
    
    C:\WINDOWS\tasks\1-Klick-Wartung.job
    
    ======Registry dump======
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]

    und das zweite (info.txt):

    Code:
     info.txt logfile of random's system information tool 1.04 2008-11-23 18:20:46
    
    ======Uninstall list======
    
    -->C:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
    -->C:\WINDOWS\IsUn0407.exe -fC:\WINDOWS\orun32.isu
    -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {075473F5-846A-448B-BCB3-104AA1760205}
    -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {AB708C9B-97C8-4AC9-899B-DBF226AC9382}
    -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {B12665F4-4E93-4AB4-B7FC-37053B524629}
    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {DCBECE36-8F23-4B33-925E-A1C6183C0DBD}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {DCBECE36-8F23-4B33-925E-A1C6183C0DBD}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {DCBECE36-8F23-4B33-925E-A1C6183C0DBD}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0410-0000-0000000FF1CE} /uninstall {58FC5E37-DD28-4D4A-A549-125744C6763C}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0410-0000-0000000FF1CE} /uninstall {58FC5E37-DD28-4D4A-A549-125744C6763C}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0410-0000-0000000FF1CE} /uninstall {58FC5E37-DD28-4D4A-A549-125744C6763C}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0410-0000-0000000FF1CE} /uninstall {58FC5E37-DD28-4D4A-A549-125744C6763C}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-006E-0407-0000-0000000FF1CE} /uninstall {888B9AC7-8F5C-456B-A27A-157A6C310E52}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-006E-0407-0000-0000000FF1CE} /uninstall {888B9AC7-8F5C-456B-A27A-157A6C310E52}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-006E-0407-0000-0000000FF1CE} /uninstall {888B9AC7-8F5C-456B-A27A-157A6C310E52}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-006E-0407-0000-0000000FF1CE} /uninstall {888B9AC7-8F5C-456B-A27A-157A6C310E52}
    ACDSee 5.0 PowerPack-->MsiExec.exe /I{3D9121FB-8E8B-4A5A-8B45-7E4BD26EA511}
    Acronis Disk Director-->C:\Programme\Acronis\DiskDirector\MediaBuilder.exe -uninstall
    Acronis*True*Image*Home-->MsiExec.exe /X{E5343B27-55DF-40BD-9FCF-A643C1331E8A}
    Adobe Flash Player 9 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9c.exe -uninstallUnlock
    Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Reader 9 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A90000000001}
    Adobe® Photoshop® Album Starter Edition 3.2-->MsiExec.exe /I{A654A805-41D9-40C7-AA46-4AF04F044D61}
    AIMP2-->C:\Programme\AIMP2\UnInstall.exe
    AusLogics Disk Defrag-->"C:\Programme\AusLogics Disk Defrag\unins000.exe"
    AutoCAD LT 2004-->MsiExec.exe /I{5783F2D7-0209-0407-0000-0060B0CE6BBA}
    Autodesk Express Viewer-->C:\PROGRA~1\Autodesk\AUTODE~1\Setup.exe /remove
    Avira AntiVir Personal - Free Antivirus-->C:\Programme\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
    CCleaner (remove only)-->"C:\Programme\CCleaner\uninst.exe"
    Cisco Systems VPN Client 5.0.02.0090-->MsiExec.exe /X{871DF2BE-41D2-4334-AC33-839AF16FC8FE}
    Command Prompt PowerToy-->rundll32.exe syssetup.dll,SetupInfObjectInstallAction DefaultUninstall 132 C:\WINDOWS\INF\DosHere.inf
    Conexant HD Audio-->C:\Programme\CONEXANT\CNXT_HDAUDIO\HXFSETUP.EXE -U -ICPL30A5a.INF
    Corel Paint Shop Pro Photo XI-->MsiExec.exe /X{E1C7EF5E-3A7B-4ED4-A48B-F70F1B36EAB4}
    DivX Codec-->C:\Programme\DivX\DivXCodecUninstall.exe /CODEC
    DivX Converter-->C:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
    DivX Player-->C:\Programme\DivX\DivXPlayerUninstall.exe /PLAYER
    DivX Web Player-->C:\Programme\DivX\DivXWebPlayerUninstall.exe /PLUGIN
    doPDF 6.1  printer-->"C:\Programme\Softland\doPDF 6\unins000.exe"
    Einfache Internetanmeldung-->C:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe /M{8105684D-8CA6-440D-8F58-7E5FD67A499D} /l1031 
    ELECTRA v1.5.3-->C:\Programme\ELECTRA\unins000.exe
    Formatwandler-->MsiExec.exe /I{06A0F6AD-9AF4-4162-8CB9-6776F43A4307}
    GNU Backgammon 0.15-stable (20061119 code)-->"C:\Programme\Backgammon\unins000.exe"
    Google Earth-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x7  -removeonly
    HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Programme\CONEXANT\CNXT_MODEM_HDAUDIO_CPL30A5m\HXFSETUP.EXE -U -ICPL30A5m.inf
    HijackThis 2.0.2-->"C:\Programme\HijackThis\HijackThis.exe" /uninstall
    Hotfix for Windows Media Format SDK (KB902344)-->"C:\WINDOWS\$NtUninstallKB902344$\spuninst\spuninst.exe"
    Hotfix für Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
    Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
    HP Deskjet 3900 series-->C:\Programme\HP\Digital Imaging\{3819891A-030B-4a4e-98ED-B28A649E48AB}\setup\hpzscr01.exe -datfile hpfscr05.dat
    HP Help and Support-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{A93C4E94-1005-489D-BEAA-B873C1AA6CFC}\setup.exe" -l0x7  -removeonly
    HP Imaging Device Functions 6.0-->C:\Programme\HP\Digital Imaging\DigitalImagingMonitor\hpzscr01.exe -datfile hpqbud01.dat
    HP Photosmart Premier Software 6.0-->C:\Programme\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
    HP QuickPlay 2.0-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\setup.exe"  -uninstall
    HP Software Update-->MsiExec.exe /X{BB85ED9C-AFC9-43BD-B8DC-258C3C7DF72E}
    HP Solution Center & Imaging Support Tools 5.0-->C:\Programme\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
    HP User Guides 0019-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{E74E3D81-773B-4DCF-B706-50236F80BD81}\setup.exe" -l0x7  -removeonly
    HP User Guides--System Recovery-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{BC96BBA7-C634-460E-AD18-A0A994213F80}\Setup.exe" -l0x7  -removeonly
    HP Wireless Assistant 2.00 C1-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{4302B2DD-D958-40E3-BAF3-B07FFE1978CE}\setup.exe" -l0x7  hpquninst
    Intel(R) Graphics Media Accelerator Driver-->RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx2ID PCI\VEN_8086&DEV_27A6 PCI\VEN_8086&DEV_27A2
    Intel(R) PRO Network Connections Drivers-->Prounstl.exe
    InterBase-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{73627553-6974-7574-7469-6F6E735C5365}\setup.exe" 
    Java(TM) 6 Update 10-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
    LG GSM PC Components-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{CB8251EE-C86B-410D-83B2-1E28E9DE2C2B}\setup.exe" -l0x9 
    LG USB Modem Driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x7  -removeonly
    MATLAB Family of Products Release 14-->C:\Programme\MATLAB7\uninstall\uninstall.exe C:\Programme\MATLAB7\
    Microsoft .NET Framework 1.1 German Language Pack-->MsiExec.exe /X{E78BFA60-5393-4C38-82AB-E8019E464EB4}
    Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
    Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 2.0 Language Pack - DEU-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - DEU\install.exe
    Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
    Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
    Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
    Microsoft Office Excel 2007-->"C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall EXCEL /dll OSETUP.DLL
    Microsoft Office Excel 2007-->MsiExec.exe /X{90120000-0016-0000-0000-0000000FF1CE}
    Microsoft Office Excel MUI (German) 2007-->MsiExec.exe /X{90120000-0016-0407-0000-0000000FF1CE}
    Microsoft Office PowerPoint 2007-->"C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall POWERPOINT /dll OSETUP.DLL
    Microsoft Office PowerPoint 2007-->MsiExec.exe /X{90120000-0018-0000-0000-0000000FF1CE}
    Microsoft Office PowerPoint MUI (German) 2007-->MsiExec.exe /X{90120000-0018-0407-0000-0000000FF1CE}
    Microsoft Office Project Professional 2003-->MsiExec.exe /I{903B0407-6000-11D3-8CFE-0150048383C9}
    Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Italian) 2007-->MsiExec.exe /X{90120000-001F-0410-0000-0000000FF1CE}
    Microsoft Office Proofing (German) 2007-->MsiExec.exe /X{90120000-002C-0407-0000-0000000FF1CE}
    Microsoft Office Shared MUI (German) 2007-->MsiExec.exe /X{90120000-006E-0407-0000-0000000FF1CE}
    Microsoft Office Visio 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {AA4F2610-5FF1-4DCD-A6FB-BCA2D09A6443}
    Microsoft Office Visio 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-0054-0407-0000-0000000FF1CE} /uninstall {1210247F-E6C1-4F95-8BCF-99D6D7920911}
    Microsoft Office Visio MUI (German) 2007-->MsiExec.exe /X{90120000-0054-0407-0000-0000000FF1CE}
    Microsoft Office Visio Professional 2007-->"C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall VISPRO /dll OSETUP.DLL
    Microsoft Office Visio Professional 2007-->MsiExec.exe /X{90120000-0051-0000-0000-0000000FF1CE}
    Microsoft Office Word 2007-->"C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall WORD /dll OSETUP.DLL
    Microsoft Office Word 2007-->MsiExec.exe /X{90120000-001B-0000-0000-0000000FF1CE}
    Microsoft Office Word MUI (German) 2007-->MsiExec.exe /X{90120000-001B-0407-0000-0000000FF1CE}
    Microsoft Office XP Professional mit FrontPage-->MsiExec.exe /I{90280407-6000-11D3-8CFE-0050048383C9}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
    Microsoft Visual J# 2.0 Redistributable Language Pack - DEU-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft Visual J# 2.0 Redistributable Language Pack - DEU\install.exe
    Microsoft Visual J# 2.0 Redistributable Package-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft Visual J# 2.0 Redistributable Package\install.exe
    Microsoft Works-->MsiExec.exe /I{B26E3B0D-C2FA-4370-B068-7C476766F029}
    Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket-->"C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe"
    MozBackup 1.4.4-->"C:\Programme\Mozilla Backup\unins000.exe"
    Mozilla Firefox (3.0.4)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe
    Mozilla Thunderbird (2.0.0.18)-->C:\Programme\Mozilla Thunderbird\uninstall\helper.exe
    MSN-->C:\Programme\MSN\MsnInstaller\msninst.exe /Action:ARP
    MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
    MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
    Nero 6 Ultra Edition-->C:\Programme\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
    OpenOffice.org Installer 1.0-->MsiExec.exe /X{E728E952-DD4F-4BCD-A5C8-40FBFEFF91FE}
    Optimierung aufgrund von Kundenerfahrungen-->C:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe /M{23012310-3E05-46A5-88A9-C6CBCABCAC79} /l1031 
    PDF Blender-->C:\Programme\PDF Blender\uninstall.exe
    PDFCreator-->MsiExec.exe /I{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}
    Quick Launch Buttons 5.20 F2-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{CEB326EC-8F40-47B2-BA22-BB092565D66F}\setup.exe" -l0x7  -uninst
    Rainlendar (remove only)-->"C:\Programme\Rainlendar\uninst.exe"
    Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0016-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
    Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0018-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
    Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-001B-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
    Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
    Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0016-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
    Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0018-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
    Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-001B-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
    Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
    Security Update for 2007 Microsoft Office System (KB955936)-->msiexec /package {90120000-0018-0000-0000-0000000FF1CE} /uninstall {1D94099C-2BBA-440E-BD5E-093BBDF8F028}
    Security Update for 2007 Microsoft Office System (KB955936)-->msiexec /package {90120000-001B-0000-0000-0000000FF1CE} /uninstall {1D94099C-2BBA-440E-BD5E-093BBDF8F028}
    Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Security Update for Microsoft Office Excel 2007 (KB955470)-->msiexec /package {90120000-0016-0000-0000-0000000FF1CE} /uninstall {6E8637D8-10D6-4568-AA06-E2706F31685E}
    Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {90120000-0018-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
    Security Update for Microsoft Office system 2007 (KB951808)-->msiexec /package {90120000-0018-0000-0000-0000000FF1CE} /uninstall {8F375E11-4FD6-4B89-9E2B-A76D48B51E00}
    Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0016-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
    Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0018-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
    Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-001B-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
    Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
    Security Update for Microsoft Office Word 2007 (KB950113)-->msiexec /package {90120000-001B-0000-0000-0000000FF1CE} /uninstall {AD72BABE-C733-4FCF-9674-4314466191B9}
    Security Update for Visio 2007 (KB947590)-->msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {6BAD036C-261F-4BEF-96CF-C20678D07A41}
    Sicherheitsupdate für Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
    Sicherheitsupdate für Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Media Player 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Media Player 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Media Player 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
    Skype™ 3.5-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
    Sonic Audio Module-->MsiExec.exe /I{AB708C9B-97C8-4AC9-899B-DBF226AC9382}
    Sonic Copy Module-->MsiExec.exe /I{B12665F4-4E93-4AB4-B7FC-37053B524629}
    Sonic Data Module-->MsiExec.exe /I{075473F5-846A-448B-BCB3-104AA1760205}
    Sonic Express Labeler-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
    Sonic MyDVD Plus-->MsiExec.exe /I{21657574-BD54-48A2-9450-EB03B2C7FC29}
    Sonic Update Manager-->MsiExec.exe /I{30465B6C-B53F-49A1-9EBA-A3F187AD502E}
    Spybot - Search & Destroy 1.5.2.20-->"C:\WINDOWS\unins000.exe"
    Spybot - Search & Destroy-->"C:\Programme\Spybot - Search & Destroy\unins000.exe"
    Synaptics Pointing Device Driver-->rundll32.exe "C:\Programme\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
    TARGET 3001! V13 discover-->C:\Programme\ibf\TarV13\discover\UnInstall.EXE
    T-DSL SpeedManager-->MsiExec.exe /I{1762C1BA-66BF-454A-8746-F921574CFF6C}
    Texas Instruments PCIxx21/x515/xx12 drivers.-->C:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{7B6CF9EB-CB2B-4A1A-81A9-BE1A9044690A} /l1031 
    TuneUp Utilities 2007-->MsiExec.exe /I{C8BB4912-12D9-42AE-B571-E580D8CD1B5B}
    UltraMixer 2.3.4-->"C:\Programme\UltraMixer\unins000.exe"
    Update for Office 2007 (KB946691)-->msiexec /package {90120000-0016-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
    Update for Office 2007 (KB946691)-->msiexec /package {90120000-0018-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
    Update for Office 2007 (KB946691)-->msiexec /package {90120000-001B-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
    Update for Office 2007 (KB946691)-->msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
    Update für Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
    Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
    VIMICRO USB PC Camera-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{41E496B5-47F4-11D6-9BBB-00E0987BB2CD}\setup.exe" -l0x9 
    Windows Live Anmelde-Assistent-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
    Windows Live installer-->MsiExec.exe /X{7A7B0BF3-2F00-4F03-8A9B-6ABCC07B90C6}
    Windows Live Messenger-->MsiExec.exe /X{2B091530-69AA-442E-AB09-39ED06B58220}
    Windows Live OneCare safety scanner-->RunDll32.exe "C:\Programme\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
    Windows Media Format Runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll
    Windows Media Player 10-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall
    Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
    WinRAR Archivierer-->C:\Programme\WinRAR\uninstall.exe
    WinZip-->"C:\Programme\WinZip\WINZIP32.EXE" /uninstall
    
    =====HijackThis Backups=====
    
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.mini20.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    
    ======Hosts File======
    
    127.0.0.1	www.007guard.com
    127.0.0.1	007guard.com
    127.0.0.1	008i.com
    127.0.0.1	www.008k.com
    127.0.0.1	008k.com
    127.0.0.1	www.00hq.com
    127.0.0.1	00hq.com
    127.0.0.1	010402.com
    127.0.0.1	www.032439.com
    127.0.0.1	032439.com
    
    ======Security center information======
    
    AV: AntiVir PersonalEdition Classic Virenschutz (disabled)
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz (disabled)
    AV: AntiVir PersonalEdition Classic Virenschutz (disabled)
    AV: AntiVir PersonalEdition Classic Virenschutz (disabled)
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz (disabled)
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz (disabled)
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: Avira AntiVir PersonalEdition
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz (disabled)
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz (disabled)
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    AV: AntiVir PersonalEdition Classic Virenschutz
    
    ======Environment variables======
    
    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\Gemeinsame Dateien\Autodesk Shared\;C:\Programme\MATLAB7\bin\win32;
    "windir"=%SystemRoot%
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=6
    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 14 Stepping 8, GenuineIntel
    "PROCESSOR_REVISION"=0e08
    "NUMBER_OF_PROCESSORS"=1
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "SonicCentral"=C:\Programme\Gemeinsame Dateien\Sonic Shared\Sonic Central\
    "PCTYPE"=PAVILION
    "PLATFORM"=MCD
    
    -----------------EOF-----------------

Seite 1 von 2 12 LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. google leitet links um
    Von noidear im Forum Archiv
    Antworten: 7
    Letzter Beitrag: 26.10.2008, 17:55
  2. Google leitet mich auf falsche Seiten um
    Von *Marcus im Forum Archiv
    Antworten: 5
    Letzter Beitrag: 07.05.2008, 22:29
  3. Hilfe google leitet mich auf falsche seiten !!
    Von mikels33 im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 13.12.2006, 16:28
  4. GOOGLE-Ergebnisse umgeleitet auf Werbeseiten
    Von jhennes im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 29.10.2006, 10:09
  5. Google Ergebnisse werden im IE umgeleitet
    Von Thera im Forum Archiv
    Antworten: 87
    Letzter Beitrag: 14.06.2006, 14:55

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •