Seite 2 von 6 ErsteErste 1234 ... LetzteLetzte
Ergebnis 11 bis 20 von 58

Thema: Uploadgeschwindigkeit um den Faktor 10 zu klein

  1. #11
    Ehrenmitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    44.149

    AW: Uploadgeschwindigkeit um den Faktor 10 zu klein

    Malware mit Combofix beseitigen

    Lade Combofix von einem der folgenden Download-Spiegel herunter:

    BleepingComputer.com - ForoSpyware.com

    und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig!
    Beachte die ausführliche Original-Anleitung.

    Vorbereitung und wichtige Hinweise
    • Bitte während des Scans mit Combofix Antiviren- sowie Antispy-Programme, die Firewall und evtl. vorhandenes Skript-Blocking (Norton) deaktivieren.
    • Liste der zu deaktivierenden Programme.
      Bei Unklarheiten bitte vorher fragen.
    • Bitte während des Laufs von Combofix nicht in das Combofix-Fenster klicken.
    • Das könnte Dein System einfrieren oder hängen bleiben lassen.
    • Es kann circa eine Viertelstunde dauern, bis der Scan fertig ist.
    • ComboFix wird Deine Einstellungen in Bezug auf den Bildschirmschoner zurücksetzen.
    • Diese Einstellungen kannst Du nach Beendigung unserer Bereinigung wieder ändern.
    • Mache nichts anderes, wenn es Dir nicht gelungen ist, Combofix laufen zu lassen.
    • Teile uns das mit und warte auf unsere Anweisungen.


    Kurzanleitung zur Installation der Wiederherstellungskonsole und zur Anwendung
    • Doppelklicke auf die ComboFix.exe und folge den Anweisungen.
    • Akzeptiere die Bedingungen (Disclaimer) mit "Ja".
    • ComboFix wird schauen, ob die Microsoft-Windows-Wiederherstellungskonsole installiert ist.
      Dies ist Teil des Prozesses. Angesichts der Art von Malware Infizierungen, die es heute gibt, wird dringend empfohlen, diese Wiederherstellungskonsole auf dem PC installiert zu haben, bevor jegliche Reinigung von Malware durchgeführt wird.
    • Folge den Anweisungen, um ComboFix das Herunterladen und Installieren der Wiederherstellungskonsole zu ermöglichen und stimme dem Lizenzvertrag (EULA) zu, sobald Du dazu aufgefordert wirst.

    ** Zur Information: Sollte die Wiederherstellungskonsole schon installiert sein, so wird ComboFix seine Malware-Entfernungsprozedur normal fortfahren.



    Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen:



    Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren.



    Wenn ComboFix fertig ist, wird es ein Log erstellen (bitte warten, das dauert einen Moment).
    Unbedingt warten, bis sich das Combofix-Fenster geschlossen hat und das Logfile im Editor erscheint.
    Bitte poste die Log-Dateien C:\ComboFix.txt und C:\Qoobox\Add-Remove Programs.txt in Code-Tags hier in den Thread.

    Hinweis: Combofix macht aus verschiedenen Gründen den Internet Explorer zum Standard-Browser und erstellt ein IE-Icon auf dem Desktop.
    Das IE-Desktop-Icon kannst Du nach der Bereinigung wieder löschen und Deinen bevorzugten Browser wieder als Standard-Browser einstellen.

    Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen!
    [°¿°] Ciao, Petra

    ab 01.07.2015 bin ich hier inaktiv =>
    Abschied von HijackThis

    Neu hier? Bitte abarbeiten! | Daten sichern!
    Kein Support per PN oder Mail! | Danke

  2. #12
    Forenbenutzer
    Registriert seit
    20.03.2010
    Beiträge
    31

    AW: Uploadgeschwindigkeit um den Faktor 10 zu klein

    Code:
    ComboFix 10-03-28.03 - Admin 29.03.2010  14:44:58.1.2 - x86
    Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.3071.2553 [GMT 2:00]
    ausgeführt von:: d:\downloads\ComboFix.exe
    AV: avast! antivirus 4.8.1356 [VPS 100329-1] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
     * Neuer Wiederherstellungspunkt wurde erstellt
    .
    
    (((((((((((((((((((((((   Dateien erstellt von 2010-02-28 bis 2010-03-29  ))))))))))))))))))))))))))))))
    .
    
    2010-03-26 17:44 . 2010-03-26 17:44	--------	d-----w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\Malwarebytes
    2010-03-26 17:22 . 2010-03-26 17:22	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\Malwarebytes
    2010-03-26 17:21 . 2010-01-07 15:07	38224	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
    2010-03-26 17:21 . 2010-03-26 17:21	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
    2010-03-26 17:21 . 2010-03-26 17:21	--------	d-----w-	c:\programme\Malwarebytes' Anti-Malware
    2010-03-26 17:21 . 2010-01-07 15:07	19160	----a-w-	c:\windows\system32\drivers\mbam.sys
    2010-03-24 13:07 . 2010-03-17 11:26	974040	----a-w-	c:\windows\system32\drivers\cfosspeed.sys
    2010-03-24 13:07 . 2010-03-17 11:26	334040	----a-w-	c:\windows\system32\cfosspeed.dll
    2010-03-23 18:32 . 2010-03-29 12:47	--------	d-----w-	c:\programme\cFosSpeed
    2010-03-23 16:26 . 2010-03-23 16:26	--------	d-----w-	c:\programme\Traffic Shaper XP Server
    2010-03-23 16:26 . 2010-03-23 16:26	--------	d-----w-	c:\programme\Traffic Shaper XP Client
    2010-03-23 16:26 . 2010-03-23 16:26	1536	----a-w-	c:\windows\system32\bcevent.dll
    2010-03-20 19:33 . 2010-03-28 11:35	--------	d-----w-	C:\rsit
    2010-03-19 14:40 . 2010-03-19 14:40	--------	d-----w-	c:\programme\MSBuild
    2010-03-19 14:39 . 2010-03-19 15:05	--------	d-----w-	c:\windows\system32\XPSViewer
    2010-03-19 14:38 . 2010-03-19 14:38	--------	d-----w-	c:\programme\Reference Assemblies
    2010-03-18 11:08 . 2010-03-18 17:19	--------	d-----w-	c:\dokumente und einstellungen\Armin\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory
    2010-03-15 15:34 . 2010-01-12 12:35	100896	----a-r-	c:\windows\system32\RTNUninst32.dll
    2010-03-14 17:23 . 2010-02-12 10:03	293376	------w-	c:\windows\system32\browserchoice.exe
    2010-03-04 13:33 . 2010-03-04 13:33	--------	d-----w-	c:\programme\Trend Micro
    2010-03-03 14:09 . 2010-03-03 14:09	4079517	----a-w-	c:\windows\Gemael_1.scr
    2010-03-03 14:07 . 2010-03-03 14:07	--------	d-----w-	C:\gemaelde
    2010-03-02 20:18 . 2010-03-03 10:49	--------	d-----w-	c:\programme\Support Tools
    
    .
    ((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2010-03-28 18:15 . 2009-10-28 16:33	--------	d-----w-	c:\programme\WinTV
    2010-03-27 20:14 . 2009-12-12 17:34	--------	d-----w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\vlc
    2010-03-26 17:32 . 2009-10-30 19:11	1	----a-w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
    2010-03-25 14:28 . 2009-11-07 11:05	1	----a-w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
    2010-03-24 14:21 . 2007-10-29 12:00	96292	----a-w-	c:\windows\system32\perfc007.dat
    2010-03-24 14:21 . 2007-10-29 12:00	486684	----a-w-	c:\windows\system32\perfh007.dat
    2010-03-23 18:33 . 2009-11-07 17:11	57816	----a-w-	c:\dokumente und einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
    2010-03-23 16:31 . 2009-12-05 20:17	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\STAMPIT
    2010-03-23 11:13 . 2010-01-31 15:31	--------	d-----w-	c:\programme\TrafficMonitor
    2010-03-21 20:23 . 2009-11-25 10:51	--------	d-----w-	c:\programme\cmaster
    2010-03-21 18:31 . 2009-12-29 13:51	--------	d-----w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\dvdcss
    2010-03-19 15:32 . 2009-10-30 17:24	57816	----a-w-	c:\dokumente und einstellungen\Armin\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
    2010-03-19 15:22 . 2009-11-11 19:59	--------	d-----w-	c:\programme\Microsoft.NET
    2010-03-15 15:34 . 2009-10-28 16:12	--------	d-----w-	c:\programme\Realtek
    2010-03-08 17:41 . 2009-10-28 16:13	220112	----a-r-	c:\windows\system32\drivers\Rtenicxp.sys
    2010-03-05 16:04 . 2010-02-08 19:42	--------	d-----w-	c:\programme\CCleaner
    2010-03-01 16:28 . 2010-02-07 20:06	1629	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\xmlB4.tmp
    2010-03-01 16:28 . 2010-02-07 20:06	9017	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\xmlB2.tmp
    2010-03-01 16:28 . 2010-02-07 20:06	13934	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\xmlB3.tmp
    2010-02-25 13:08 . 2010-02-25 13:08	5896	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\AAV\SSE\15\UpdateFiles\SSEStandard_Patch_15.08.bat
    2010-02-23 14:34 . 2010-02-23 14:34	--------	d-----w-	c:\programme\Defraggler
    2010-02-20 10:24 . 2009-10-30 19:01	--------	d-----w-	c:\programme\OpenOffice.org 3
    2010-02-18 18:25 . 2009-11-19 18:26	--------	d-----w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\Epson
    2010-02-17 10:00 . 2010-02-17 10:00	5662	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\AAV\SSE\15\UpdateFiles\SSEStandard_Patch_15.07.bat
    2010-02-17 10:00 . 2010-02-17 10:00	20776	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\AAV\SSE\15\UpdateFiles\ApplyMsp.exe
    2010-02-17 10:00 . 2010-02-04 10:38	18728	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\AAV\SSE\15\UpdateFiles\RepairVLH2010.exe
    2010-02-16 17:00 . 2009-11-18 20:39	--------	d-----w-	c:\programme\epson
    2010-02-16 16:57 . 2009-11-19 18:49	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\Epson
    2010-02-15 18:48 . 2009-11-19 18:54	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\ArcSoft
    2010-02-15 18:27 . 2010-02-15 18:27	--------	d-----w-	c:\programme\gemälde2
    2010-02-15 18:26 . 2010-02-15 18:26	3494658	----a-w-	c:\windows\Gemael_2.scr
    2010-02-15 18:26 . 2010-02-15 18:26	322048	----a-w-	c:\windows\system32\Snbd6w9s.dll
    2010-02-15 18:26 . 2010-02-15 18:26	22528	----a-w-	c:\windows\ssconfig.exe
    2010-02-15 10:26 . 2009-11-11 17:11	--------	d-----w-	c:\programme\Microsoft ActiveSync
    2010-02-14 17:47 . 2010-02-04 10:45	--------	d-----w-	c:\programme\RouterControl
    2010-02-14 17:43 . 2010-02-14 17:42	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\RouterControl
    2010-02-14 17:32 . 2009-11-08 19:00	--------	d-----w-	c:\programme\Google
    2010-02-14 14:41 . 2010-02-14 14:41	--------	d-----w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\LetsTrade
    2010-02-14 14:37 . 2010-02-14 14:37	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\LetsTrade
    2010-02-14 13:43 . 2010-02-14 13:43	--------	d-----w-	c:\programme\MSXML 4.0
    2010-02-14 11:57 . 2010-02-14 11:57	45976	---ha-w-	c:\windows\system32\mlfcache.dat
    2010-02-14 11:51 . 2010-02-04 06:54	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\Skype
    2010-02-07 20:00 . 2010-02-07 20:00	--------	d-----w-	c:\programme\SiSoftware
    2010-02-06 21:27 . 2010-02-06 21:27	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\Uniblue
    2010-02-04 10:53 . 2010-02-04 10:53	--------	d-----w-	c:\dokumente und einstellungen\Administrator\Anwendungsdaten\RouterControl
    2010-02-04 10:45 . 2009-11-14 20:29	56608	----a-w-	c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
    2010-02-04 10:39 . 2010-01-31 15:40	--------	d-----w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\TrafficMonitor
    2010-02-04 10:38 . 2010-02-04 10:38	5396	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\AAV\SSE\15\UpdateFiles\SSEStandard_Patch_15.06.bat
    2010-02-04 09:01 . 2010-02-07 20:05	74072	----a-w-	c:\windows\system32\XAPOFX1_4.dll
    2010-02-04 09:01 . 2010-02-07 20:05	528216	----a-w-	c:\windows\system32\XAudio2_6.dll
    2010-02-04 09:01 . 2010-02-07 20:05	238936	----a-w-	c:\windows\system32\xactengine3_6.dll
    2010-02-04 09:01 . 2010-02-07 20:05	22360	----a-w-	c:\windows\system32\X3DAudio1_7.dll
    2010-02-04 08:03 . 2010-02-04 07:13	--------	d-----w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\Skype
    2010-02-04 07:15 . 2010-02-04 07:15	--------	d-----w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\skypePM
    2010-02-04 07:00 . 2010-02-04 06:58	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\skypePM
    2010-02-04 06:58 . 2010-02-04 06:58	56	---ha-w-	c:\windows\system32\ezsidmv.dat
    2010-02-04 06:53 . 2010-02-04 06:53	--------	d-----r-	c:\programme\Skype
    2010-02-04 06:53 . 2010-02-04 06:53	--------	d-----w-	c:\programme\Gemeinsame Dateien\Skype
    2010-02-04 06:53 . 2010-02-04 06:53	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype
    2010-02-03 20:23 . 2009-12-21 20:14	--------	d-----w-	c:\programme\Gemeinsame Dateien\Ahead
    2010-02-03 16:11 . 2010-02-03 16:10	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft
    2010-02-03 16:10 . 2010-02-03 16:10	--------	d-----w-	c:\programme\Lavasoft
    2010-02-03 16:09 . 2009-10-28 16:21	--------	d-----w-	c:\programme\Gemeinsame Dateien\Wise Installation Wizard
    2010-01-31 16:02 . 2010-01-31 16:02	--------	d-----w-	c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Web-Recherche
    2010-01-31 15:48 . 2010-01-31 15:48	--------	d-----w-	c:\programme\Alice Software
    2010-01-31 15:48 . 2010-01-31 15:48	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\Hansenet
    2010-01-31 15:31 . 2010-01-31 15:31	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\TrafficMonitor
    2010-01-31 15:30 . 2010-01-31 15:31	330344	----a-w-	c:\windows\TraffUn.EXE
    2010-01-12 12:35 . 2009-10-28 16:13	80416	----a-r-	c:\windows\system32\RtNicProp32.dll
    2009-12-31 16:50 . 2007-10-29 12:00	353792	----a-w-	c:\windows\system32\drivers\srv.sys
    .
    
    ((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
    REGEDIT4
    
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-11-08 39408]
    "STAMPIT-Tray"="c:\programme\STAMPIT\Binary\Stray.exe" [2008-07-09 83248]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "HDAudDeck"="c:\programme\VIA\VIAudioi\HDADeck\HDeck.exe" [2009-06-17 33628160]
    "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-09-15 81000]
    "ArcSoft Connection Service"="c:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2008-04-17 98616]
    "EEventManager"="c:\progra~1\EPSONS~1\EVENTM~1\EEventManager.exe" [2008-05-07 591696]
    "AWatch"="c:\programme\FRITZ!DSL\Awatch.exe" [2002-02-15 552960]
    "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-10-07 13574144]
    "nwiz"="nwiz.exe" [2008-10-07 1630208]
    "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-10-07 86016]
    "SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
    "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 35760]
    "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672]
    "FS Camera Monitor"="c:\programme\FLIR Systems\ThermaCAM QuickReport\bin\T3Mon.exe" [2007-06-04 276048]
    "cFosSpeed"="c:\programme\cFosSpeed\cFosSpeed.exe" [2010-03-17 819416]
    
    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
    
    c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
    Windows Search.lnk - c:\programme\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]
    
    [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
    "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\programme\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
    
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
    @="Service"
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
    2008-02-26 01:23	443968	----a-w-	c:\programme\Picasa2\PicasaMediaDetector.exe
    
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
    "EnableFirewall"= 0 (0x0)
    
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "c:\programme\Microsoft ActiveSync\rapimgr.exe"= c:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
    "c:\programme\Microsoft ActiveSync\wcescomm.exe"= c:\programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
    "c:\programme\Microsoft ActiveSync\WCESMgr.exe"= c:\programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
    "c:\\Programme\\MSN Messenger\\msnmsgr.exe"=
    "c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
    "c:\\Programme\\Skype\\Phone\\Skype.exe"=
    "c:\\Programme\\SiSoftware\\SiSoftware Sandra Lite 2010c\\RpcAgentSrv.exe"=
    "c:\\Programme\\SiSoftware\\SiSoftware Sandra Lite 2010c\\WNt500x86\\sandra.07.mui"=
    "c:\\Programme\\SiSoftware\\SiSoftware Sandra Lite 2010c\\WNt500x86\\RpcSandraSrv.exe"=
    
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
    "23:TCP"= 23:TCP:Telnet
    
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
    "AllowInboundEchoRequest"= 1 (0x1)
    
    R0 PQV2i;PQV2i;c:\windows\system32\drivers\PQV2i.sys [12.09.2003 15:19 132899]
    R0 SiWinAcc;SiWinAcc;c:\windows\system32\drivers\SiWinAcc.sys [28.10.2009 17:38 17328]
    R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [30.10.2009 19:51 114768]
    R1 bizVSerial;Franson VSerial;c:\windows\system32\drivers\bizVSerialNT.sys [09.01.2010 11:15 14949]
    R1 HCW88AUD;Hauppauge WinTV 88x Audio Capture;c:\windows\system32\drivers\hcw88aud.sys [05.12.2009 17:49 13440]
    R1 PQIMount;PQIMount;c:\windows\system32\drivers\PQIMount.sys [12.09.2003 15:48 46810]
    R2 aadev;AVM ADSL Adapter Device;c:\windows\system32\drivers\Aadev.sys [24.11.2009 21:23 27648]
    R2 AAV UpdateService;AAV UpdateService;c:\programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [24.10.2008 16:35 128296]
    R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [30.10.2009 19:51 20560]
    R2 AVMPORT;AVMPORT;c:\windows\system32\drivers\avmport.sys [24.11.2009 21:27 59520]
    R2 cjpcsc;cyberJack PC/SC COM Service ;c:\windows\system32\cjpcsc.exe [09.01.2010 11:15 654640]
    R2 T3Srv;FLIR Systems Camera Monitor;c:\programme\FLIR Systems\ThermaCAM QuickReport\bin\T3Srv.exe [04.06.2007 11:46 140880]
    R2 TP_SERVICE_90;Tai-Pan Service 90;c:\programme\Lenz + Partner AG\Tai-Pan Windows\9.0\TPSVC.exe [02.12.2009 16:46 343552]
    R3 AVMCOWAN;AVM ISDN CoNDIS WAN CAPI Treiber;c:\windows\system32\drivers\avmcowan.sys [08.06.2005 03:00 53248]
    R3 AVMDSLPPPOE;AVM DSL PPPoE CAPI Treiber;c:\windows\system32\drivers\avmdsloe.sys [08.06.2005 03:00 45440]
    R3 AVMNDSL;AVM DSL NDIS WAN CAPI Treiber;c:\windows\system32\drivers\avmndsl.sys [19.04.2002 02:02 38992]
    R3 cjusb;REINER SCT cyberJack pinpad/e-com USB;c:\windows\system32\drivers\cjusb.sys [25.11.2009 12:37 23040]
    R3 FDSLBASE;AVM FRITZ!Card DSL (WinXP/2000);c:\windows\system32\drivers\fdslbase.sys [24.11.2009 21:20 799488]
    R3 hcw88bda;Hauppauge WinTV 88x DVB Tuner/Demod;c:\windows\system32\drivers\hcw88bda.sys [05.12.2009 17:49 215168]
    R3 HCW88TSE;Hauppauge WinTV 88x MPEG/TS Capture;c:\windows\system32\drivers\hcw88tse.sys [05.12.2009 17:48 321280]
    R3 HCW88TUNE;Hauppauge WinTV 88x Tuner;c:\windows\system32\drivers\hcw88tun.sys [05.12.2009 17:48 77056]
    R3 hcw88vid;Hauppauge WinTV 88x Video;c:\windows\system32\drivers\hcw88vid.sys [05.12.2009 17:48 396672]
    R3 HCW88XBAR;Hauppauge WinTV 88x Crossbar;c:\windows\system32\drivers\hcw88bar.sys [05.12.2009 17:48 17920]
    R3 NETFRITZ;AVM FRITZ!web PPP over ISDN;c:\windows\system32\drivers\Netfritz.sys [24.11.2009 21:28 259072]
    R3 NETFWDSL;AVM FRITZ!web DSL PPP;c:\windows\system32\drivers\Netfwdsl.sys [24.11.2009 21:23 288256]
    R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [28.10.2009 18:06 1374464]
    S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [28.11.2009 22:06 135664]
    S3 AVMWAN;AVM NDIS WAN CAPI Treiber;c:\windows\system32\drivers\avmwan.sys [19.04.2002 02:02 37568]
    S3 FLIRUSBNET;FLIR USB Network Adapter;c:\windows\system32\drivers\FLIRUSB.sys [19.12.2009 19:25 20992]
    S3 PDNMp50;PDNMp50 NDIS Protocol Driver;\??\c:\windows\system32\drivers\PDNMp50.sys --> c:\windows\system32\drivers\PDNMp50.sys [?]
    S3 PDNSp50;PDNSp50 NDIS Protocol Driver;\??\c:\windows\system32\drivers\PDNSp50.sys --> c:\windows\system32\drivers\PDNSp50.sys [?]
    S3 SandraAgentSrv;SiSoftware Deployment Agent Service;c:\programme\SiSoftware\SiSoftware Sandra Lite 2010c\RpcAgentSrv.exe [07.02.2010 22:00 93336]
    .
    Inhalt des "geplante Tasks" Ordners
    
    2010-03-29 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
    - c:\programme\Google\Update\GoogleUpdate.exe [2009-11-28 20:06]
    
    2010-03-29 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
    - c:\programme\Google\Update\GoogleUpdate.exe [2009-11-28 20:06]
    
    2010-03-29 c:\windows\Tasks\User_Feed_Synchronization-{8C1EB492-71E3-4409-AA62-FFB27240CB8E}.job
    - c:\windows\system32\msfeedssync.exe [2009-03-08 03:31]
    
    2010-03-29 c:\windows\Tasks\User_Feed_Synchronization-{A407956B-AEDC-4627-844B-B029D301BB19}.job
    - c:\windows\system32\msfeedssync.exe [2009-03-08 03:31]
    
    2010-03-29 c:\windows\Tasks\User_Feed_Synchronization-{C5A68F94-B687-4183-9854-5C1E13534BA0}.job
    - c:\windows\system32\msfeedssync.exe [2009-03-08 03:31]
    .
    .
    ------- Zusätzlicher Suchlauf -------
    .
    uStart Page = about:blank
    mStart Page = hxxp://alice.aol.de
    uSearchAssistant = hxxp://www.google.com/ie
    uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
    IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
    IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
    IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    IE: Web-Recherche: Bild speichern - c:\progra~1\WEB-RE~1\wrshell.dll/#101
    IE: Web-Recherche: Bild speichern unter... - c:\progra~1\WEB-RE~1\wrshell.dll/#108
    IE: Web-Recherche: Link-Adresse speichern unter... - c:\progra~1\WEB-RE~1\wrshell.dll/#110
    IE: Web-Recherche: Markierte Ziele speichern unter... - c:\progra~1\WEB-RE~1\wrshell.dll/#111
    IE: Web-Recherche: Markierung speichern - c:\progra~1\WEB-RE~1\wrshell.dll/#104
    IE: Web-Recherche: Markierung speichern unter... - c:\progra~1\WEB-RE~1\wrshell.dll/#109
    IE: Web-Recherche: Seitenbereich (Frame) speichern - c:\progra~1\WEB-RE~1\wrshell.dll/#102
    IE: Web-Recherche: Seitenbereich (Frame) speichern unter... - c:\progra~1\WEB-RE~1\wrshell.dll/#106
    IE: Web-Recherche: Ziel speichern - c:\progra~1\WEB-RE~1\wrshell.dll/#103
    IE: Web-Recherche: Ziel speichern unter... - c:\progra~1\WEB-RE~1\wrshell.dll/#107
    TCP: {FEBC82D3-2010-4B18-A8B1-F8DABA45DD3C} = 213.191.74.18,62.109.123.196
    FF - ProfilePath - c:\dokumente und einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\x6p0ewf4.default\
    FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
    FF - component: c:\dokumente und einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\x6p0ewf4.default\extensions\webresearch@macropool.com\components\nsWebResearch.dll
    FF - component: c:\programme\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
    FF - plugin: c:\programme\Google\Google Earth\plugin\npgeplugin.dll
    FF - plugin: c:\programme\Google\Update\1.2.183.23\npGoogleOneClick8.dll
    FF - plugin: c:\programme\Personal\bin\np_prsnl.dll
    FF - plugin: c:\programme\Picasa2\npPicasa3.dll
    FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
    
    ---- FIREFOX Richtlinien ----
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency",   1600);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug",            false);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight",       2);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize",       1);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight",   25);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight",     5);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
    c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
    c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
    c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
    c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation",  false);
    c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
    c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
    c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
    .
    - - - - Entfernte verwaiste Registrierungseinträge - - - -
    
    HKLM-Run-NWEReboot - (no file)
    
    
    
    **************************************************************************
    
    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2010-03-29 14:47
    Windows 5.1.2600 Service Pack 3 NTFS
    
    Scanne versteckte Prozesse... 
    
    Scanne versteckte Autostarteinträge... 
    
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run
      HDAudDeck = c:\programme\VIA\VIAudioi\HDADeck\HDeck.exe 1???????????????????????????????????????????? 
    
    Scanne versteckte Dateien... 
    
    Scan erfolgreich abgeschlossen
    versteckte Dateien: 0
    
    **************************************************************************
    .
    --------------------- Gesperrte Registrierungsschluessel ---------------------
    
    [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•6~*]
    "70403E1900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
    .
    --------------------- Durch laufende Prozesse gestartete DLLs ---------------------
    
    - - - - - - - > 'explorer.exe'(932)
    c:\programme\Windows Desktop Search\deskbar.dll
    c:\programme\Windows Desktop Search\de-de\dbres.dll.mui
    c:\programme\Windows Desktop Search\dbres.dll
    c:\programme\Windows Desktop Search\wordwheel.dll
    c:\programme\Windows Desktop Search\de-de\msnlExtRes.dll.mui
    c:\programme\Windows Desktop Search\msnlExtRes.dll
    c:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
    c:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
    c:\windows\system32\webcheck.dll
    .
    Zeit der Fertigstellung: 2010-03-29  14:48:34
    ComboFix-quarantined-files.txt  2010-03-29 12:48
    
    Vor Suchlauf: 10 Verzeichnis(se), 102.607.646.720 Bytes frei
    Nach Suchlauf: 11 Verzeichnis(se), 102.674.055.168 Bytes frei
    
    WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
    [boot loader]
    timeout=2
    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
    [operating systems]
    c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional c:" /noexecute=optin /fastdetect
    multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional e:" /noexecute=optin /fastdetect
    
    Current=1 Default=1 Failed=0 LastKnownGood=5 Sets=1,2,3,4,5
    - - End Of File - - A09E41C96536586A27FD1C6BF44576A2
    Code:
    AAVUpdateManager
    ABBYY FineReader 6.0 Sprint
    Ad-Aware
    Adobe Flash Player 10 ActiveX
    Adobe Flash Player 10 Plugin
    Adobe Reader 9.3 - Deutsch
    Alice Software 4.10.0
    ArcSoft MediaImpression
    AutoSketch Release 8
    avast! Antivirus
    AVM FRITZ!
    AVM FRITZ!DSL
    AVM ISDN CAPI Port
    CCleaner
    cFosSpeed v5.10
    Chipcard master 6.72
    Compatibility Pack for the 2007 Office system
    cyberJack Base Components
    Defraggler
    DoubleCAD XT
    Epson Copy Utility 3.4
    Epson Event Manager
    EPSON PERFECTION V30_V300 PHOTO Handbuch
    FLIR Systems Device Drivers
    GoldWave v5.50
    Google Earth
    Google Toolbar for Internet Explorer
    Google Update Helper
    Hauppauge German Help Files and Resources
    Hauppauge WinTV
    Hauppauge WinTV Scheduler
    HijackThis 2.0.2
    Hotfix für Windows XP (KB952287)
    Hotfix für Windows XP (KB961118)
    Hotfix für Windows XP (KB970653-v3)
    Hotfix für Windows XP (KB976098-v2)
    Hotfix für Windows XP (KB979306)
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
    Hotfix for Windows XP (KB976002-v5)
    InterVideo FilterSDK for Hauppauge
    J2SE Runtime Environment 5.0 Update 12
    Java(TM) 6 Update 17
    KeePass Password Safe 1.15
    Malwarebytes' Anti-Malware
    Microsoft .NET Compact Framework 3.5
    Microsoft .NET Framework 1.1
    Microsoft .NET Framework 1.1 Security Update (KB953297)
    Microsoft .NET Framework 2.0 Service Pack 2
    Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
    Microsoft .NET Framework 3.0 Service Pack 2
    Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
    Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
    Microsoft .NET Framework 3.5 SP1
    Microsoft ActiveSync
    Microsoft Internationalized Domain Names Mitigation APIs
    Microsoft National Language Support Downlevel APIs
    Microsoft Office Professional Edition 2003
    Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
    Microsoft Visual C++ 2005 Redistributable
    Microsoft XML Parser
    Mozilla Firefox (3.6.2pre)
    MSN Messenger 7.0
    MSXML 4.0 SP2 Parser und SDK
    MSXML 6.0 Parser (KB925673)
    NVIDIA Drivers
    ODF Add-In für Microsoft Office
    ODF Add-in für Microsoft Word
    OpenOffice.org 3.2
    PartitionMagic
    Personal 4.6.1
    Picasa 3
    Platform
    PowerQuest Drive Image 7.0
    PowerQuest PartitionMagic 8.0
    QuickReport 1.1
    REALTEK GbE & FE Ethernet PCI-E NIC Driver
    Shared Add-in Extensibility Update for Microsoft .NET Framework 2.0 (KB908002)
    Shared Add-in Support Update for Microsoft .NET Framework 2.0 (KB908002)
    Sicherheitsupdate für Windows Internet Explorer 8 (KB971961)
    Sicherheitsupdate für Windows Internet Explorer 8 (KB974455)
    Sicherheitsupdate für Windows Internet Explorer 8 (KB976325)
    Sicherheitsupdate für Windows Internet Explorer 8 (KB978207)
    Sicherheitsupdate für Windows XP (KB923561)
    Sicherheitsupdate für Windows XP (KB923789)
    Sicherheitsupdate für Windows XP (KB946648)
    Sicherheitsupdate für Windows XP (KB950762)
    Sicherheitsupdate für Windows XP (KB950974)
    Sicherheitsupdate für Windows XP (KB951066)
    Sicherheitsupdate für Windows XP (KB951376-v2)
    Sicherheitsupdate für Windows XP (KB951748)
    Sicherheitsupdate für Windows XP (KB952004)
    Sicherheitsupdate für Windows XP (KB952954)
    Sicherheitsupdate für Windows XP (KB955069)
    Sicherheitsupdate für Windows XP (KB956572)
    Sicherheitsupdate für Windows XP (KB956744)
    Sicherheitsupdate für Windows XP (KB956802)
    Sicherheitsupdate für Windows XP (KB956803)
    Sicherheitsupdate für Windows XP (KB956844)
    Sicherheitsupdate für Windows XP (KB957097)
    Sicherheitsupdate für Windows XP (KB958644)
    Sicherheitsupdate für Windows XP (KB958687)
    Sicherheitsupdate für Windows XP (KB958869)
    Sicherheitsupdate für Windows XP (KB959426)
    Sicherheitsupdate für Windows XP (KB960225)
    Sicherheitsupdate für Windows XP (KB960803)
    Sicherheitsupdate für Windows XP (KB960859)
    Sicherheitsupdate für Windows XP (KB961371-v2)
    Sicherheitsupdate für Windows XP (KB961501)
    Sicherheitsupdate für Windows XP (KB969059)
    Sicherheitsupdate für Windows XP (KB969947)
    Sicherheitsupdate für Windows XP (KB970238)
    Sicherheitsupdate für Windows XP (KB970430)
    Sicherheitsupdate für Windows XP (KB971468)
    Sicherheitsupdate für Windows XP (KB971486)
    Sicherheitsupdate für Windows XP (KB971557)
    Sicherheitsupdate für Windows XP (KB971633)
    Sicherheitsupdate für Windows XP (KB971657)
    Sicherheitsupdate für Windows XP (KB972270)
    Sicherheitsupdate für Windows XP (KB973354)
    Sicherheitsupdate für Windows XP (KB973507)
    Sicherheitsupdate für Windows XP (KB973869)
    Sicherheitsupdate für Windows XP (KB973904)
    Sicherheitsupdate für Windows XP (KB974112)
    Sicherheitsupdate für Windows XP (KB974318)
    Sicherheitsupdate für Windows XP (KB974392)
    Sicherheitsupdate für Windows XP (KB974571)
    Sicherheitsupdate für Windows XP (KB975025)
    Sicherheitsupdate für Windows XP (KB975467)
    Sicherheitsupdate für Windows XP (KB975560)
    Sicherheitsupdate für Windows XP (KB975561)
    Sicherheitsupdate für Windows XP (KB975713)
    Sicherheitsupdate für Windows XP (KB977165)
    Sicherheitsupdate für Windows XP (KB977914)
    Sicherheitsupdate für Windows XP (KB978037)
    Sicherheitsupdate für Windows XP (KB978251)
    Sicherheitsupdate für Windows XP (KB978262)
    SiSoftware Sandra Lite 2010c
    Skype web features
    Skype™ 4.1
    Stampit Home
    Steuer-Spar-Erklärung 2009
    Steuer-Spar-Erklärung 2010
    Tai-Pan Windows 9.0
    ThermaCAM QuickReport German Language Pack
    Update für Windows Internet Explorer 8 (KB976662)
    Update für Windows Internet Explorer 8 (KB976749)
    Update für Windows XP (KB951978)
    Update für Windows XP (KB955759)
    Update für Windows XP (KB967715)
    Update für Windows XP (KB968389)
    Update für Windows XP (KB971737)
    Update für Windows XP (KB973687)
    Update für Windows XP (KB973815)
    Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
    VIA Plattform-Geräte-Manager
    VLC media player 1.0.1
    VTPlus32 für WinTV (German)
    Web-Recherche 3
    WebFldrs XP
    Windows Genuine Advantage Notifications (KB905474)
    Windows Internet Explorer 7
    Windows Internet Explorer 8
    Windows Presentation Foundation
    Windows XP Service Pack 3
    WISO Mein Geld 2010 Professional
    XML Paper Specification Shared Components Language Pack 1.0

  3. #13
    Ehrenmitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    44.149

    AW: Uploadgeschwindigkeit um den Faktor 10 zu klein

    ===== Punkt 1 =====

    Was verbirgt sich dahinter?

    2010-03-03 14:09 . 2010-03-03 14:09 4079517 ----a-w- c:\windows\Gemael_1.scr
    2010-03-03 14:07 . 2010-03-03 14:07 -------- d-----w- C:\gemaelde

    03.03.2010 16:07 C:\gemaelde --------- 0
    15.02.2010 20:41 C:\gemaelde2 --------- 0

    03.03.2010 16:09 C:\WINDOWS\Gemael_1.scr --------- 4079517
    15.02.2010 20:26 C:\WINDOWS\Gemael_2.scr --------- 3494658


    ===== Punkt 2 =====

    Java aktualisieren

    Deine Javaversion ist nicht aktuell. Da einige Schädlinge (z. B. Vundo) über Java-Exploits in das System eindringen, deinstalliere zunächst alle vorhandenen Java-Versionen über Systemsteuerung => Software => deinstallieren. Starte den Rechner neu.

    Downloade nun die Offline-Version von Java (Java SE Runtime Environment (JRE) 6 Update 18) von SUN. Wenn Du auf Download geklickt hast, erscheint eine Seite, wo Du das Betriebssystem auswählen musst (also Windows) und ein Häkchen bei "I agree" setzen musst. Dann auf den Button "Continue" klicken. Dort die jre-6u18-windows-i586.exe downloaden und anschließend installieren, eventuell angebotene Toolbars nicht mitinstallieren.


    ===== Punkt 3 =====

    Wenn Du es nicht brauchst, dann deinstalliere => Windows Desktop Search
    [°¿°] Ciao, Petra

    ab 01.07.2015 bin ich hier inaktiv =>
    Abschied von HijackThis

    Neu hier? Bitte abarbeiten! | Daten sichern!
    Kein Support per PN oder Mail! | Danke

  4. #14
    Forenbenutzer
    Registriert seit
    20.03.2010
    Beiträge
    31

    AW: Uploadgeschwindigkeit um den Faktor 10 zu klein

    Hi,
    - Punkt 1 -
    "gemaelde" sind screensaver (klassische Gemälde).
    - Punkt 2 -
    Java aktualisiert
    - Punkt 3 -
    WDS ist nicht so wichtig. Hätte ich vorübergehend deinstalliert, konnte ich aber nicht bzw. war mir zu risikobehaftet.

    Ciao, alphalmbda

  5. #15
    Ehrenmitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    44.149

    AW: Uploadgeschwindigkeit um den Faktor 10 zu klein

    Code:
    [boot loader]
    timeout=2
    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
    [operating systems]
    c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional c:" /noexecute=optin /fastdetect
    multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional e:" /noexecute=optin /fastdetect
    Es sieht so aus, als hättest Du XP zweimal auf dem Computer, warum?
    [°¿°] Ciao, Petra

    ab 01.07.2015 bin ich hier inaktiv =>
    Abschied von HijackThis

    Neu hier? Bitte abarbeiten! | Daten sichern!
    Kein Support per PN oder Mail! | Danke

  6. #16
    Forenbenutzer
    Registriert seit
    20.03.2010
    Beiträge
    31

    AW: Uploadgeschwindigkeit um den Faktor 10 zu klein

    Hi,
    zur Sicherung erzeuge ich Images von meiner Betriebsystempartition und meiner Datenpartition. Im Notfall stelle ich mein Betriebssystem mit Powerquest Drive Image wieder her. Gleichzeitig sichere ich noch mit Raid1.
    Ciao, Armin

  7. #17
    Ehrenmitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    44.149

    AW: Uploadgeschwindigkeit um den Faktor 10 zu klein

    Verstehe ich es richtig, dass demnach die Partition E:\ praktisch die Sicherung von C:\ darstellt, die Du im Notfall mit Powerquest wiederherstellen kannst?


    ===== Punkt 1 =====

    WDS ist nicht so wichtig. Hätte ich vorübergehend deinstalliert, konnte ich aber nicht bzw. war mir zu risikobehaftet.
    Da gibt es kein Risiko, kannst Du ruhig deinstallieren und die angstmachenden Warnhinweise ignorieren


    ===== Punkt 2 =====

    Außerdem lasse uns mal versuchen, einige evtl. störende Programme zu deinstallieren, die da wären:

    Ad-Aware
    Google Toolbar for Internet Explorer

    Anschließend den Computer neu starten.


    ===== Punkt 3 =====

    Kontrolle, ob Master Boot Record in Ordnung ist (MBR-Rootkit)
    • Downloade die MBR.exe von Gmer und
    • speichere das Programm auf Deinem Desktop.
    • Mache einen Doppelklick auf das Programm, um es zu starten.
    • Wenn Dein Antiviren-Programm anschlägt, bitte ignorieren bzw. die Aktion zulassen.
    • Nun wirst Du ein Logfile auf Deinem Desktop namens mbr.log finden.
    • Poste mir den Inhalt dieser Logdatei hier in den Thread.


    ===== Punkt 4 =====

    Rootkit mit AVZ Antiviral-Toolkit entfernen

    Was sind Rootkits?

    Wichtig: Bei jedem Rootkit-Scans soll/en:
    • Deaktiviere zunächst nach dieser Anleitung evtl. vorhandene CD-Emulatoren wie Alcohol, Daemon-Tools oder ähnliche.
    • Alle anderen Programme gegen Viren, Spyware, usw. deaktiviert sein,
    • keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen),
    • nichts am Rechner getan werden,
    • nach jedem Scan der Rechner neu gestartet werden.
    • Nicht vergessen, nach dem Rootkit-Scan die Security-Programme wieder einzuschalten!

    AVZ Antiviral Toolkit ist ein russisches Projekt, welches auch in englisch verfügbar ist. Das Programm prüft auf Viren, Adware, Spyware, Dialer, verdächtige Software (Risktools), Hacktools und Rootkits. AVZ ist ein sehr mächtiges Tool, bitte nichts "auf eigene Faust" machen.

    Bitte lade AVZ4 herunter und entpacke es auf den Desktop.
    Dort sollte sich nun der Ordner avz4 befinden.
    • Öffne den Ordner avz4 und starte die avz.exe durch Doppelklick.
    • Aktualisiere die Signaturen:
      Im Menü => File => Database Update => Start-Button drücken => OK
    • Im Menü => AVZPM
    • Dort auf "Install extended monitoring driver" drücken => OK
    • AVZ wird nun einen Neustart verlangen, also neustarten, ggfs. selbst neu starten.
    • AVZ wieder starten, setze Häkchen vor die Laufwerke, die gescannt werden sollen.
    • Setze ein Häkchen rechts vor "Enable malware removal mode:"
    • Setze ein Häkchen vor "Copy suspicious files to Quarantine".
      .

      .
    • Drücke auf den Button "Start", um den Suchlauf zu starten.
    • Geduld, der Suchlauf kann eine Weile dauern.
    • Wenn der Suchlauf beendet ist (Scanning finished), drücke rechts auf auf das Diskettensymbol, um das Logfile als Text-Datei zu speichern.
    • Poste das Logfile hier in den Thread.

    Eine ausführliche und bebilderte Anleitung findest Du bei virus-protect.org.
    [°¿°] Ciao, Petra

    ab 01.07.2015 bin ich hier inaktiv =>
    Abschied von HijackThis

    Neu hier? Bitte abarbeiten! | Daten sichern!
    Kein Support per PN oder Mail! | Danke

  8. #18
    Forenbenutzer
    Registriert seit
    20.03.2010
    Beiträge
    31

    AW: Uploadgeschwindigkeit um den Faktor 10 zu klein

    C:\ XP1+Programme d:\Dateien e:\XP2 s:\Sicherungen (meist ausgeschaltet)
    Punkt 1
    Die Deinstallationshilfen von Windows Search die ich im Internet gefunden habe, waren meist mit Eingriffen in der Registry verbunden, was mir zu risikobehaftet erschien. Nach dem letzten Tip sollte ich WDS updaten (auf WDS 4.0), danach konnte ich WDS unter Software deinstallieren.
    Punkt 2
    Ad-Aware und Google Toolbar deinstalliert.
    Punkt 3
    Code:
    Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
    
    device: opened successfully
    user: MBR read successfully
    kernel: MBR read successfully
    user & kernel MBR OK
    Punkt 4
    Code:
    AVZ Antiviral Toolkit log; AVZ version is 4.32
    Scanning started at 01.04.2010 15:38:55
    Database loaded: signatures - 269067, NN profile(s) - 2, malware removal microprograms - 56, signature database released 31.03.2010 14:07
    Heuristic microprograms loaded: 382
    PVS microprograms loaded: 9
    Digital signatures of system files loaded: 191412
    Heuristic analyzer mode: Medium heuristics mode
    Malware removal mode: enabled
    Windows version is: 5.1.2600, Service Pack 3 ; AVZ is run with administrator rights
    System Restore: enabled
    1. Searching for Rootkits and other software intercepting API functions
    1.1 Searching for user-mode API hooks
     Analysis: kernel32.dll, export table found in section .text
     Analysis: ntdll.dll, export table found in section .text
     Analysis: user32.dll, export table found in section .text
     Analysis: advapi32.dll, export table found in section .text
     Analysis: ws2_32.dll, export table found in section .text
     Analysis: wininet.dll, export table found in section .text
     Analysis: rasapi32.dll, export table found in section .text
     Analysis: urlmon.dll, export table found in section .text
     Analysis: netapi32.dll, export table found in section .text
    1.2 Searching for kernel-mode API hooks
     Driver loaded successfully
     SDT found (RVA=085700)
     Kernel ntkrnlpa.exe found in memory at address 804D7000
       SDT = 8055C700
       KiST = 8050446C (284)
    Function NtClose (19) intercepted (805BC4FA->A5FE86B8), hook C:\WINDOWS\System32\Drivers\aswSP.SYS, driver recognized as trusted
    Function NtCreateKey (29) intercepted (806237B6->A5FE8574), hook C:\WINDOWS\System32\Drivers\aswSP.SYS, driver recognized as trusted
    Function NtDeleteValueKey (41) intercepted (80623E16->A5FE8A52), hook C:\WINDOWS\System32\Drivers\aswSP.SYS, driver recognized as trusted
    Function NtDuplicateObject (44) intercepted (805BDFD2->A5FE814C), hook C:\WINDOWS\System32\Drivers\aswSP.SYS, driver recognized as trusted
    Function NtOpenKey (77) intercepted (80624B88->A5FE864E), hook C:\WINDOWS\System32\Drivers\aswSP.SYS, driver recognized as trusted
    Function NtOpenProcess (7A) intercepted (805CB40A->A5FE808C), hook C:\WINDOWS\System32\Drivers\aswSP.SYS, driver recognized as trusted
    Function NtOpenThread (80) intercepted (805CB696->A5FE80F0), hook C:\WINDOWS\System32\Drivers\aswSP.SYS, driver recognized as trusted
    Function NtQueryValueKey (B1) intercepted (806219EE->A5FE876E), hook C:\WINDOWS\System32\Drivers\aswSP.SYS, driver recognized as trusted
    Function NtRestoreKey (CC) intercepted (8062516E->A5FE872E), hook C:\WINDOWS\System32\Drivers\aswSP.SYS, driver recognized as trusted
    Function NtSetValueKey (F7) intercepted (80621D3C->A5FE88AE), hook C:\WINDOWS\System32\Drivers\aswSP.SYS, driver recognized as trusted
    Functions checked: 284, intercepted: 10, restored: 0
    1.3 Checking IDT and SYSENTER
     Analyzing CPU 1
     Analyzing CPU 2
     Checking IDT and SYSENTER - complete
    1.4 Searching for masking processes and drivers
     Searching for masking processes and drivers - complete
     Driver loaded successfully
    1.5 Checking IRP handlers
     Checking - complete
    2. Scanning RAM
     Number of processes found: 45
     Number of modules loaded: 378
    Scanning RAM - complete
    3. Scanning disks
    Direct reading: D:\3a7d4f66fa50ee53821917\admparse.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\advpack.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\browseui.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\corpol.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\dxtmsft.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\dxtrans.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\extexport.exe
    Direct reading: D:\3a7d4f66fa50ee53821917\feeddisc.wav
    Direct reading: D:\3a7d4f66fa50ee53821917\hmmapi.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\icardie.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\ie4uinit.exe
    Direct reading: D:\3a7d4f66fa50ee53821917\ieakeng.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\ieakmmc.chm
    Direct reading: D:\3a7d4f66fa50ee53821917\ieaksie.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\ieakui.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\ieapfltr.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\iedkcs32.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\iedvtool.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\ieeula.chm
    Direct reading: D:\3a7d4f66fa50ee53821917\ieframe.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\iepeers.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\ieproxy.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\iernonce.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\iertutil.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\iesetup.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\iesupp.chm
    Direct reading: D:\3a7d4f66fa50ee53821917\ieudinit.exe
    Direct reading: D:\3a7d4f66fa50ee53821917\ieui.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\ieuinit.inf
    Direct reading: D:\3a7d4f66fa50ee53821917\iexplore.chm
    Direct reading: D:\3a7d4f66fa50ee53821917\iexplore.exe
    Direct reading: D:\3a7d4f66fa50ee53821917\imgutil.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\inetcpl.cpl
    Direct reading: D:\3a7d4f66fa50ee53821917\infobar.wav
    Direct reading: D:\3a7d4f66fa50ee53821917\inseng.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\jscript.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\jsdbgui.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\jsdebuggeride.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\jsprofilercore.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\jsprofilerui.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\jsproxy.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\licmgr10.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\msdbg2.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\msfeeds.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\msfeedsbs.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\msfeedssync.exe
    Direct reading: D:\3a7d4f66fa50ee53821917\mshta.exe
    Direct reading: D:\3a7d4f66fa50ee53821917\mshtml.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\mshtmled.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\mshtmler.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\msls31.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\msrating.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\mstime.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\navstart.wav
    Direct reading: D:\3a7d4f66fa50ee53821917\occache.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\pdm.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\pngfilt.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\popupblk.wav
    Direct reading: D:\3a7d4f66fa50ee53821917\shdocvw.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\shlwapi.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\spmsg.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\spuninst.exe
    Direct reading: D:\3a7d4f66fa50ee53821917\spupdsvc.exe
    Direct reading: D:\3a7d4f66fa50ee53821917\sqmapi.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\support\idndl.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\support\nlsdl.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\support\normaliz.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\support\xmllite.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\tdc.ocx
    Direct reading: D:\3a7d4f66fa50ee53821917\update\iecustom.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\update\iesetup.exe
    Direct reading: D:\3a7d4f66fa50ee53821917\update\sqmapi.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\update\update.exe
    Direct reading: D:\3a7d4f66fa50ee53821917\update\update.inf
    Direct reading: D:\3a7d4f66fa50ee53821917\update\updspapi.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\url.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\urlmon.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\vbscript.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\vgx.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\webcheck.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\winfxdocobj.exe
    Direct reading: D:\3a7d4f66fa50ee53821917\wininet.dll
    Direct reading: D:\3a7d4f66fa50ee53821917\xpshims.dll
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\AliceUninstall.tmp
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\IXP001.TMP\PolMigrate.exe
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\_isB\ISScript8.Msi
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\{2F02E70E-F6A3-4AF5-B0D6-7CA608C49BE3}\setup.exe
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\50068984[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\50069130[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\ads[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\ads[2].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\ads[3].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\ads[4].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\ads[5].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\ads[6].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\ads[7].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\ads[8].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\ajax[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\alice-lounge[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\ascActions[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\awstats_misc_tracker[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\a_ligatus_de[3].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\bb0f8312a7be4d4c[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\CACPMFMB.htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\CAJAFQNF.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\CAK9WY9J.htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\CAM501CP.htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\CAND77XB.htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\CAVA0K9A.htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\centralnotice[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\cm8_detect_ad[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\cookie-setting-page[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\default+de.I[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\encoder[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\encoder[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\encoder[3].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\exp_Proxy[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\FCEnterEMailScreen[2].do
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\general[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\google_de[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\HomePage[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\jframe[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\jquery-functions[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\jquery-moreinfos[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\mbox[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\menuTree[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\menuTree[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\menuTree[3].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\mwsuggest[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\NavBar[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\norton_currencyselect[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\omtr_tc[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\om_code[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\productDropdown[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\reader[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\SearchBuddy[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\search[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\shared[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\show_ads[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\swfobject[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\swfobject[3].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\s_code-20-3[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\s_code[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\tooltip[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\utilCA69THX1.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\utilCA8BNXU9.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\utilCA9SPHIO.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\utilCAAAYE1E.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\utilCABMJGHZ.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\utilCAF082W8.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\utilCAH70LVQ.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\utilCAPZ4A19.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\utilCAXK36AT.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\utilCAZLJ2LM.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\util[10].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\util[11].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\util[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\util[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\util[3].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\util[4].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\util[5].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\util[6].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\util[7].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\util[8].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\util[9].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\welcome[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\wt[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5KH6PCV\_all[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\50068831[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\50069121[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\50069291[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\50069336[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\50069336[1].html
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\a.ligatus[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\a.ligatus[2].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\adobe[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\ads[10].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\ads[11].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\ads[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\ads[2].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\ads[3].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\ads[4].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\ads[5].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\ads[6].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\ads[7].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\ads[8].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\ads[9].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\bannerInc[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\bannerInc[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\bannerInc[3].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\CAA7KHU7.htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\CAIVGHUJ.htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\CAN5XAWV.htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\carousel[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\checkOrderStats[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\Context[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\core[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\downloads[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\encoder[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\encoder[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\encoder[3].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\encoder[4].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\encoder[5].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\expansion_embed[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\exp_Proxy[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\Fma[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\global[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\graphics[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\H5lW7LydqxE[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\Homepage__SHARED[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\jquery-kc_navigation[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\jquery.cookie.pack[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\kundencenter[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\menuTree[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\nortonWindowShade[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\oeTriggerParams[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\OggPlayer[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\search[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\search[2].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\SpryAccordion.compressed[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\swfobject[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\ToolTip[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\utilCA00F77Y.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\utilCA24K8AE.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\utilCA39I0EN.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\utilCA7DT8HP.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\utilCAAOB3LP.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\utilCAC9HMQZ.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\utilCAE783B3.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\utilCAI1H69H.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\utilCAKQUXL5.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\utilCAKYTR0C.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\utilCAQG82FR.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\utilCAUVH83D.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\utilCAXMG6TD.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\util[10].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\util[11].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\util[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\util[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\util[3].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\util[4].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\util[5].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\util[6].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\util[7].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\util[8].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\util[9].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\vodafone.global[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\wikibits[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GB6XW92V\_1820e42669a782181ce93a6ec906249e[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\adobe[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\adsCA131J9S.htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\adsCAPAIEKB.htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\ads[10].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\ads[11].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\ads[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\ads[2].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\ads[3].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\ads[4].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\ads[5].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\ads[6].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\ads[7].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\ads[8].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\ads[9].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\ascTeaser_434x194[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\bannerInc[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\CA6DXXCE.htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\CAA8D2ZE.htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\CATMTCZU.htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\CAWXUBWT.htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\CAY5WP6P.htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\CheckDomForm[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\cmtools[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\dap[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\df70ce0a68aa504[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\encoder[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\GvaScript[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\hptr[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\hp[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\iframe[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\index[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\index[2].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\jquery-layers[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\jquery[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\jquery[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\Norton_tabs[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\omniture_s_code[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\reader[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\SearchBuddy[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\search[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\search[2].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\search[3].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\sifr[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\sifr[3].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\Silverlight[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\symantec[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\s_code[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\utilCA2PBZIU.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\utilCA613PVM.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\utilCA62E81R.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\utilCA9DGKC5.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\utilCAAOSXQH.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\utilCABU44Z5.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\utilCAIOF18A.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\utilCAKF9ZFK.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\utilCAZOURR2.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\util[10].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\util[11].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\util[12].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\util[13].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\util[14].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\util[15].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\util[16].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\util[17].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\util[18].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\util[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\util[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\util[3].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\util[4].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\util[5].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\util[6].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\util[7].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\util[8].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\util[9].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\Wikipedia[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\_7e0f6a756ac9fc90ec6782f95660074a[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WLALWNM7\_protaculous_36d20[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\407dfcdae76c3d7[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\50068762[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\50069026[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\50069121[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\8604f8a9fb45e8f[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\ads[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\ads[2].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\ads[3].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\ads[4].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\ads[5].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\ads[6].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\ads[7].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\ads[8].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\awstats_misc_tracker[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\a_ligatus_de[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\bannerInc[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\bannerInc[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\broker-config[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\broker[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\browserDataDetect[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\ButtonItems[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\CAXSFH74.htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\deeppurple[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\encoder[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\encoder[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\encoder[3].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\encoder[4].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\encoder[5].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\flaggedrevs[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\Fla****ems[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\ga[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\genussrechte2[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\getads[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\global[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\hansenet-javascripts-1.8[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\hbx[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\headerutilsjs[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\iframe[2].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\jquery[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\oeLauncher[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\omniture_s_code[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\prototype[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\search[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\search[2].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\sframe[1].htm
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\sma8[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\style-nurse[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\swflash[1].cab
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\s_code[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\utilCA03G0XE.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\utilCA0JII2A.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\utilCA3RP969.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\utilCA55OEI3.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\utilCAI755OF.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\utilCAJVWIT0.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\utilCAPM75XV.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\utilCAXO0I74.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\utilCAZXGBKT.js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\util[10].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\util[11].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\util[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\util[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\util[3].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\util[4].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\util[5].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\util[6].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\util[7].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\util[8].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\util[9].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\u[1].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y3WJA7OB\_all_adc_yui[2].js
    Direct reading: E:\Dokumente und Einstellungen\Admin\Vorlagen\winword.doc
    4. Checking  Winsock Layered Service Provider (SPI/LSP)
     LSP settings checked. No errors detected
    5. Searching for keyboard/mouse/windows events hooks (Keyloggers, Trojan DLLs)
    6. Searching for opened TCP/UDP ports used by malicious software
     Checking - disabled by user
    7. Heuristic system check
    Checking - complete
    8. Searching for vulnerabilities
    >> Services: potentially dangerous service allowed: TermService (Terminaldienste)
    >> Services: potentially dangerous service allowed: SSDPSRV (SSDP-Suchdienst)
    >> Services: potentially dangerous service allowed: TlntSvr (Telnet)
    >> Services: potentially dangerous service allowed: Schedule (Taskplaner)
    >> Services: potentially dangerous service allowed: mnmsrvc (NetMeeting-Remotedesktop-Freigabe)
    >> Services: potentially dangerous service allowed: RDSessMgr (Sitzungs-Manager für Remotedesktophilfe)
    > Services: please bear in mind that the set of services depends on the use of the PC (home PC, office PC connected to corporate network, etc)!
    >> Security: disk drives' autorun is enabled
    >> Security: administrative shares (C$, D$ ...) are enabled
    >> Security: anonymous user access is enabled
    >> Security: sending Remote Assistant queries is enabled
    Checking - complete
    9. Troubleshooting wizard
     >>  HDD autorun is allowed
     >>  Network drives autorun is allowed
     >>  Removable media autorun is allowed
    Checking - complete
    Files scanned: 203017, extracted from archives: 148284, malicious software found 0, suspicions - 0
    Scanning finished at 01.04.2010 16:31:45
    Time of scanning: 00:52:52
    If you have a suspicion on presence of viruses or questions on the suspected objects,
    you can address http://virusinfo.info conference
    Ciao, alphalambda

  9. #19
    Ehrenmitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    44.149

    AW: Uploadgeschwindigkeit um den Faktor 10 zu klein

    Combofix mit Skript laufen lassen

    • Denke daran, während des Laufs von Combofix Dein Antiviren-Programm temporär abzustellen.
      Danach wieder anstellen nicht vergessen!
    • Wichtig: Bewege nicht die Maus über das ComboFix-Fenster oder klicke in dieses hinein.
      Dies kann dazu führen, dass ComboFix sich aufhängt.


    Anwendung
    1. Öffne notepad (Start => Ausführen => notepad (reinschreiben) => ok) oder einen Editor Deiner Wahl und kopiere alles aus der nachfolgenden Codebox in ein leeres Dokument:
      Code:
      Folder::
      D:\3a7d4f66fa50ee53821917
      E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5
      E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\IXP001.TMP
      E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\_isB
      E:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\{2F02E70E-F6A3-4AF5-B0D6-7CA608C49BE3}
    2. Speichere dies als CFScript.txt auf Deinem Desktop. Achte darauf, dass bei Dateityp "All types" aktiv ist.
      .

      .
    3. In Bezug auf obiges Bild, ziehe CFScript.txt in die ComboFix.exe
    4. Wenn ComboFix fertig ist, wird es ein Log erstellen, C:\ComboFix.txt.
      Unbedingt warten, bis sich das Combofix-Fenster geschlossen hat und das Logfile im Editor erscheint.
      Bitte füge es hier als Antwort ein.
    Hinweis für Mitleser: Obiges Combofix-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
    Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
    [°¿°] Ciao, Petra

    ab 01.07.2015 bin ich hier inaktiv =>
    Abschied von HijackThis

    Neu hier? Bitte abarbeiten! | Daten sichern!
    Kein Support per PN oder Mail! | Danke

  10. #20
    Forenbenutzer
    Registriert seit
    20.03.2010
    Beiträge
    31

    AW: Uploadgeschwindigkeit um den Faktor 10 zu klein

    Code:
    ComboFix 10-04-01.02 - Admin 02.04.2010  14:02:31.5.2 - x86
    Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.3071.2589 [GMT 2:00]
    ausgeführt von:: c:\dokumente und einstellungen\Admin\Desktop\ComboFix.exe
    Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Admin\Desktop\CFScript.txt
    AV: avast! antivirus 4.8.1356 [VPS 100402-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
    .
    
    ((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    
    D:\3a7d4f66fa50ee53821917
    d:\3a7d4f66fa50ee53821917\$shtdwn$.req
    d:\3a7d4f66fa50ee53821917\admparse.dll
    d:\3a7d4f66fa50ee53821917\admparse.dll.mui
    d:\3a7d4f66fa50ee53821917\advpack.dll
    d:\3a7d4f66fa50ee53821917\advpack.dll.mui
    d:\3a7d4f66fa50ee53821917\browseui.dll
    d:\3a7d4f66fa50ee53821917\corpol.dll
    d:\3a7d4f66fa50ee53821917\dxtmsft.dll
    d:\3a7d4f66fa50ee53821917\dxtrans.dll
    d:\3a7d4f66fa50ee53821917\extexport.exe
    d:\3a7d4f66fa50ee53821917\feeddisc.wav
    d:\3a7d4f66fa50ee53821917\hmmapi.dll
    d:\3a7d4f66fa50ee53821917\hmmapi.dll.mui
    d:\3a7d4f66fa50ee53821917\html.iec
    d:\3a7d4f66fa50ee53821917\html.iec.mui
    d:\3a7d4f66fa50ee53821917\icardie.dll
    d:\3a7d4f66fa50ee53821917\icardie.dll.mui
    d:\3a7d4f66fa50ee53821917\icrav03.rat
    d:\3a7d4f66fa50ee53821917\ie4uinit.exe
    d:\3a7d4f66fa50ee53821917\ie4uinit.exe.mui
    d:\3a7d4f66fa50ee53821917\ie8props.propdesc
    d:\3a7d4f66fa50ee53821917\ieakeng.dll
    d:\3a7d4f66fa50ee53821917\ieakeng.dll.mui
    d:\3a7d4f66fa50ee53821917\ieakmmc.chm
    d:\3a7d4f66fa50ee53821917\ieaksie.dll
    d:\3a7d4f66fa50ee53821917\ieaksie.dll.mui
    d:\3a7d4f66fa50ee53821917\ieakui.dll
    d:\3a7d4f66fa50ee53821917\ieakui.dll.mui
    d:\3a7d4f66fa50ee53821917\ieapfltr.dat
    d:\3a7d4f66fa50ee53821917\ieapfltr.dll
    d:\3a7d4f66fa50ee53821917\iecompat.dll
    d:\3a7d4f66fa50ee53821917\iedkcs32.dll
    d:\3a7d4f66fa50ee53821917\iedkcs32.dll.mui
    d:\3a7d4f66fa50ee53821917\iedvtool.dll
    d:\3a7d4f66fa50ee53821917\iedvtool.dll.mui
    d:\3a7d4f66fa50ee53821917\ieeula.chm
    d:\3a7d4f66fa50ee53821917\ieframe.dll
    d:\3a7d4f66fa50ee53821917\ieframe.dll.mui
    d:\3a7d4f66fa50ee53821917\iepeers.dll
    d:\3a7d4f66fa50ee53821917\iepeers.dll.mui
    d:\3a7d4f66fa50ee53821917\ieproxy.dll
    d:\3a7d4f66fa50ee53821917\iernonce.dll
    d:\3a7d4f66fa50ee53821917\iernonce.dll.mui
    d:\3a7d4f66fa50ee53821917\iertutil.dll
    d:\3a7d4f66fa50ee53821917\iertutil.dll.mui
    d:\3a7d4f66fa50ee53821917\iesetup.dll
    d:\3a7d4f66fa50ee53821917\iesetup.dll.mui
    d:\3a7d4f66fa50ee53821917\iesupp.chm
    d:\3a7d4f66fa50ee53821917\ieudinit.exe
    d:\3a7d4f66fa50ee53821917\ieudinit.exe.mui
    d:\3a7d4f66fa50ee53821917\ieui.dll
    d:\3a7d4f66fa50ee53821917\ieui.dll.mui
    d:\3a7d4f66fa50ee53821917\ieuinit.inf
    d:\3a7d4f66fa50ee53821917\iexplore.chm
    d:\3a7d4f66fa50ee53821917\iexplore.exe
    d:\3a7d4f66fa50ee53821917\iexplore.exe.mui
    d:\3a7d4f66fa50ee53821917\imgutil.dll
    d:\3a7d4f66fa50ee53821917\inetcorp.iem
    d:\3a7d4f66fa50ee53821917\inetcpl.cpl
    d:\3a7d4f66fa50ee53821917\inetcpl.cpl.mui
    d:\3a7d4f66fa50ee53821917\inetres.adm
    d:\3a7d4f66fa50ee53821917\inetset.iem
    d:\3a7d4f66fa50ee53821917\infobar.wav
    d:\3a7d4f66fa50ee53821917\inseng.dll
    d:\3a7d4f66fa50ee53821917\inseng.dll.mui
    d:\3a7d4f66fa50ee53821917\install.ins
    d:\3a7d4f66fa50ee53821917\jscript.dll
    d:\3a7d4f66fa50ee53821917\jscript.dll.mui
    d:\3a7d4f66fa50ee53821917\jsdbgui.dll
    d:\3a7d4f66fa50ee53821917\jsdbgui.dll.mui
    d:\3a7d4f66fa50ee53821917\jsdebuggeride.dll
    d:\3a7d4f66fa50ee53821917\jsdebuggeride.dll.mui
    d:\3a7d4f66fa50ee53821917\jsprofilercore.dll
    d:\3a7d4f66fa50ee53821917\jsprofilercore.dll.mui
    d:\3a7d4f66fa50ee53821917\jsprofilerui.dll
    d:\3a7d4f66fa50ee53821917\jsprofilerui.dll.mui
    d:\3a7d4f66fa50ee53821917\jsproxy.dll
    d:\3a7d4f66fa50ee53821917\licmgr10.dll
    d:\3a7d4f66fa50ee53821917\licmgr10.dll.mui
    d:\3a7d4f66fa50ee53821917\msdbg2.dll
    d:\3a7d4f66fa50ee53821917\msfeeds.dll
    d:\3a7d4f66fa50ee53821917\msfeeds.mof
    d:\3a7d4f66fa50ee53821917\msfeedsbs.dll
    d:\3a7d4f66fa50ee53821917\msfeedsbs.dll.mui
    d:\3a7d4f66fa50ee53821917\msfeedsbs.mof
    d:\3a7d4f66fa50ee53821917\msfeedssync.exe
    d:\3a7d4f66fa50ee53821917\mshta.exe
    d:\3a7d4f66fa50ee53821917\mshta.exe.mui
    d:\3a7d4f66fa50ee53821917\mshtml.dll
    d:\3a7d4f66fa50ee53821917\mshtml.dll.mui
    d:\3a7d4f66fa50ee53821917\mshtml.tlb
    d:\3a7d4f66fa50ee53821917\mshtmled.dll
    d:\3a7d4f66fa50ee53821917\mshtmler.dll
    d:\3a7d4f66fa50ee53821917\mshtmler.dll.mui
    d:\3a7d4f66fa50ee53821917\msls31.dll
    d:\3a7d4f66fa50ee53821917\msrating.dll
    d:\3a7d4f66fa50ee53821917\msrating.dll.mui
    d:\3a7d4f66fa50ee53821917\mstime.dll
    d:\3a7d4f66fa50ee53821917\navstart.wav
    d:\3a7d4f66fa50ee53821917\occache.dll
    d:\3a7d4f66fa50ee53821917\occache.dll.mui
    d:\3a7d4f66fa50ee53821917\occache.ini
    d:\3a7d4f66fa50ee53821917\pdm.dll
    d:\3a7d4f66fa50ee53821917\pngfilt.dll
    d:\3a7d4f66fa50ee53821917\popupblk.wav
    d:\3a7d4f66fa50ee53821917\shdocvw.dll
    d:\3a7d4f66fa50ee53821917\shlwapi.dll
    d:\3a7d4f66fa50ee53821917\spmsg.dll
    d:\3a7d4f66fa50ee53821917\spuninst.exe
    d:\3a7d4f66fa50ee53821917\spupdsvc.exe
    d:\3a7d4f66fa50ee53821917\sqmapi.dll
    d:\3a7d4f66fa50ee53821917\tdc.ocx
    d:\3a7d4f66fa50ee53821917\ticrf.rat
    d:\3a7d4f66fa50ee53821917\url.dll
    d:\3a7d4f66fa50ee53821917\urlmon.dll
    d:\3a7d4f66fa50ee53821917\urlmon.dll.mui
    d:\3a7d4f66fa50ee53821917\vbscript.dll
    d:\3a7d4f66fa50ee53821917\vbscript.dll.mui
    d:\3a7d4f66fa50ee53821917\vgx.dll
    d:\3a7d4f66fa50ee53821917\webcheck.dll
    d:\3a7d4f66fa50ee53821917\webcheck.dll.mui
    d:\3a7d4f66fa50ee53821917\webcheck.ini
    d:\3a7d4f66fa50ee53821917\winfxdocobj.exe
    d:\3a7d4f66fa50ee53821917\winfxdocobj.exe.mui
    d:\3a7d4f66fa50ee53821917\wininet.dll
    d:\3a7d4f66fa50ee53821917\wininet.dll.mui
    d:\3a7d4f66fa50ee53821917\xpshims.dll
    
    .
    (((((((((((((((((((((((   Dateien erstellt von 2010-03-02 bis 2010-04-02  ))))))))))))))))))))))))))))))
    .
    
    2010-04-01 13:38 . 2010-04-01 13:38	7168	----a-w-	c:\windows\system32\drivers\ute3otqy.sys
    2010-04-01 13:32 . 2010-04-01 13:32	11264	----a-w-	c:\windows\system32\drivers\uze3otqy.sys
    2010-03-29 19:21 . 2010-03-29 19:21	503808	----a-w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-567d7ae9-n\msvcp71.dll
    2010-03-29 19:21 . 2010-03-29 19:21	499712	----a-w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-567d7ae9-n\jmc.dll
    2010-03-29 19:21 . 2010-03-29 19:21	348160	----a-w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-567d7ae9-n\msvcr71.dll
    2010-03-29 19:21 . 2010-03-29 19:21	61440	----a-w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-7a7c2932-n\decora-sse.dll
    2010-03-29 19:21 . 2010-03-29 19:21	12800	----a-w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-7a7c2932-n\decora-d3d.dll
    2010-03-29 14:53 . 2010-03-29 14:53	--------	d-----w-	c:\programme\Gemeinsame Dateien\Java
    2010-03-29 14:46 . 2010-03-29 14:46	503808	----a-w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-18859218-n\msvcp71.dll
    2010-03-29 14:46 . 2010-03-29 14:46	499712	----a-w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-18859218-n\jmc.dll
    2010-03-29 14:46 . 2010-03-29 14:46	348160	----a-w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-18859218-n\msvcr71.dll
    2010-03-29 14:46 . 2010-03-29 14:46	61440	----a-w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-26b01648-n\decora-sse.dll
    2010-03-29 14:46 . 2010-03-29 14:46	12800	----a-w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-26b01648-n\decora-d3d.dll
    2010-03-26 17:44 . 2010-03-26 17:44	--------	d-----w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\Malwarebytes
    2010-03-26 17:22 . 2010-03-26 17:22	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\Malwarebytes
    2010-03-26 17:21 . 2010-01-07 15:07	38224	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
    2010-03-26 17:21 . 2010-03-26 17:21	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
    2010-03-26 17:21 . 2010-03-26 17:21	--------	d-----w-	c:\programme\Malwarebytes' Anti-Malware
    2010-03-26 17:21 . 2010-01-07 15:07	19160	----a-w-	c:\windows\system32\drivers\mbam.sys
    2010-03-24 13:07 . 2010-03-17 11:26	974040	----a-w-	c:\windows\system32\drivers\cfosspeed.sys
    2010-03-24 13:07 . 2010-03-17 11:26	334040	----a-w-	c:\windows\system32\cfosspeed.dll
    2010-03-23 18:32 . 2010-04-02 12:07	--------	d-----w-	c:\programme\cFosSpeed
    2010-03-23 16:26 . 2010-03-23 16:26	--------	d-----w-	c:\programme\Traffic Shaper XP Server
    2010-03-23 16:26 . 2010-03-23 16:26	--------	d-----w-	c:\programme\Traffic Shaper XP Client
    2010-03-23 16:26 . 2010-03-23 16:26	1536	----a-w-	c:\windows\system32\bcevent.dll
    2010-03-22 18:38 . 2010-03-22 18:38	3600384	----a-w-	c:\windows\system32\GPhotos.scr
    2010-03-20 19:33 . 2010-03-28 11:35	--------	d-----w-	C:\rsit
    2010-03-19 14:40 . 2010-03-19 14:40	--------	d-----w-	c:\programme\MSBuild
    2010-03-19 14:39 . 2010-03-19 15:05	--------	d-----w-	c:\windows\system32\XPSViewer
    2010-03-19 14:38 . 2010-03-19 14:38	--------	d-----w-	c:\programme\Reference Assemblies
    2010-03-18 11:08 . 2010-03-18 17:19	--------	d-----w-	c:\dokumente und einstellungen\Armin\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory
    2010-03-15 15:34 . 2010-01-12 12:35	100896	----a-r-	c:\windows\system32\RTNUninst32.dll
    2010-03-14 17:23 . 2010-02-12 10:03	293376	------w-	c:\windows\system32\browserchoice.exe
    2010-03-04 13:33 . 2010-03-04 13:33	--------	d-----w-	c:\programme\Trend Micro
    2010-03-03 14:09 . 2010-03-03 14:09	4079517	----a-w-	c:\windows\Gemael_1.scr
    2010-03-03 14:07 . 2010-03-03 14:07	--------	d-----w-	C:\gemaelde
    
    .
    ((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2010-04-01 17:22 . 2009-11-16 09:35	--------	d-----w-	c:\programme\Picasa2
    2010-04-01 17:21 . 2009-10-28 16:33	--------	d-----w-	c:\programme\WinTV
    2010-04-01 13:25 . 2009-10-30 19:22	411368	----a-w-	c:\windows\system32\deploytk.dll
    2010-04-01 13:14 . 2009-11-08 19:00	--------	d-----w-	c:\programme\Google
    2010-04-01 13:14 . 2009-10-28 16:21	--------	d-----w-	c:\programme\Gemeinsame Dateien\Wise Installation Wizard
    2010-04-01 13:12 . 2007-10-29 12:00	86486	----a-w-	c:\windows\system32\perfc007.dat
    2010-04-01 13:12 . 2007-10-29 12:00	461860	----a-w-	c:\windows\system32\perfh007.dat
    2010-04-01 13:09 . 2009-11-15 08:21	--------	d-----w-	c:\programme\Windows Desktop Search
    2010-04-01 11:54 . 2009-11-07 11:05	1	----a-w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
    2010-03-27 20:14 . 2009-12-12 17:34	--------	d-----w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\vlc
    2010-03-26 17:32 . 2009-10-30 19:11	1	----a-w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
    2010-03-23 18:33 . 2009-11-07 17:11	57816	----a-w-	c:\dokumente und einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
    2010-03-23 16:31 . 2009-12-05 20:17	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\STAMPIT
    2010-03-23 11:13 . 2010-01-31 15:31	--------	d-----w-	c:\programme\TrafficMonitor
    2010-03-21 20:23 . 2009-11-25 10:51	--------	d-----w-	c:\programme\cmaster
    2010-03-21 18:31 . 2009-12-29 13:51	--------	d-----w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\dvdcss
    2010-03-19 15:32 . 2009-10-30 17:24	57816	----a-w-	c:\dokumente und einstellungen\Armin\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
    2010-03-19 15:22 . 2009-11-11 19:59	--------	d-----w-	c:\programme\Microsoft.NET
    2010-03-15 15:34 . 2009-10-28 16:12	--------	d-----w-	c:\programme\Realtek
    2010-03-08 17:41 . 2009-10-28 16:13	220112	----a-r-	c:\windows\system32\drivers\Rtenicxp.sys
    2010-03-05 16:04 . 2010-02-08 19:42	--------	d-----w-	c:\programme\CCleaner
    2010-03-03 10:49 . 2010-03-02 20:18	--------	d-----w-	c:\programme\Support Tools
    2010-03-01 16:28 . 2010-02-07 20:06	1629	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\xmlB4.tmp
    2010-03-01 16:28 . 2010-02-07 20:06	9017	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\xmlB2.tmp
    2010-03-01 16:28 . 2010-02-07 20:06	13934	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\xmlB3.tmp
    2010-02-25 13:08 . 2010-02-25 13:08	5896	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\AAV\SSE\15\UpdateFiles\SSEStandard_Patch_15.08.bat
    2010-02-25 06:15 . 2007-10-29 12:00	916480	------w-	c:\windows\system32\wininet.dll
    2010-02-23 14:34 . 2010-02-23 14:34	--------	d-----w-	c:\programme\Defraggler
    2010-02-20 10:24 . 2009-10-30 19:01	--------	d-----w-	c:\programme\OpenOffice.org 3
    2010-02-18 18:25 . 2009-11-19 18:26	--------	d-----w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\Epson
    2010-02-17 10:00 . 2010-02-17 10:00	5662	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\AAV\SSE\15\UpdateFiles\SSEStandard_Patch_15.07.bat
    2010-02-17 10:00 . 2010-02-17 10:00	20776	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\AAV\SSE\15\UpdateFiles\ApplyMsp.exe
    2010-02-17 10:00 . 2010-02-04 10:38	18728	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\AAV\SSE\15\UpdateFiles\RepairVLH2010.exe
    2010-02-16 17:00 . 2009-11-18 20:39	--------	d-----w-	c:\programme\epson
    2010-02-16 16:57 . 2009-11-19 18:49	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\Epson
    2010-02-15 18:48 . 2009-11-19 18:54	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\ArcSoft
    2010-02-15 18:27 . 2010-02-15 18:27	--------	d-----w-	c:\programme\gemälde2
    2010-02-15 18:26 . 2010-02-15 18:26	3494658	----a-w-	c:\windows\Gemael_2.scr
    2010-02-15 18:26 . 2010-02-15 18:26	322048	----a-w-	c:\windows\system32\Snbd6w9s.dll
    2010-02-15 18:26 . 2010-02-15 18:26	22528	----a-w-	c:\windows\ssconfig.exe
    2010-02-15 10:26 . 2009-11-11 17:11	--------	d-----w-	c:\programme\Microsoft ActiveSync
    2010-02-14 17:47 . 2010-02-04 10:45	--------	d-----w-	c:\programme\RouterControl
    2010-02-14 17:43 . 2010-02-14 17:42	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\RouterControl
    2010-02-14 14:41 . 2010-02-14 14:41	--------	d-----w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\LetsTrade
    2010-02-14 14:37 . 2010-02-14 14:37	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\LetsTrade
    2010-02-14 13:43 . 2010-02-14 13:43	--------	d-----w-	c:\programme\MSXML 4.0
    2010-02-14 11:57 . 2010-02-14 11:57	45976	---ha-w-	c:\windows\system32\mlfcache.dat
    2010-02-14 11:51 . 2010-02-04 06:54	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\Skype
    2010-02-07 20:00 . 2010-02-07 20:00	--------	d-----w-	c:\programme\SiSoftware
    2010-02-06 21:27 . 2010-02-06 21:27	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\Uniblue
    2010-02-04 10:53 . 2010-02-04 10:53	--------	d-----w-	c:\dokumente und einstellungen\Administrator\Anwendungsdaten\RouterControl
    2010-02-04 10:45 . 2009-11-14 20:29	56608	----a-w-	c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
    2010-02-04 10:39 . 2010-01-31 15:40	--------	d-----w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\TrafficMonitor
    2010-02-04 10:38 . 2010-02-04 10:38	5396	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\AAV\SSE\15\UpdateFiles\SSEStandard_Patch_15.06.bat
    2010-02-04 09:01 . 2010-02-07 20:05	74072	----a-w-	c:\windows\system32\XAPOFX1_4.dll
    2010-02-04 09:01 . 2010-02-07 20:05	528216	----a-w-	c:\windows\system32\XAudio2_6.dll
    2010-02-04 09:01 . 2010-02-07 20:05	238936	----a-w-	c:\windows\system32\xactengine3_6.dll
    2010-02-04 09:01 . 2010-02-07 20:05	22360	----a-w-	c:\windows\system32\X3DAudio1_7.dll
    2010-02-04 08:03 . 2010-02-04 07:13	--------	d-----w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\Skype
    2010-02-04 07:15 . 2010-02-04 07:15	--------	d-----w-	c:\dokumente und einstellungen\Armin\Anwendungsdaten\skypePM
    2010-02-04 07:00 . 2010-02-04 06:58	--------	d-----w-	c:\dokumente und einstellungen\Admin\Anwendungsdaten\skypePM
    2010-02-04 06:58 . 2010-02-04 06:58	56	---ha-w-	c:\windows\system32\ezsidmv.dat
    2010-02-04 06:53 . 2010-02-04 06:53	--------	d-----r-	c:\programme\Skype
    2010-02-04 06:53 . 2010-02-04 06:53	--------	d-----w-	c:\programme\Gemeinsame Dateien\Skype
    2010-02-04 06:53 . 2010-02-04 06:53	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype
    2010-02-03 20:23 . 2009-12-21 20:14	--------	d-----w-	c:\programme\Gemeinsame Dateien\Ahead
    2010-02-03 16:11 . 2010-02-03 16:10	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft
    2010-02-03 16:10 . 2010-02-03 16:10	--------	d-----w-	c:\programme\Lavasoft
    2010-01-31 15:30 . 2010-01-31 15:31	330344	----a-w-	c:\windows\TraffUn.EXE
    2010-01-12 12:35 . 2009-10-28 16:13	80416	----a-r-	c:\windows\system32\RtNicProp32.dll
    .
    
    (((((((((((((((((((((((((((((   SnapShot_2010-04-02_07.12.04   )))))))))))))))))))))))))))))))))))))))))
    .
    + 2010-04-02 11:57 . 2010-04-02 11:57	16384              c:\windows\Temp\Perflib_Perfdata_b04.dat
    + 2010-04-02 11:56 . 2010-04-02 11:56	16384              c:\windows\Temp\Perflib_Perfdata_684.dat
    .
    ((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
    REGEDIT4
    
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "STAMPIT-Tray"="c:\programme\STAMPIT\Binary\Stray.exe" [2008-07-09 83248]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "HDAudDeck"="c:\programme\VIA\VIAudioi\HDADeck\HDeck.exe" [2009-06-17 33628160]
    "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-09-15 81000]
    "ArcSoft Connection Service"="c:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2008-04-17 98616]
    "EEventManager"="c:\progra~1\EPSONS~1\EVENTM~1\EEventManager.exe" [2008-05-07 591696]
    "AWatch"="c:\programme\FRITZ!DSL\Awatch.exe" [2002-02-15 552960]
    "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-10-07 13574144]
    "nwiz"="nwiz.exe" [2008-10-07 1630208]
    "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-10-07 86016]
    "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 35760]
    "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672]
    "FS Camera Monitor"="c:\programme\FLIR Systems\ThermaCAM QuickReport\bin\T3Mon.exe" [2007-06-04 276048]
    "cFosSpeed"="c:\programme\cFosSpeed\cFosSpeed.exe" [2010-03-17 819416]
    "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-02-18 248040]
    
    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
    
    [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
    "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\programme\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
    2008-02-26 01:23	443968	----a-w-	c:\programme\Picasa2\PicasaMediaDetector.exe
    
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "c:\programme\Microsoft ActiveSync\rapimgr.exe"= c:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
    "c:\programme\Microsoft ActiveSync\wcescomm.exe"= c:\programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
    "c:\programme\Microsoft ActiveSync\WCESMgr.exe"= c:\programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
    "c:\\Programme\\MSN Messenger\\msnmsgr.exe"=
    "c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
    "c:\\Programme\\Skype\\Phone\\Skype.exe"=
    "c:\\Programme\\SiSoftware\\SiSoftware Sandra Lite 2010c\\RpcAgentSrv.exe"=
    "c:\\Programme\\SiSoftware\\SiSoftware Sandra Lite 2010c\\WNt500x86\\sandra.07.mui"=
    "c:\\Programme\\SiSoftware\\SiSoftware Sandra Lite 2010c\\WNt500x86\\RpcSandraSrv.exe"=
    
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
    "23:TCP"= 23:TCP:Telnet
    
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
    "AllowInboundEchoRequest"= 1 (0x1)
    
    R0 PQV2i;PQV2i;c:\windows\system32\drivers\PQV2i.sys [12.09.2003 15:19 132899]
    R0 SiWinAcc;SiWinAcc;c:\windows\system32\drivers\SiWinAcc.sys [28.10.2009 17:38 17328]
    R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [30.10.2009 19:51 114768]
    R1 bizVSerial;Franson VSerial;c:\windows\system32\drivers\bizVSerialNT.sys [09.01.2010 11:15 14949]
    R1 HCW88AUD;Hauppauge WinTV 88x Audio Capture;c:\windows\system32\drivers\hcw88aud.sys [05.12.2009 17:49 13440]
    R1 PQIMount;PQIMount;c:\windows\system32\drivers\PQIMount.sys [12.09.2003 15:48 46810]
    R1 uze3otqy;AVZ-RK Kernel Driver;c:\windows\system32\drivers\uze3otqy.sys [01.04.2010 15:32 11264]
    R2 aadev;AVM ADSL Adapter Device;c:\windows\system32\drivers\Aadev.sys [24.11.2009 21:23 27648]
    R2 AAV UpdateService;AAV UpdateService;c:\programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [24.10.2008 16:35 128296]
    R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [30.10.2009 19:51 20560]
    R2 AVMPORT;AVMPORT;c:\windows\system32\drivers\avmport.sys [24.11.2009 21:27 59520]
    R2 cjpcsc;cyberJack PC/SC COM Service ;c:\windows\system32\cjpcsc.exe [09.01.2010 11:15 654640]
    R2 T3Srv;FLIR Systems Camera Monitor;c:\programme\FLIR Systems\ThermaCAM QuickReport\bin\T3Srv.exe [04.06.2007 11:46 140880]
    R2 TP_SERVICE_90;Tai-Pan Service 90;c:\programme\Lenz + Partner AG\Tai-Pan Windows\9.0\TPSVC.exe [02.12.2009 16:46 343552]
    R3 AVMCOWAN;AVM ISDN CoNDIS WAN CAPI Treiber;c:\windows\system32\drivers\avmcowan.sys [08.06.2005 03:00 53248]
    R3 AVMDSLPPPOE;AVM DSL PPPoE CAPI Treiber;c:\windows\system32\drivers\avmdsloe.sys [08.06.2005 03:00 45440]
    R3 AVMNDSL;AVM DSL NDIS WAN CAPI Treiber;c:\windows\system32\drivers\avmndsl.sys [19.04.2002 02:02 38992]
    R3 cjusb;REINER SCT cyberJack pinpad/e-com USB;c:\windows\system32\drivers\cjusb.sys [25.11.2009 12:37 23040]
    R3 FDSLBASE;AVM FRITZ!Card DSL (WinXP/2000);c:\windows\system32\drivers\fdslbase.sys [24.11.2009 21:20 799488]
    R3 hcw88bda;Hauppauge WinTV 88x DVB Tuner/Demod;c:\windows\system32\drivers\hcw88bda.sys [05.12.2009 17:49 215168]
    R3 HCW88TSE;Hauppauge WinTV 88x MPEG/TS Capture;c:\windows\system32\drivers\hcw88tse.sys [05.12.2009 17:48 321280]
    R3 HCW88TUNE;Hauppauge WinTV 88x Tuner;c:\windows\system32\drivers\hcw88tun.sys [05.12.2009 17:48 77056]
    R3 hcw88vid;Hauppauge WinTV 88x Video;c:\windows\system32\drivers\hcw88vid.sys [05.12.2009 17:48 396672]
    R3 HCW88XBAR;Hauppauge WinTV 88x Crossbar;c:\windows\system32\drivers\hcw88bar.sys [05.12.2009 17:48 17920]
    R3 NETFRITZ;AVM FRITZ!web PPP over ISDN;c:\windows\system32\drivers\Netfritz.sys [24.11.2009 21:28 259072]
    R3 NETFWDSL;AVM FRITZ!web DSL PPP;c:\windows\system32\drivers\Netfwdsl.sys [24.11.2009 21:23 288256]
    R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [28.10.2009 18:06 1374464]
    S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [28.11.2009 22:06 135664]
    S3 AVMWAN;AVM NDIS WAN CAPI Treiber;c:\windows\system32\drivers\avmwan.sys [19.04.2002 02:02 37568]
    S3 FLIRUSBNET;FLIR USB Network Adapter;c:\windows\system32\drivers\FLIRUSB.sys [19.12.2009 19:25 20992]
    S3 PDNMp50;PDNMp50 NDIS Protocol Driver;\??\c:\windows\system32\drivers\PDNMp50.sys --> c:\windows\system32\drivers\PDNMp50.sys [?]
    S3 PDNSp50;PDNSp50 NDIS Protocol Driver;\??\c:\windows\system32\drivers\PDNSp50.sys --> c:\windows\system32\drivers\PDNSp50.sys [?]
    S3 SandraAgentSrv;SiSoftware Deployment Agent Service;c:\programme\SiSoftware\SiSoftware Sandra Lite 2010c\RpcAgentSrv.exe [07.02.2010 22:00 93336]
    S3 ute3otqy;AVZ Kernel Driver;c:\windows\system32\drivers\ute3otqy.sys [01.04.2010 15:38 7168]
    .
    Inhalt des "geplante Tasks" Ordners
    
    2010-04-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
    - c:\programme\Google\Update\GoogleUpdate.exe [2009-11-28 20:06]
    
    2010-04-01 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
    - c:\programme\Google\Update\GoogleUpdate.exe [2009-11-28 20:06]
    
    2010-04-02 c:\windows\Tasks\User_Feed_Synchronization-{8C1EB492-71E3-4409-AA62-FFB27240CB8E}.job
    - c:\windows\system32\msfeedssync.exe [2009-03-08 03:31]
    
    2010-04-02 c:\windows\Tasks\User_Feed_Synchronization-{A407956B-AEDC-4627-844B-B029D301BB19}.job
    - c:\windows\system32\msfeedssync.exe [2009-03-08 03:31]
    
    2010-04-02 c:\windows\Tasks\User_Feed_Synchronization-{C5A68F94-B687-4183-9854-5C1E13534BA0}.job
    - c:\windows\system32\msfeedssync.exe [2009-03-08 03:31]
    .
    .
    ------- Zusätzlicher Suchlauf -------
    .
    uStart Page = about:blank
    mStart Page = hxxp://alice.aol.de
    uSearchAssistant = hxxp://www.google.com/ie
    uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
    IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
    IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
    IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    IE: Web-Recherche: Bild speichern - c:\progra~1\WEB-RE~1\wrshell.dll/#101
    IE: Web-Recherche: Bild speichern unter... - c:\progra~1\WEB-RE~1\wrshell.dll/#108
    IE: Web-Recherche: Link-Adresse speichern unter... - c:\progra~1\WEB-RE~1\wrshell.dll/#110
    IE: Web-Recherche: Markierte Ziele speichern unter... - c:\progra~1\WEB-RE~1\wrshell.dll/#111
    IE: Web-Recherche: Markierung speichern - c:\progra~1\WEB-RE~1\wrshell.dll/#104
    IE: Web-Recherche: Markierung speichern unter... - c:\progra~1\WEB-RE~1\wrshell.dll/#109
    IE: Web-Recherche: Seitenbereich (Frame) speichern - c:\progra~1\WEB-RE~1\wrshell.dll/#102
    IE: Web-Recherche: Seitenbereich (Frame) speichern unter... - c:\progra~1\WEB-RE~1\wrshell.dll/#106
    IE: Web-Recherche: Ziel speichern - c:\progra~1\WEB-RE~1\wrshell.dll/#103
    IE: Web-Recherche: Ziel speichern unter... - c:\progra~1\WEB-RE~1\wrshell.dll/#107
    TCP: {FEBC82D3-2010-4B18-A8B1-F8DABA45DD3C} = 213.191.74.18,62.109.123.196
    FF - ProfilePath - c:\dokumente und einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\x6p0ewf4.default\
    FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
    FF - component: c:\dokumente und einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\x6p0ewf4.default\extensions\webresearch@macropool.com\components\nsWebResearch.dll
    FF - component: c:\programme\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
    FF - plugin: c:\programme\Google\Google Earth\plugin\npgeplugin.dll
    FF - plugin: c:\programme\Google\Update\1.2.183.23\npGoogleOneClick8.dll
    FF - plugin: c:\programme\Personal\bin\np_prsnl.dll
    FF - plugin: c:\programme\Picasa2\npPicasa3.dll
    FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
    
    ---- FIREFOX Richtlinien ----
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency",   1600);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug",            false);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight",       2);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize",       1);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight",   25);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight",     5);
    c:\programme\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
    c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
    c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
    c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
    c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation",  false);
    c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
    c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
    c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
    c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
    .
    
    **************************************************************************
    
    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2010-04-02 14:06
    Windows 5.1.2600 Service Pack 3 NTFS
    
    Scanne versteckte Prozesse... 
    
    Scanne versteckte Autostarteinträge... 
    
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run
      HDAudDeck = c:\programme\VIA\VIAudioi\HDADeck\HDeck.exe 1???????????????????????????????????????????? 
    
    Scanne versteckte Dateien... 
    
    Scan erfolgreich abgeschlossen
    versteckte Dateien: 0
    
    **************************************************************************
    .
    --------------------- Gesperrte Registrierungsschluessel ---------------------
    
    [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•6~*]
    "70403E1900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
    .
    Zeit der Fertigstellung: 2010-04-02  14:08:11
    ComboFix-quarantined-files.txt  2010-04-02 12:08
    ComboFix2.txt  2010-04-02 07:13
    ComboFix3.txt  2010-03-29 12:48
    
    Vor Suchlauf: 10 Verzeichnis(se), 102.350.733.312 Bytes frei
    Nach Suchlauf: 11 Verzeichnis(se), 102.242.103.296 Bytes frei
    
    Current=1 Default=1 Failed=0 LastKnownGood=5 Sets=1,2,3,4,5
    - - End Of File - - 4B003C9596AA64C72FBAC2EDC21AF5B1

Seite 2 von 6 ErsteErste 1234 ... LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Frage zu den Infoangaben bei den Logs
    Von NFL im Forum Archiv
    Antworten: 3
    Letzter Beitrag: 22.02.2008, 13:18
  2. Internetseiten werden nur klein ausgedruckt
    Von baerchen im Forum Archiv
    Antworten: 2
    Letzter Beitrag: 02.04.2007, 22:19
  3. Antworten: 34
    Letzter Beitrag: 20.06.2006, 20:25
  4. Antworten: 2
    Letzter Beitrag: 28.09.2005, 16:54

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •