Code:
OTL logfile created on: 01/09/2010 15.55.27 - Run 1
OTL by OldTimer - Version 3.2.11.0 Folder = C:\Dokumente und Einstellungen\ARNO\Desktop
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00000410 | Country: Italien | Language: ITA | Date Format: dd/MM/yyyy
511,00 Mb Total Physical Memory | 140,00 Mb Available Physical Memory | 27,00% Memory free
2,00 Gb Paging File | 1,00 Gb Available in Paging File | 69,00% Paging File free
Paging file location(s): C:\pagefile.sys 1536 1536 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 29,29 Gb Total Space | 4,57 Gb Free Space | 15,61% Space Free | Partition Type: FAT32
Drive D: | 15,93 Gb Total Space | 6,57 Gb Free Space | 41,26% Space Free | Partition Type: NTFS
Drive E: | 29,29 Gb Total Space | 6,07 Gb Free Space | 20,71% Space Free | Partition Type: NTFS
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: AG2
Current User Name: ARNO
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\ARNO\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Raiffeisen OnLine InternetSecurity\ORSP Client\fsorsp.exe (F-Secure Corporation)
PRC - C:\Programme\Raiffeisen OnLine InternetSecurity\Anti-Virus\fssm32.exe (F-Secure Corporation)
PRC - C:\Programme\Raiffeisen OnLine InternetSecurity\Anti-Virus\fsgk32.exe (F-Secure Corporation)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Raiffeisen OnLine InternetSecurity\Anti-Virus\fsav32.exe (F-Secure Corporation)
PRC - C:\Programme\VoipRaider.com\VoipRaider\voipraider.exe (VoipRaider)
PRC - C:\Programme\Rynga.com\Rynga\Rynga.exe (Rynga)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Raiffeisen OnLine InternetSecurity\Common\FSM32.EXE (F-Secure Corporation)
PRC - C:\Programme\Raiffeisen OnLine InternetSecurity\Common\FSMA32.EXE (F-Secure Corporation)
PRC - C:\Programme\Raiffeisen OnLine InternetSecurity\Common\FSHDLL32.EXE (F-Secure Corporation)
PRC - C:\Programme\Raiffeisen OnLine InternetSecurity\FWES\program\fsdfwd.exe (F-Secure Corporation)
PRC - C:\Programme\Raiffeisen OnLine InternetSecurity\Anti-Virus\fsgk32st.exe (F-Secure Corporation)
PRC - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
PRC - C:\WINDOWS\system32\LKCITDL.EXE (National Instruments, Inc.)
PRC - C:\Programme\National Instruments\Shared\Security\NIDMSRV.EXE (National Instruments Corporation)
PRC - C:\WINDOWS\system32\LKTSRV.EXE (National Instruments Corporation)
PRC - C:\WINDOWS\system32\LKADS.EXE (National Instruments Corporation)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\soundman.exe (Realtek Semiconductor Corp.)
PRC - C:\Programme\ATI Technologies\ATI.ACE\CLI.exe (ATI Technologies Inc.)
PRC - C:\Programme\ch128\ch.exe ( )
PRC - C:\WINDOWS\VM_STI.EXE (BIGDOG)
PRC - C:\WINDOWS\system32\drivers\CDANTSRV.EXE (C-Dilla Ltd)
PRC - C:\WINDOWS\system32\BRSS01A.EXE (brother Industries Ltd)
PRC - C:\WINDOWS\twain_32\CSUSB192\WATCH.exe (Common Group)
PRC - C:\Programme\Microsoft Office\Office\WINWORD.EXE ()
PRC - C:\Programme\Microsoft Office\Office\OSA.EXE ()
========== Modules (SafeList) ==========
MOD - C:\Dokumente und Einstellungen\ARNO\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll (Microsoft Corporation)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found
SRV - (AppMgmt) -- C:\WINDOWS\System32\appmgmts.dll File not found
SRV - (FSORSPClient) -- C:\Programme\Raiffeisen OnLine InternetSecurity\ORSP Client\fsorsp.exe (F-Secure Corporation)
SRV - (nosGetPlusHelper) getPlus(R) -- C:\Programme\NOS\bin\getPlus_Helper_3004.dll (NOS Microsystems Ltd.)
SRV - (getPlusHelper) getPlus(R) -- C:\Programme\NOS\bin\getPlus_Helper.dll (NOS Microsystems Ltd.)
SRV - (FSMA) -- C:\Programme\Raiffeisen OnLine InternetSecurity\Common\FSMA32.EXE (F-Secure Corporation)
SRV - (FSDFWD) -- C:\Programme\Raiffeisen OnLine InternetSecurity\FWES\Program\fsdfwd.exe (F-Secure Corporation)
SRV - (F-Secure Gatekeeper Handler Starter) -- C:\Programme\Raiffeisen OnLine InternetSecurity\Anti-Virus\fsgk32st.exe (F-Secure Corporation)
SRV - (LkCitadelServer) -- C:\WINDOWS\system32\LKCITDL.EXE (National Instruments, Inc.)
SRV - (NIDomainService) -- C:\Programme\National Instruments\Shared\Security\nidmsrv.exe (National Instruments Corporation)
SRV - (lkTimeSync) -- C:\WINDOWS\system32\LKTSRV.EXE (National Instruments Corporation)
SRV - (lkClassAds) -- C:\WINDOWS\system32\LKADS.EXE (National Instruments Corporation)
SRV - (C-DillaSrv) -- C:\WINDOWS\system32\drivers\CDANTSRV.EXE (C-Dilla Ltd)
SRV - (Brother XP spl Service) -- C:\WINDOWS\system32\BRSVC01A.EXE (brother Industries Ltd)
========== Driver Services (SafeList) ==========
DRV - (LMIInfo) -- C:\Programme\LogMeIn\x86\RaInfo.sys File not found
DRV - (huadio) -- c:\huadio.tmp File not found
DRV - (fsbts) -- C:\WINDOWS\system32\Drivers\fsbts.sys ()
DRV - (F-Secure Gatekeeper) -- C:\Programme\Raiffeisen OnLine InternetSecurity\Anti-Virus\minifilter\fsgk.sys ()
DRV - (F-Secure HIPS) -- C:\Programme\Raiffeisen OnLine InternetSecurity\HIPS\drivers\fshs.sys (F-Secure Corporation)
DRV - (FSFW) -- C:\WINDOWS\System32\drivers\fsdfw.sys (F-Secure Corporation)
DRV - (F-Secure Filter) -- C:\Programme\Raiffeisen OnLine InternetSecurity\Anti-Virus\win2k\fsfilter.sys ()
DRV - (F-Secure Recognizer) -- C:\Programme\Raiffeisen OnLine InternetSecurity\Anti-Virus\win2k\fsrec.sys ()
DRV - (cp9xwnt) -- C:\WINDOWS\System32\drivers\CP9XWNT.SYS (Micropi Elettronica - ITALY)
DRV - (RTL8023xp) -- C:\WINDOWS\system32\drivers\Rtnicxp.sys (Realtek Semiconductor Corporation )
DRV - (HSF_DPV) -- C:\WINDOWS\system32\drivers\HSF_DPV.sys (Conexant Systems, Inc.)
DRV - (winachsf) -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys (Conexant Systems, Inc.)
DRV - (HSFHWBS2) -- C:\WINDOWS\system32\drivers\HSFHWBS2.sys (Conexant Systems, Inc.)
DRV - (ALCXWDM) Service for Realtek AC97 Audio (WDM) -- C:\WINDOWS\system32\drivers\alcxwdm.sys (Realtek Semiconductor Corp.)
DRV - (LMIRfsClientNP) -- C:\WINDOWS\System32\LMIRfsClientNP.dll (LogMeIn, Inc.)
DRV - (LMIRfsDriver) -- C:\WINDOWS\system32\drivers\LMIRfsDriver.sys (LogMeIn, Inc.)
DRV - (VIAudio) Vinyl AC'97 Audio Controller (WDM) -- C:\WINDOWS\system32\drivers\vinyl97.sys (VIA Technologies, Inc.)
DRV - (speedfan) -- C:\WINDOWS\system32\speedfan.sys (Windows (R) 2000 DDK provider)
DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (ZSMC301b) -- C:\WINDOWS\system32\drivers\usbVM31b.sys (VM)
DRV - (gameenum) -- C:\WINDOWS\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - (SiSRaid) -- C:\WINDOWS\system32\DRIVERS\SiSRaid.sys (Windows (R) 2000 DDK provider)
DRV - (ALCXSENS) -- C:\WINDOWS\system32\drivers\ALCXSENS.SYS (Sensaura Ltd)
DRV - (sisidex) -- C:\WINDOWS\system32\drivers\sisidex.sys (Windows (R) 2000 DDK provider)
DRV - (ETDrv) -- C:\WINDOWS\System32\drivers\ETDrv.sys (Microsoft Corporation)
DRV - (SISAGP) -- C:\WINDOWS\system32\DRIVERS\SISAGPX.sys (Silicon Integrated Systems Corporation)
DRV - (ADILOADER) General Purpose USB Driver (adildr.sys) -- C:\WINDOWS\system32\drivers\adildr.sys (Analog Deivces)
DRV - (adiusbaw) -- C:\WINDOWS\system32\drivers\adiusbaw.sys (Analog Devices Inc.)
DRV - (MarkFun_NT) -- C:\Programme\Gigabyte\Gigabyte Windows Utility Manager\MARKFUN.W32 (Windows (R) 2000 DDK provider)
DRV - (pfc) -- C:\WINDOWS\system32\drivers\pfc.sys (Padus, Inc.)
DRV - (tfsnudfa) -- C:\WINDOWS\system32\dla\tfsnudfa.sys (Sonic Solutions)
DRV - (tfsnudf) -- C:\WINDOWS\system32\dla\tfsnudf.sys (Sonic Solutions)
DRV - (tfsnifs) -- C:\WINDOWS\system32\dla\tfsnifs.sys (Sonic Solutions)
DRV - (tfsncofs) -- C:\WINDOWS\system32\dla\tfsncofs.sys (Sonic Solutions)
DRV - (tfsnboio) -- C:\WINDOWS\system32\dla\tfsnboio.sys (Sonic Solutions)
DRV - (tfsnopio) -- C:\WINDOWS\system32\dla\tfsnopio.sys (Sonic Solutions)
DRV - (tfsnpool) -- C:\WINDOWS\system32\dla\tfsnpool.sys (Sonic Solutions)
DRV - (tfsndrct) -- C:\WINDOWS\system32\dla\tfsndrct.sys (Sonic Solutions)
DRV - (tfsndres) -- C:\WINDOWS\system32\dla\tfsndres.sys (Sonic Solutions)
DRV - (sscdbhk5) -- C:\WINDOWS\system32\drivers\sscdbhk5.sys (Sonic Solutions)
DRV - (ssrtln) -- C:\WINDOWS\system32\drivers\ssrtln.sys (Sonic Solutions)
DRV - (drvnddm) -- C:\WINDOWS\system32\drivers\drvnddm.sys (Sonic Solutions)
DRV - (drvmcdb) -- C:\WINDOWS\system32\DRIVERS\drvmcdb.sys (Sonic Solutions)
DRV - (CPUSB) -- C:\WINDOWS\system32\drivers\CPUSB.sys (Micropi Elettronica)
DRV - (WMIBIOS) -- C:\WINDOWS\system32\drivers\wmibios.sys (Gigabyte Technology)
DRV - (C-Dilla) -- C:\WINDOWS\system32\drivers\CDANT.SYS (Macrovision)
DRV - (WMIINFO) -- C:\WINDOWS\system32\drivers\wmiinfo.sys (Gigabyte Technology)
DRV - (Tpkd) -- C:\WINDOWS\System32\drivers\TPkd.sys (PACE Anti-Piracy, Inc.)
DRV - (rtl8139) -- C:\WINDOWS\system32\drivers\RTL8139.sys (Realtek Semiconductor Corporation )
DRV - (MODEMCSA) -- C:\WINDOWS\system32\drivers\MODEMCSA.sys (Microsoft Corporation)
DRV - (V124) -- C:\WINDOWS\system32\drivers\HSF_V124.sys (Conexant)
DRV - (Tones) -- C:\WINDOWS\system32\drivers\HSF_TONE.sys (Conexant)
DRV - (hsf_msft) -- C:\WINDOWS\system32\drivers\HSF_MSFT.sys (Conexant)
DRV - (Rksample) -- C:\WINDOWS\system32\drivers\HSF_SAMP.sys (Conexant)
DRV - (K56) -- C:\WINDOWS\system32\drivers\HSF_K56K.sys (Conexant)
DRV - (Fallback) -- C:\WINDOWS\system32\drivers\HSF_FALL.sys (Conexant)
DRV - (SoftFax) -- C:\WINDOWS\system32\drivers\HSF_FAXX.sys (Conexant)
DRV - (Fsks) -- C:\WINDOWS\system32\drivers\HSF_FSKS.sys (Conexant)
DRV - (basic2) -- C:\WINDOWS\system32\drivers\HSF_BSC2.sys (Conexant)
DRV - (BrPar) -- C:\WINDOWS\System32\drivers\BrPar.sys (Brother Industries Ltd.)
DRV - (cpwnt) -- C:\WINDOWS\System32\drivers\Cpwnt.sys (Micropi Elettronica - Italia)
DRV - (giveio) -- C:\WINDOWS\system32\giveio.sys ()
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = http://www.google.com/search?q={searchTerms}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.ingegneri.info/
IE - HKCU\..\URLSearchHook: {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Programme\myBabylon_English\tbmyB0.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.suggest.enabled: false
FF - prefs.js..browser.startup.homepage: "http://www.ingegneri.info/"
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: LogMeInClient@logmein.com:1.0.0.608
FF - prefs.js..extensions.enabledItems: savesession@noasobi.net:1.3.1.6
FF - prefs.js..extensions.enabledItems: ststusscicalc@sunny:4.9.2
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..network.proxy.type: 4
FF - HKLM\software\mozilla\Mozilla Firefox 3.0.10\extensions\\Components: C:\Programme\Mozilla Firefox\components [2009/04/03 20.43.14 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.0.10\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2009/04/03 20.43.14 | 000,000,000 | ---D | M]
[2009/04/03 20.43.44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\Mozilla\Extensions
[2009/04/03 20.43.44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\Mozilla\Firefox\Profiles\uu314p8p.default\extensions
[2010/07/28 09.38.44 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\Mozilla\Firefox\Profiles\uu314p8p.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2010/07/17 21.52.18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\Mozilla\Firefox\Profiles\uu314p8p.default\extensions\illimitux@illimitux(2).net
[2010/07/20 18.10.48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\Mozilla\Firefox\Profiles\uu314p8p.default\extensions\LogMeInClient@logmein.com
[2010/01/08 21.15.14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\Mozilla\Firefox\Profiles\uu314p8p.default\extensions\savesession@noasobi.net
[2010/05/03 18.27.06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\Mozilla\Firefox\Profiles\uu314p8p.default\extensions\ststusscicalc@sunny
[2009/04/03 20.43.14 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010/05/25 08.21.08 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010/04/12 17.29.20 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010/02/03 10.26.10 | 000,001,538 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazon-en-GB.xml
[2010/02/03 10.26.10 | 000,000,947 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\chambers-en-GB.xml
[2010/02/03 10.26.10 | 000,000,769 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-en-GB.xml
[2010/02/03 10.26.10 | 000,001,135 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-en-GB.xml
O1 HOSTS File: ([2003/04/02 12.00.00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (DriveLetterAccess) - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll (Sonic Solutions)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\Programme\Google\GoogleToolbar1.dll (Google Inc.)
O2 - BHO: (Skype add-on for Internet Explorer) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll (Google Inc.)
O2 - BHO: (myBabylon English Toolbar) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Programme\myBabylon_English\tbmyB0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (&Google) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\Programme\Google\GoogleToolbar1.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (no name) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - No CLSID value found.
O3 - HKLM\..\Toolbar: (myBabylon English Toolbar) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Programme\myBabylon_English\tbmyB0.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (&Google) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\Programme\Google\GoogleToolbar1.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (myBabylon English Toolbar) - {B2E293EE-FD7E-4C71-A714-5F4750D8D7B7} - C:\Programme\myBabylon_English\tbmyB0.dll (Conduit Ltd.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [ATICCC] C:\Programme\ATI Technologies\ATI.ACE\cli.exe (ATI Technologies Inc.)
O4 - HKLM..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE (BIGDOG)
O4 - HKLM..\Run: [Copy Handler] C:\Programme\ch128\ch.exe ( )
O4 - HKLM..\Run: [F-Secure Manager] C:\Programme\Raiffeisen OnLine InternetSecurity\Common\FSM32.EXE (F-Secure Corporation)
O4 - HKLM..\Run: [F-Secure TNB] C:\Programme\Raiffeisen OnLine InternetSecurity\FSGUI\TNBUtil.exe (F-Secure Corporation)
O4 - HKLM..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe (Silicon Integrated Systems Corp.)
O4 - HKLM..\Run: [SoundMan] C:\WINDOWS\soundman.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [StorageGuard] C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe (Sonic Solutions)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKCU..\Run: [Rynga] C:\Programme\Rynga.com\Rynga\Rynga.exe (Rynga)
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - HKCU..\Run: [TClockEx] C:\Programme\TClockEx\TCLOCKEX.EXE (Dale Nurden)
O4 - HKCU..\Run: [VoipRaider] C:\Programme\VoipRaider.com\VoipRaider\VoipRaider.exe (VoipRaider)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE (Microsoft Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Watch.lnk = C:\WINDOWS\twain_32\CSUSB192\WATCH.exe (Common Group)
O4 - Startup: C:\Dokumente und Einstellungen\ARNO\Startmenü\Programme\Autostart\Microsoft Outlook.lnk = C:\Programme\Microsoft Office\Office\OUTLOOK.EXE (Microsoft Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Infodelivery present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: LinkResolveIgnoreLinkInfo = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveSearch = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: LinkResolveIgnoreLinkInfo = 0
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O9 - Extra Button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Raiffeisen OnLine InternetSecurity\FSPS\program\FSLSP.DLL (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Raiffeisen OnLine InternetSecurity\FSPS\program\FSLSP.DLL (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Programme\Raiffeisen OnLine InternetSecurity\FSPS\program\FSLSP.DLL (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000023 - C:\Programme\Raiffeisen OnLine InternetSecurity\FSPS\program\FSLSP.DLL (F-Secure Corporation)
O16 - DPF: {1F831FA9-42FC-11D4-95A6-0080AD30DCE1} file:///C:/Programme/Autodesk%20Architectural%20Desktop%203%20Ita/InstFred.ocx (InstaFred)
O16 - DPF: {556EEC63-31E2-47C3-BF29-DFF799D2FE04} https://secure.logmein.com/activex/RACtrl.cab (Remote Access ActiveX Client)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1184752749625 (WUWebControl Class)
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} http://download.divx.com/player/DivXBrowserPlugin.cab (DivXBrowserPlugin Object)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1184752741859 (MUWebControl Class)
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} file:///C:/Programme/Autodesk%20Architectural%20Desktop%203%20Ita/AcDcToday.ocx (Controllo AcDc oggi)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Value error.)
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} http://www.vdi3805.org/webselektor/oventrop/msrdp.cab (Microsoft RDP Client Control (redist))
O16 - DPF: {AE563729-B4F5-11D4-A415-00108302FDFD} file:///C:/Programme/Autodesk%20Architectural%20Desktop%203%20Ita/InstBanr.ocx (NOXLATE-BANR)
O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} file://C:\Programme\AutoCAD 2000i\InstFred.ocx (InstaFred Control)
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab (Reg Error: Value error.)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Value error.)
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} file:///C:/Programme/Autodesk%20Architectural%20Desktop%203%20Ita/AcPreview.ocx (Controllo AcPreview)
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} https://secure.logmein.com/activex/ractrl.cab?lmi=100 (Performance Viewer Activex Control)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O20 - Winlogon\Notify\LMIinit: DllName - LMIinit.dll - C:\WINDOWS\System32\LMIinit.dll (LogMeIn, Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2007/07/18 14.58.22 | 000,000,047 | ---- | M] () - C:\AUTOEXEC.BAT -- [ FAT32 ]
O33 - MountPoints2\{8f9e3013-a9a1-11de-80b7-000d61438d47}\Shell\AutoRun\command - "" = G:\Daikin-Navigator.exe -- File not found
O33 - MountPoints2\{ba873d43-464c-11dc-98cf-4d6564696130}\Shell - "" = AutoRun
O33 - MountPoints2\{ba873d43-464c-11dc-98cf-4d6564696130}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{c00a06ac-f423-11dc-be83-4d6564696130}\Shell\AutoRun\command - "" = START.EXE
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2010/09/01 15.39.51 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\ARNO\Desktop\OTL.exe
[2010/09/01 09.05.36 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\ARNO\Recent
[2010/09/01 08.59.39 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2010/09/01 08.38.38 | 000,000,000 | -HSD | C] -- C:\FOUND.018
[2010/08/31 22.16.06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\ARNO\Desktop\notebooks_files
[2010/08/31 20.53.06 | 000,000,000 | ---D | C] -- C:\Programme\trend micro
[2010/08/31 20.53.04 | 000,000,000 | ---D | C] -- C:\rsit
[2010/08/31 16.51.15 | 000,000,000 | ---D | C] -- C:\Programme\HiJackThis
[2010/08/28 13.56.31 | 000,000,000 | ---D | C] -- C:\Programme\CamStudio
[2010/08/24 09.14.12 | 000,000,000 | -HSD | C] -- C:\FOUND.017
[2010/08/22 20.19.08 | 000,293,376 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\browserchoice.exe
[2010/08/21 15.25.00 | 000,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy
[2010/08/21 15.25.00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
[2010/08/18 07.14.40 | 000,000,000 | -HSD | C] -- C:\FOUND.016
[2010/08/09 21.04.06 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Skype
[2009/05/19 14.37.47 | 000,017,524 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\Tr12386.sys
[2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010/09/01 16.01.54 | 000,095,584 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\Problem 1.jpg
[2010/09/01 15.54.28 | 210,223,104 | ---- | M] () -- C:\WINDOWS\outlook.pst
[2010/09/01 15.53.42 | 000,293,376 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\7wmep3sx.exe
[2010/09/01 15.39.38 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\ARNO\Desktop\OTL.exe
[2010/09/01 10.41.00 | 000,061,440 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\CV_Nadya Fischer_27082010EnglishVersion 1.doc
[2010/09/01 10.40.28 | 000,020,625 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\CV_Nadya Fischer_27082010EnglishVersion.odt
[2010/09/01 10.18.50 | 000,154,110 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\CV_Nadya Fischer_27082010EnglishVersion.xml
[2010/09/01 10.18.48 | 000,060,928 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\CV_Nadya Fischer_27082010EnglishVersion.doc
[2010/09/01 09.21.48 | 000,238,592 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\CV_Nadya Fischer_27082010.doc
[2010/09/01 09.21.48 | 000,161,969 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\CV_Nadya Fischer_27082010.pdf
[2010/09/01 09.00.26 | 000,000,567 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\CCleaner.lnk
[2010/09/01 08.44.24 | 000,001,723 | ---- | M] () -- C:\WINDOWS\win.ini
[2010/09/01 08.39.02 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010/09/01 08.38.54 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010/09/01 08.34.58 | 011,010,048 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\ntuser.dat
[2010/09/01 08.34.28 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\ARNO\ntuser.ini
[2010/09/01 08.33.28 | 016,604,340 | -H-- | M] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010/09/01 07.48.12 | 000,097,629 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\Problem 2.jpg
[2010/08/31 22.16.08 | 000,211,825 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\notebooks.htm
[2010/08/31 17.37.24 | 000,000,059 | ---- | M] () -- C:\WINDOWS\wpd99.drv
[2010/08/31 17.30.54 | 000,339,991 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\RSIT.exe
[2010/08/31 16.43.20 | 000,002,920 | ---- | M] () -- C:\WINDOWS\System32\tmp.reg
[2010/08/31 11.35.34 | 000,041,624 | ---- | M] () -- C:\WINDOWS\System32\drivers\fsbts.sys
[2010/08/31 10.41.36 | 000,004,096 | ---- | M] () -- C:\WINDOWS\System32\crash
[2010/08/31 08.40.48 | 053,313,536 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Eigene Dateien\archiv.pst
[2010/08/30 08.28.16 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010/08/28 14.24.12 | 000,034,304 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010/08/28 13.58.44 | 000,000,574 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CamStudio.lnk
[2010/08/27 09.13.22 | 000,001,622 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2010/08/23 09.39.14 | 000,013,030 | ---- | M] () -- C:\PDOXUSRS.NET
[2010/08/23 03.28.22 | 000,245,512 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010/08/21 15.25.24 | 000,000,818 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\Spybot - Search & Destroy.lnk
[2010/08/17 09.08.24 | 000,000,198 | ---- | M] () -- C:\WINDOWS\ccolwiz.ini
[2010/08/09 14.57.00 | 000,004,115 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\.ganttproject
[2010/08/09 12.50.18 | 000,000,463 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\Rename.ini
[2010/08/09 12.04.20 | 000,001,450 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\IrfanView Thumbnails.lnk
[2010/08/09 12.04.20 | 000,000,578 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\IrfanView.lnk
[2010/08/03 19.07.58 | 000,059,793 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\www.essedi 1.pdf
[2010/08/03 18.53.42 | 000,070,032 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\www.essedi.pdf
[2010/08/03 18.51.10 | 000,256,406 | ---- | M] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\INTERSPAR.pdf
[2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010/09/01 15.53.52 | 000,293,376 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\7wmep3sx.exe
[2010/09/01 10.40.48 | 000,061,440 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\CV_Nadya Fischer_27082010EnglishVersion 1.doc
[2010/09/01 10.40.21 | 000,020,625 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\CV_Nadya Fischer_27082010EnglishVersion.odt
[2010/09/01 10.13.17 | 000,154,110 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\CV_Nadya Fischer_27082010EnglishVersion.xml
[2010/09/01 10.13.16 | 000,060,928 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\CV_Nadya Fischer_27082010EnglishVersion.doc
[2010/09/01 09.21.46 | 000,238,592 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\CV_Nadya Fischer_27082010.doc
[2010/09/01 09.21.46 | 000,161,969 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\CV_Nadya Fischer_27082010.pdf
[2010/09/01 09.00.19 | 000,000,567 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\CCleaner.lnk
[2010/09/01 07.48.11 | 000,097,629 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\Problem 2.jpg
[2010/09/01 07.47.00 | 000,095,584 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\Problem 1.jpg
[2010/08/31 22.16.05 | 000,211,825 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\notebooks.htm
[2010/08/31 17.30.47 | 000,339,991 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\RSIT.exe
[2010/08/31 16.43.18 | 000,002,920 | ---- | C] () -- C:\WINDOWS\System32\tmp.reg
[2010/08/28 13.58.43 | 000,000,574 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CamStudio.lnk
[2010/08/21 15.25.22 | 000,000,818 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\Spybot - Search & Destroy.lnk
[2010/08/09 12.04.18 | 000,001,450 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\IrfanView Thumbnails.lnk
[2010/08/09 12.04.18 | 000,000,578 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\IrfanView.lnk
[2010/08/03 19.07.45 | 000,059,793 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\www.essedi 1.pdf
[2010/08/03 18.53.25 | 000,070,032 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\www.essedi.pdf
[2010/08/03 18.50.42 | 000,256,406 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Desktop\INTERSPAR.pdf
[2010/06/19 23.16.00 | 000,000,043 | ---- | C] () -- C:\WINDOWS\gswin32.ini
[2010/06/05 08.28.42 | 000,041,624 | ---- | C] () -- C:\WINDOWS\System32\drivers\fsbts.sys
[2009/09/16 12.54.52 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\RtlCPAPI.dll
[2009/09/16 12.22.36 | 000,073,728 | ---- | C] () -- C:\WINDOWS\System32\RtNicProp32.dll
[2009/08/27 16.05.44 | 000,000,258 | ---- | C] () -- C:\WINDOWS\DEMO.INI
[2009/07/22 13.04.41 | 000,000,169 | ---- | C] () -- C:\WINDOWS\RtlRack.ini
[2009/05/13 10.06.57 | 000,000,000 | ---- | C] () -- C:\WINDOWS\mtstack.INI
[2009/02/19 22.43.53 | 000,000,049 | ---- | C] () -- C:\WINDOWS\NRPPRO.INI
[2009/02/19 15.50.20 | 000,000,241 | ---- | C] () -- C:\WINDOWS\OPHG.INI
[2009/01/28 19.34.44 | 000,000,033 | ---- | C] () -- C:\WINDOWS\render.ini
[2008/04/10 10.55.06 | 000,000,056 | ---- | C] () -- C:\WINDOWS\pdf2text.INI
[2007/12/20 15.37.42 | 000,000,000 | ---- | C] () -- C:\WINDOWS\PROTOCOL.INI
[2007/12/14 14.52.30 | 000,019,968 | ---- | C] () -- C:\WINDOWS\System32\cpuinf32.dll
[2007/12/12 14.55.04 | 000,000,028 | ---- | C] () -- C:\WINDOWS\BDBAPP.INI
[2007/09/15 11.00.16 | 000,000,028 | ---- | C] () -- C:\WINDOWS\Mp3Decode.INI
[2007/08/25 10.38.57 | 000,000,000 | ---- | C] () -- C:\WINDOWS\Ui.INI
[2007/08/25 10.34.54 | 000,000,000 | ---- | C] () -- C:\WINDOWS\WATCH.INI
[2007/08/25 10.27.47 | 000,163,840 | ---- | C] () -- C:\WINDOWS\System32\12kUBusd.dll
[2007/08/21 19.00.37 | 000,000,137 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2007/08/09 12.08.04 | 000,008,784 | ---- | C] () -- C:\WINDOWS\System32\ractrlkeyhook.dll
[2007/08/07 11.43.58 | 000,001,426 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186479837.atp
[2007/08/07 11.43.57 | 000,009,079 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186479837.atd
[2007/08/07 11.33.39 | 000,001,328 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186479219.atd
[2007/08/07 11.33.39 | 000,000,404 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186479219.atp
[2007/08/07 08.18.14 | 000,001,427 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186467494.atd
[2007/08/07 08.18.14 | 000,000,272 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186467494.atp
[2007/08/07 08.03.08 | 000,000,475 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186466588.atd
[2007/08/07 08.03.08 | 000,000,176 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186466588.atp
[2007/08/07 08.01.07 | 000,000,619 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186466467.atd
[2007/08/07 08.01.07 | 000,000,173 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186466467.atp
[2007/08/06 19.09.31 | 000,000,586 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186420171.atd
[2007/08/06 19.09.31 | 000,000,191 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186420171.atp
[2007/08/06 19.03.49 | 000,013,940 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186419829.atd
[2007/08/06 19.03.49 | 000,002,770 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186419829.atp
[2007/08/06 17.16.32 | 000,000,208 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186413392.atd
[2007/08/06 17.16.32 | 000,000,081 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186413392.atp
[2007/08/06 17.16.07 | 000,001,293 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186413367.atd
[2007/08/06 17.16.07 | 000,000,351 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186413367.atp
[2007/08/03 17.25.41 | 000,000,144 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186154741.atd
[2007/08/03 17.25.41 | 000,000,075 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186154741.atp
[2007/08/03 15.33.50 | 000,000,186 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186148030.atd
[2007/08/03 15.33.50 | 000,000,087 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186148030.atp
[2007/08/03 15.33.41 | 000,000,755 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186148021.atd
[2007/08/03 15.33.41 | 000,000,191 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186148021.atp
[2007/08/03 15.19.53 | 000,000,211 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186147193.atd
[2007/08/03 15.19.53 | 000,000,100 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186147193.atp
[2007/08/03 15.19.27 | 000,000,990 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186147167.atd
[2007/08/03 15.19.27 | 000,000,321 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186147167.atp
[2007/08/03 15.17.41 | 000,015,237 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186147060.atd
[2007/08/03 15.17.41 | 000,001,004 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186147060.atp
[2007/08/03 12.15.27 | 000,000,199 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186136127.atd
[2007/08/03 12.15.27 | 000,000,076 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186136127.atp
[2007/08/03 10.52.21 | 000,000,188 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186131141.atd
[2007/08/03 10.52.21 | 000,000,087 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186131141.atp
[2007/08/03 10.50.27 | 000,000,198 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186131027.atd
[2007/08/03 10.50.27 | 000,000,087 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186131027.atp
[2007/08/02 12.10.18 | 000,000,199 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186049418.atd
[2007/08/02 12.10.18 | 000,000,081 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186049418.atp
[2007/08/02 12.09.14 | 000,000,201 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186049354.atd
[2007/08/02 12.09.14 | 000,000,091 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186049354.atp
[2007/08/02 12.07.57 | 000,000,205 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186049277.atd
[2007/08/02 12.07.57 | 000,000,097 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186049277.atp
[2007/08/02 12.01.38 | 000,000,189 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186048898.atd
[2007/08/02 12.01.38 | 000,000,110 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186048898.atp
[2007/08/02 11.59.14 | 000,000,200 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186048754.atd
[2007/08/02 11.59.14 | 000,000,090 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1186048754.atp
[2007/08/01 19.11.52 | 000,000,248 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185988312.atd
[2007/08/01 19.11.52 | 000,000,088 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185988312.atp
[2007/07/30 17.27.57 | 000,000,163 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185809277.atd
[2007/07/30 17.27.57 | 000,000,079 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185809277.atp
[2007/07/30 17.06.06 | 000,013,421 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185807965.atd
[2007/07/30 17.06.06 | 000,002,974 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185807965.atp
[2007/07/30 16.47.12 | 000,000,163 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185806832.atd
[2007/07/30 16.47.12 | 000,000,079 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185806832.atp
[2007/07/30 14.32.44 | 000,002,174 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185798764.atd
[2007/07/30 14.32.44 | 000,000,550 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185798764.atp
[2007/07/28 21.10.01 | 000,017,230 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185649801.atd
[2007/07/28 21.10.01 | 000,001,272 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185649801.atp
[2007/07/28 21.07.15 | 000,002,578 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185649635.atd
[2007/07/28 21.07.15 | 000,000,256 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185649635.atp
[2007/07/28 11.26.48 | 003,019,477 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185614808.atd
[2007/07/28 11.26.48 | 000,000,374 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185614808.atp
[2007/07/27 13.40.04 | 000,003,484 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185536404.atd
[2007/07/27 13.40.04 | 000,000,071 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185536404.atp
[2007/07/27 13.33.08 | 000,091,986 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185535988.atd
[2007/07/27 13.33.08 | 000,000,073 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185535988.atp
[2007/07/27 13.32.36 | 000,003,484 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185535956.atd
[2007/07/27 13.32.36 | 000,000,071 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185535956.atp
[2007/07/27 13.29.19 | 000,000,626 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185535759.atd
[2007/07/27 13.29.19 | 000,000,149 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185535759.atp
[2007/07/27 13.27.45 | 000,000,067 | ---- | C] () -- C:\WINDOWS\iltwain.ini
[2007/07/27 13.23.42 | 000,000,588 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185535422.atd
[2007/07/27 13.23.42 | 000,000,077 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185535422.atp
[2007/07/27 13.23.03 | 000,000,329 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185535383.atd
[2007/07/27 13.23.03 | 000,000,074 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185535383.atp
[2007/07/27 13.20.47 | 000,000,153 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185535247.atd
[2007/07/27 13.20.47 | 000,000,089 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185535247.atp
[2007/07/27 13.18.51 | 000,009,020 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185535131.atd
[2007/07/27 13.18.51 | 000,001,426 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185535131.atp
[2007/07/26 14.28.51 | 000,000,176 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185452931.atd
[2007/07/26 14.28.51 | 000,000,090 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185452931.atp
[2007/07/26 10.07.05 | 000,000,198 | ---- | C] () -- C:\WINDOWS\ccolwiz.ini
[2007/07/25 16.10.48 | 000,002,114 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185372647.atd
[2007/07/25 16.10.48 | 000,000,218 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185372647.atp
[2007/07/25 14.26.24 | 000,000,339 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185366384.atd
[2007/07/25 14.26.24 | 000,000,089 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185366384.atp
[2007/07/25 12.37.38 | 000,002,426 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185359858.atd
[2007/07/25 12.37.38 | 000,000,079 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185359858.atp
[2007/07/25 12.32.15 | 000,001,800 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185359535.atd
[2007/07/25 12.32.15 | 000,000,337 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185359535.atp
[2007/07/25 10.47.20 | 000,001,054 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185353240.atd
[2007/07/25 10.47.20 | 000,000,335 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185353240.atp
[2007/07/25 10.41.42 | 000,001,118 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185352902.atd
[2007/07/25 10.41.42 | 000,000,235 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185352902.atp
[2007/07/25 10.40.42 | 000,047,054 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185352842.atd
[2007/07/25 10.40.42 | 000,000,071 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185352842.atp
[2007/07/25 10.37.13 | 000,001,163 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185352633.atd
[2007/07/25 10.37.13 | 000,000,073 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185352633.atp
[2007/07/25 10.09.13 | 000,286,075 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185350953.atd
[2007/07/25 10.09.13 | 000,000,069 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185350953.atp
[2007/07/25 08.25.37 | 000,000,153 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185344737.atd
[2007/07/25 08.25.37 | 000,000,079 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185344737.atp
[2007/07/24 22.59.06 | 000,000,163 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185310746.atd
[2007/07/24 22.59.06 | 000,000,100 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\1185310746.atp
[2007/07/24 19.21.33 | 000,000,028 | ---- | C] () -- C:\WINDOWS\pdf995.ini
[2007/07/23 08.22.16 | 000,240,640 | ---- | C] () -- C:\WINDOWS\System32\nmocod.dll
[2007/07/20 19.03.16 | 000,000,264 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2007/07/20 12.17.34 | 000,034,304 | ---- | C] () -- C:\Dokumente und Einstellungen\ARNO\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007/07/19 11.59.50 | 000,000,022 | ---- | C] () -- C:\WINDOWS\exchng.ini
[2007/07/19 11.26.02 | 000,000,059 | ---- | C] () -- C:\WINDOWS\wpd99.drv
[2007/07/19 11.26.01 | 000,051,716 | ---- | C] () -- C:\WINDOWS\System32\pdf995mon.dll
[2007/07/18 18.53.24 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\gbtgmt.dll
[2007/07/18 18.53.24 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\UninstGMT.dll
[2007/07/18 18.53.02 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\ungwum.dll
[2007/07/18 18.52.17 | 000,135,168 | R--- | C] () -- C:\WINDOWS\System32\IDEproperty.dll
[2007/07/18 18.49.29 | 000,032,768 | ---- | C] () -- C:\WINDOWS\SIS_LIB.DLL
[2007/07/18 16.24.11 | 000,671,744 | ---- | C] () -- C:\WINDOWS\vddgn.dll
[2007/07/18 15.32.37 | 000,003,776 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini
[2007/07/18 15.12.31 | 000,006,656 | ---- | C] () -- C:\WINDOWS\System32\CNMVS5i.DLL
[2007/07/18 15.10.18 | 000,000,447 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2007/07/18 15.10.18 | 000,000,296 | ---- | C] () -- C:\WINDOWS\BRDIAG.INI
[2007/07/18 15.10.18 | 000,000,040 | ---- | C] () -- C:\WINDOWS\opt_1430.ini
[2007/07/18 15.10.18 | 000,000,026 | ---- | C] () -- C:\WINDOWS\Brownie.ini
[2007/07/18 15.10.18 | 000,000,012 | ---- | C] () -- C:\WINDOWS\brpp2ka.ini
[2007/07/18 15.10.18 | 000,000,011 | ---- | C] () -- C:\WINDOWS\BRVIDEO.INI
[2007/07/18 15.10.18 | 000,000,000 | ---- | C] () -- C:\WINDOWS\BROHL143.INI
[2007/07/18 15.10.18 | 000,000,000 | ---- | C] () -- C:\WINDOWS\brmx2001.ini
[2007/07/18 15.10.11 | 000,000,030 | ---- | C] () -- C:\WINDOWS\System32\BRSS01A.ini
[2007/07/18 11.41.32 | 000,000,154 | ---- | C] () -- C:\WINDOWS\adidsl.ini
[2007/07/18 11.41.32 | 000,000,021 | ---- | C] () -- C:\WINDOWS\Fast800.ini
[2007/07/18 11.41.27 | 000,000,986 | ---- | C] () -- C:\WINDOWS\adiras.ini
[2007/07/18 11.41.25 | 000,126,976 | ---- | C] () -- C:\WINDOWS\System32\coclassfast.dll
[2007/07/18 11.41.25 | 000,046,892 | ---- | C] () -- C:\WINDOWS\System32\adadix16.dll
[2003/03/13 04.24.00 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\px.ini
[2002/05/24 01.00.00 | 000,208,896 | ---- | C] () -- C:\WINDOWS\System32\lockout.dll
[2002/05/24 01.00.00 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\lockres.dll
[2001/08/14 11.47.08 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\vxpsapi.dll
[2000/09/19 01.50.28 | 000,202,752 | ---- | C] () -- C:\WINDOWS\System32\zlib.dll
[1997/10/22 00.00.00 | 000,031,232 | ---- | C] () -- C:\WINDOWS\System32\XLREC.DLL
[1997/10/22 00.00.00 | 000,025,600 | ---- | C] () -- C:\WINDOWS\System32\RECNCL.DLL
[1997/10/18 00.00.00 | 000,022,016 | ---- | C] () -- C:\WINDOWS\System32\DOCOBJ.DLL
[1997/10/18 00.00.00 | 000,012,288 | ---- | C] () -- C:\WINDOWS\System32\HLINKPRX.DLL
[1996/04/03 20.33.26 | 000,005,248 | ---- | C] () -- C:\WINDOWS\System32\giveio.sys
========== LOP Check ==========
[2007/07/18 11.31.36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fssg
[2007/07/19 11.26.04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\pdf995
[2007/12/15 23.27.00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Geberit ProPlanner V2 Light
[2008/09/21 11.49.12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LogMeIn
[2009/02/07 00.45.08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Polysun4Demo
[2009/07/22 23.06.32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Innovative Solutions
[2010/02/25 08.47.32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IObit
[2010/07/20 09.44.52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\f-secure
[2007/07/18 14.43.42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\VoipDiscount
[2007/07/18 16.04.16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\Autodesk
[2007/07/24 19.21.34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\pdf995
[2007/08/14 16.13.46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\Leadertech
[2007/09/15 11.29.38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\VERITAS
[2007/12/13 17.07.34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\TeraCopy
[2008/02/22 08.32.42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\gtk-2.0
[2008/03/09 10.28.36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\VoipRaider
[2008/03/17 14.15.18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\CoSoSys
[2008/04/10 11.09.12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\CTdeveloping
[2008/11/20 19.29.46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\IObit
[2009/01/28 22.46.58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\OpenOffice.org
[2009/02/22 12.15.06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\SIAG
[2009/03/10 12.50.52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\GoPlot
[2009/06/15 03.40.28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\CyberInstaller Studio 2008
[2009/07/20 23.06.34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\JAM Software
[2010/01/11 18.06.26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\PreDim
[2010/06/17 21.45.04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ARNO\Anwendungsdaten\Rynga
[2010/08/01 23.00.40 | 000,000,366 | ---- | M] () -- C:\WINDOWS\Tasks\SmartDefrag.job
========== Purity Check ==========
< End of report >
Code:
RkU Version: 3.8.388.590, Type LE (SR2)
==============================================
OS Name: Windows XP
Version 5.1.2600 (Service Pack 2)
Number of processors #1
==============================================
>Drivers
==============================================
0xF7F6B000 C:\WINDOWS\system32\drivers\ALCXWDM.SYS 4124672 bytes (Realtek Semiconductor Corp., Realtek AC'97 Audio Driver (WDM))
0xBF0D0000 C:\WINDOWS\System32\ati3duag.dll 2695168 bytes (ATI Technologies Inc. , ati3duag.dll)
0x804D7000 C:\WINDOWS\system32\ntoskrnl.exe 2256896 bytes (Microsoft Corporation, NT-Kernel und -System)
0x804D7000 PnpManager 2256896 bytes
0x804D7000 RAW 2256896 bytes
0x804D7000 WMIxWDM 2256896 bytes
0xBF800000 Win32k 1851392 bytes
0xBF800000 C:\WINDOWS\System32\win32k.sys 1851392 bytes (Microsoft Corporation, Mehrbenutzer-Win32-Treiber)
0xF8391000 C:\WINDOWS\system32\DRIVERS\ati2mtag.sys 1601536 bytes (ATI Technologies Inc., ATI Radeon WindowsNT Miniport Driver)
0xBF362000 C:\WINDOWS\System32\ativvaxx.dll 1409024 bytes (ATI Technologies Inc. , Radeon Video Acceleration Universal Driver)
0xF7DF0000 C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys 991232 bytes (Conexant Systems, Inc., HSF_DP driver)
0xF7D3D000 C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys 733184 bytes (Conexant Systems, Inc., HSF_CNXT driver)
0xEF842000 C:\WINDOWS\System32\Drivers\Ntfs.SYS 577536 bytes (Microsoft Corporation, NT File System Driver)
0xECE8E000 C:\WINDOWS\System32\DRIVERS\HSF_V124.sys 491520 bytes (Conexant, V124NT driver)
0xEF8CF000 C:\WINDOWS\System32\DRIVERS\mrxsmb.sys 454656 bytes (Microsoft Corporation, Windows NT SMB Minirdr)
0xED11E000 C:\WINDOWS\System32\DRIVERS\HSF_K56K.sys 393216 bytes (Conexant, K56NT driver)
0xF7BAF000 C:\WINDOWS\System32\DRIVERS\update.sys 364544 bytes (Microsoft Corporation, Update Driver)
0xEF9FC000 C:\WINDOWS\System32\DRIVERS\tcpip.sys 360448 bytes (Microsoft Corporation, TCP/IP Protocol Driver)
0xED0C7000 C:\WINDOWS\System32\DRIVERS\srv.sys 356352 bytes (Microsoft Corporation, Server driver)
0xED28B000 C:\WINDOWS\System32\DRIVERS\HSF_FALL.sys 290816 bytes (Conexant, Fallback driver)
0xBF055000 C:\WINDOWS\System32\ati2cqag.dll 282624 bytes (ATI Technologies Inc., Central Memory Manager / Queue Server Module)
0xBF012000 C:\WINDOWS\System32\ati2dvag.dll 274432 bytes (ATI Technologies Inc., ATI Radeon WindowsNT Display Driver)
0xF7EE2000 C:\WINDOWS\system32\DRIVERS\HSFHWBS2.sys 270336 bytes (Conexant Systems, Inc., HSF_HWB2 WDM driver)
0xEC508000 C:\WINDOWS\System32\Drivers\HTTP.sys 266240 bytes (Microsoft Corporation, HTTP Protocol Stack)
0xBF09A000 C:\WINDOWS\System32\atikvmag.dll 221184 bytes (ATI Technologies Inc., Virtual Command And Memory Manager)
0xECF2E000 C:\WINDOWS\System32\DRIVERS\HSF_FAXX.sys 200704 bytes (Conexant, FaxNT driver)
0xF8725000 ACPI.sys 192512 bytes (Microsoft Corporation, ACPI-Treiber für NT)
0xF85F3000 C:\WINDOWS\System32\drivers\NDIS.SYS 184320 bytes (Microsoft Corporation, NDIS 5.1 wrapper driver)
0xBA7D5000 C:\WINDOWS\system32\drivers\kmixer.sys 176128 bytes (Microsoft Corporation, Kernel Mode Audio Mixer)
0xEF93E000 C:\WINDOWS\System32\DRIVERS\rdbss.sys 176128 bytes (Microsoft Corporation, Redirected Drive Buffering SubSystem Driver)
0xEF9D4000 C:\WINDOWS\System32\DRIVERS\netbt.sys 163840 bytes (Microsoft Corporation, MBT Transport driver)
0xF7F47000 C:\WINDOWS\system32\drivers\portcls.sys 147456 bytes (Microsoft Corporation, Port Class (Class Driver for Port/Miniport Devices))
0xF865C000 Fastfat.sys 143360 bytes (Microsoft Corporation, Fast FAT File System Driver)
0xF835A000 C:\WINDOWS\System32\DRIVERS\ks.sys 143360 bytes (Microsoft Corporation, Kernel CSA Library)
0xF7F24000 C:\WINDOWS\System32\DRIVERS\USBPORT.SYS 143360 bytes (Microsoft Corporation, USB 1.1 & 2.0 Port Driver)
0xEF969000 C:\WINDOWS\System32\drivers\afd.sys 139264 bytes (Microsoft Corporation, Ancillary Function Driver for WinSock)
0xEC9A7000 C:\Programme\Raiffeisen OnLine InternetSecurity\Anti-Virus\minifilter\fsgk.sys 139264 bytes (-, -)
0xEF98B000 C:\WINDOWS\System32\DRIVERS\ipnat.sys 135168 bytes (Microsoft Corporation, IP Network Address Translator)
0x806FE000 ACPI_HAL 134400 bytes
0x806FE000 C:\WINDOWS\system32\hal.dll 134400 bytes (Microsoft Corporation, Hardware Abstraction Layer DLL)
0xF86A5000 fltmgr.sys 131072 bytes (Microsoft Corporation, Microsoft Filesystem Filter Manager)
0xF7D1D000 C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys 131072 bytes (Realtek Semiconductor Corporation , Realtek 10/100/1000 NDIS 5.1 Driver )
0xF86F5000 ftdisk.sys 126976 bytes (Microsoft Corporation, FT-Datenträgertreiber)
0xED26E000 C:\WINDOWS\System32\DRIVERS\HSF_FSKS.sys 118784 bytes (Conexant, FSKsNT driver)
0xF85D8000 Mup.sys 110592 bytes (Microsoft Corporation, Multiple UNC Provider driver)
0xED61A000 C:\WINDOWS\system32\dla\tfsnudfa.sys 102400 bytes (Sonic Solutions, Direct Access Component)
0xF86DD000 atapi.sys 98304 bytes (Microsoft Corporation, IDE/ATAPI Port Driver)
0xF86C5000 C:\WINDOWS\system32\DRIVERS\SCSIPORT.SYS 98304 bytes (Microsoft Corporation, SCSI Port Driver)
0xED633000 C:\WINDOWS\system32\dla\tfsnudf.sys 98304 bytes (Sonic Solutions, Direct Access Component)
0xF8645000 KSecDD.sys 94208 bytes (Microsoft Corporation, Kernel Security Support Provider Interface)
0xF7C19000 C:\WINDOWS\System32\DRIVERS\ndiswan.sys 94208 bytes (Microsoft Corporation, MS PPP Framing Driver (Strong Encryption))
0xEF82B000 C:\WINDOWS\System32\Drivers\usbVM31b.sys 94208 bytes (VM, Video streaming and Capture Device Driver)
0xECE01000 C:\WINDOWS\system32\drivers\wdmaud.sys 86016 bytes (Microsoft Corporation, MMSYSTEM Wave/Midi API mapper)
0xF867F000 drvmcdb.sys 81920 bytes (Sonic Solutions, Device Driver)
0xF7C30000 C:\WINDOWS\System32\DRIVERS\parport.sys 81920 bytes (Microsoft Corporation, Treiber für parallelen Anschluss)
0xF837D000 C:\WINDOWS\system32\DRIVERS\VIDEOPRT.SYS 81920 bytes (Microsoft Corporation, Video Port Driver)
0xEFA54000 C:\WINDOWS\System32\DRIVERS\ipsec.sys 77824 bytes (Microsoft Corporation, IPSec Driver)
0xF8632000 WudfPf.sys 77824 bytes (Microsoft Corporation, Windows Driver Foundation - User-mode Driver Framework Platform Driver)
0xBF000000 C:\WINDOWS\System32\drivers\dxg.sys 73728 bytes (Microsoft Corporation, DirectX Graphics Driver)
0xF8620000 fsdfw.sys 73728 bytes (F-Secure Corporation, F-Secure Internet Shield Driver)
0xF8693000 sr.sys 73728 bytes (Microsoft Corporation, Dateisystemfilter-Treiber der Systemwiederherstellung)
0xF8714000 pci.sys 69632 bytes (Microsoft Corporation, NT-Plug & Play PCI-Enumerator)
0xF7C08000 C:\WINDOWS\System32\DRIVERS\psched.sys 69632 bytes (Microsoft Corporation, MS QoS Packet Scheduler)
0xF7C6C000 C:\WINDOWS\System32\DRIVERS\serial.sys 69632 bytes (Microsoft Corporation, Treiber für serielle Geräte)
0xF7CDD000 C:\WINDOWS\System32\Drivers\Cdfs.SYS 65536 bytes (Microsoft Corporation, CD-ROM File System Driver)
0xF8885000 C:\WINDOWS\System32\DRIVERS\cdrom.sys 65536 bytes (Microsoft Corporation, SCSI CD-ROM Driver)
0xF88B5000 C:\WINDOWS\System32\DRIVERS\nic1394.sys 65536 bytes (Microsoft Corporation, IEEE1394 Ndis Miniport and Call Manager)
0xF7CAD000 C:\WINDOWS\System32\DRIVERS\arp1394.sys 61440 bytes (Microsoft Corporation, IP/1394 Arp Client)
0xF88A5000 C:\WINDOWS\system32\drivers\drmk.sys 61440 bytes (Microsoft Corporation, Microsoft Kernel DRM Descrambler Filter)
0xF89E5000 C:\Programme\Raiffeisen OnLine InternetSecurity\HIPS\drivers\fshs.sys 61440 bytes (F-Secure Corporation, HIPS 32-bit kernel module)
0xF8785000 ohci1394.sys 61440 bytes (Microsoft Corporation, 1394 OpenHCI Port Driver)
0xF8895000 C:\WINDOWS\System32\DRIVERS\redbook.sys 61440 bytes (Microsoft Corporation, Redbook-Audiofiltertreiber)
0xECFD7000 C:\WINDOWS\system32\drivers\sysaudio.sys 61440 bytes (Microsoft Corporation, System Audio WDM Filter)
0xF8805000 Tpkd.sys 61440 bytes (PACE Anti-Piracy, Inc., InterLok system file)
0xF8995000 C:\WINDOWS\System32\DRIVERS\usbhub.sys 61440 bytes (Microsoft Corporation, Default Hub Driver for USB)
0xF7A97000 C:\WINDOWS\system32\dla\tfsnifs.sys 57344 bytes (Sonic Solutions, Direct Access Component)
0xF87B5000 VolSnap.sys 57344 bytes (Microsoft Corporation, Volumeschattenkopie-Treiber)
0xF8795000 C:\WINDOWS\System32\DRIVERS\1394BUS.SYS 53248 bytes (Microsoft Corporation, 1394 Bus Device Driver)
0xF87E5000 C:\WINDOWS\System32\DRIVERS\CLASSPNP.SYS 53248 bytes (Microsoft Corporation, SCSI Class System Dll)
0xED34A000 C:\WINDOWS\System32\DRIVERS\HSF_TONE.sys 53248 bytes (Conexant, TonesNT driver)
0xF88C5000 C:\WINDOWS\System32\DRIVERS\i8042prt.sys 53248 bytes (Microsoft Corporation, i8042-Anschlusstreiber)
0xF88D5000 C:\WINDOWS\System32\DRIVERS\rasl2tp.sys 53248 bytes (Microsoft Corporation, RAS L2TP mini-port/call-manager driver)
0xF88F5000 C:\WINDOWS\System32\DRIVERS\raspptp.sys 49152 bytes (Microsoft Corporation, Peer-to-Peer Tunneling Protocol)
0xF7CFD000 C:\WINDOWS\System32\Drivers\STREAM.SYS 49152 bytes (Microsoft Corporation, WDM CODEC Class Device Driver 2.0)
0xF8875000 C:\WINDOWS\System32\DRIVERS\imapi.sys 45056 bytes (Microsoft Corporation, IMAPI Kernel Driver)
0xF87A5000 MountMgr.sys 45056 bytes (Microsoft Corporation, Mount Manager)
0xF88E5000 C:\WINDOWS\System32\DRIVERS\raspppoe.sys 45056 bytes (Microsoft Corporation, RAS PPPoE mini-port/call-manager driver)
0xF87C5000 SiSRaid.sys 45056 bytes (Windows (R) 2000 DDK provider, SiS RAID Miniport Driver)
0xF8815000 uagp35.sys 45056 bytes (Microsoft Corporation, MS AGPv3.5 Filter)
0xF7AB7000 C:\WINDOWS\system32\drivers\drvnddm.sys 40960 bytes (Sonic Solutions, Device Driver Manager)
0xF8865000 C:\WINDOWS\System32\DRIVERS\intelppm.sys 40960 bytes (Microsoft Corporation, Prozessorgerätetreiber)
0xF7AD7000 C:\WINDOWS\system32\drivers\LMIRfsDriver.sys 40960 bytes (LogMeIn, Inc., LogMeIn Rfs Drivemap Driver)
0xF8955000 C:\WINDOWS\System32\Drivers\NDProxy.SYS 40960 bytes (Microsoft Corporation, NDIS Proxy)
0xF8825000 SISAGPX.sys 40960 bytes (Silicon Integrated Systems Corporation, SiS AGPv3.5 Filter)
0xF8925000 C:\WINDOWS\System32\DRIVERS\termdd.sys 40960 bytes (Microsoft Corporation, Terminal Server Driver)
0xF87D5000 disk.sys 36864 bytes (Microsoft Corporation, PnP Disk Driver)
0xF89D5000 C:\WINDOWS\System32\Drivers\Fips.SYS 36864 bytes (Microsoft Corporation, FIPS-Verschlüsselungstreiber)
0xF8835000 fsbts.sys 36864 bytes (-, -)
0xF7CED000 C:\WINDOWS\system32\DRIVERS\HIDCLASS.SYS 36864 bytes (Microsoft Corporation, Hid Class Library)
0xF8775000 isapnp.sys 36864 bytes (Microsoft Corporation, PNP-ISA-Bustreiber)
0xF8905000 C:\WINDOWS\System32\DRIVERS\msgpc.sys 36864 bytes (Microsoft Corporation, MS General Packet Classifier)
0xF89B5000 C:\WINDOWS\System32\DRIVERS\netbios.sys 36864 bytes (Microsoft Corporation, NetBIOS interface driver)
0xEC38B000 C:\WINDOWS\System32\Drivers\Normandy.SYS 36864 bytes (RKU Driver)
0xF87F5000 PxHelp20.sys 36864 bytes (Sonic Solutions, Px Engine Device Driver for Windows 2000/XP)
0xF7A87000 C:\WINDOWS\system32\dla\tfsncofs.sys 36864 bytes (Sonic Solutions, Direct Access Component)
0xF7CCD000 C:\WINDOWS\System32\DRIVERS\wanarp.sys 36864 bytes (Microsoft Corporation, MS Remote Access and Routing ARP Driver)
0xF8A3D000 C:\WINDOWS\System32\Drivers\Modem.SYS 32768 bytes (Microsoft Corporation, Modemgerätetreiber)
0xF8AAD000 C:\WINDOWS\System32\Drivers\Npfs.SYS 32768 bytes (Microsoft Corporation, NPFS Driver)
0xF8A05000 sisidex.sys 32768 bytes (Windows (R) 2000 DDK provider, FileSpy Filter Driver)
0xF8AF5000 C:\WINDOWS\System32\Drivers\ETDrv.SYS 28672 bytes (Microsoft Corporation, Generic Port I/O)
0xF8A45000 C:\WINDOWS\System32\DRIVERS\fdc.sys 28672 bytes (Microsoft Corporation, Floppy Disk Controller Driver)
0xF8ABD000 C:\WINDOWS\system32\DRIVERS\HIDPARSE.SYS 28672 bytes (Microsoft Corporation, Hid Parsing Library)
0xF8A4D000 C:\WINDOWS\System32\DRIVERS\kbdclass.sys 28672 bytes (Microsoft Corporation, Tastaturklassentreiber)
0xF89F5000 C:\WINDOWS\System32\DRIVERS\PCIIDEX.SYS 28672 bytes (Microsoft Corporation, PCI IDE Bus Driver Extension)
0xF8A35000 C:\WINDOWS\System32\DRIVERS\usbehci.sys 28672 bytes (Microsoft Corporation, EHCI eUSB Miniport Driver)
0xF8AB5000 C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS 28672 bytes (Microsoft Corporation, USB Mass Storage Class Driver)
0xF8A6D000 C:\WINDOWS\System32\DRIVERS\mouclass.sys 24576 bytes (Microsoft Corporation, Mausklassentreiber)
0xF8A95000 C:\WINDOWS\system32\drivers\ssrtln.sys 24576 bytes (Sonic Solutions, Shared Driver Component)
0xF8AD5000 C:\WINDOWS\system32\dla\tfsnboio.sys 24576 bytes (Sonic Solutions, Direct Access Component)
0xF8A9D000 C:\WINDOWS\System32\drivers\vga.sys 24576 bytes (Microsoft Corporation, VGA/Super VGA Video Driver)
0xF8AE5000 C:\WINDOWS\System32\drivers\BrPar.sys 20480 bytes (Brother Industries Ltd., Brother Parallel class Driver version 1.01)
0xF8A85000 C:\WINDOWS\System32\DRIVERS\flpydisk.sys 20480 bytes (Microsoft Corporation, Floppy Driver)
0xF8AA5000 C:\WINDOWS\System32\Drivers\Msfs.SYS 20480 bytes (Microsoft Corporation, Mailslot driver)
0xF89FD000 PartMgr.sys 20480 bytes (Microsoft Corporation, Partition Manager)
0xF8A5D000 C:\WINDOWS\System32\DRIVERS\ptilink.sys 20480 bytes (Parallel Technologies, Inc., Parallel Technologies DirectParallel IO Library)
0xF8A65000 C:\WINDOWS\System32\DRIVERS\raspti.sys 20480 bytes (Microsoft Corporation, PTI DirectParallel(R) mini-port/call-manager driver)
0xF8A55000 C:\WINDOWS\System32\DRIVERS\TDI.SYS 20480 bytes (Microsoft Corporation, TDI Wrapper)
0xF8A2D000 C:\WINDOWS\System32\DRIVERS\usbohci.sys 20480 bytes (Microsoft Corporation, OHCI USB Miniport Driver)
0xF8AC5000 C:\WINDOWS\System32\watchdog.sys 20480 bytes (Microsoft Corporation, Watchdog Driver)
0xF8A7D000 C:\WINDOWS\System32\Drivers\wmibios.sys 20480 bytes (Gigabyte Technology, Wmibios)
0xF8A75000 C:\WINDOWS\System32\Drivers\wmiinfo.sys 20480 bytes (Gigabyte Technology, Wmiinfo)
0xED24A000 C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys 16384 bytes (Conexant, Diagnostic Interface x86 Driver)
0xF8C5D000 C:\WINDOWS\system32\drivers\MODEMCSA.sys 16384 bytes (Microsoft Corporation, Unimodem CSA Filter)
0xF8C35000 C:\WINDOWS\System32\DRIVERS\mssmbios.sys 16384 bytes (Microsoft Corporation, System Management BIOS Driver)
0xED602000 C:\WINDOWS\System32\DRIVERS\ndisuio.sys 16384 bytes (Microsoft Corporation, NDIS User mode I/O Driver)
0xF8C25000 C:\WINDOWS\System32\DRIVERS\serenum.sys 16384 bytes (Microsoft Corporation, Serial Port Enumerator)
0xF8B95000 C:\WINDOWS\system32\dla\tfsnopio.sys 16384 bytes (Sonic Solutions, Direct Access Component)
0xF7C60000 C:\WINDOWS\system32\drivers\usbscan.sys 16384 bytes (Microsoft Corporation, USB Scanner Driver)
0xF8B85000 C:\WINDOWS\system32\BOOTVID.dll 12288 bytes (Microsoft Corporation, VGA Boot Driver)
0xF7C64000 C:\WINDOWS\System32\Drivers\CPUSB.sys 12288 bytes (Micropi Elettronica, CPUsb)
0xED4D2000 C:\WINDOWS\System32\Drivers\cpwnt.SYS 12288 bytes (Micropi Elettronica - Italia, Driver dei dispositivi CP per Windows NT)
0xF7B6B000 C:\WINDOWS\System32\drivers\Dxapi.sys 12288 bytes (Microsoft Corporation, DirectX API Driver)
0xF7C5C000 C:\WINDOWS\system32\DRIVERS\hidusb.sys 12288 bytes (Microsoft Corporation, USB Miniport Driver for Input Devices)
0xF7C54000 C:\WINDOWS\system32\DRIVERS\mouhid.sys 12288 bytes (Microsoft Corporation, HID-Mausfiltertreiber)
0xF8C29000 C:\WINDOWS\System32\DRIVERS\ndistapi.sys 12288 bytes (Microsoft Corporation, NDIS 3.0 connection wrapper driver)
0xF8C1D000 C:\WINDOWS\system32\drivers\pfc.sys 12288 bytes (Padus, Inc., Padus(R) ASPI Shell)
0xF8C71000 C:\WINDOWS\System32\DRIVERS\rasacd.sys 12288 bytes (Microsoft Corporation, RAS Automatic Connection Driver)
0xF8C83000 C:\WINDOWS\System32\Drivers\Beep.SYS 8192 bytes (Microsoft Corporation, BEEP Driver)
0xF8C9F000 C:\WINDOWS\System32\Drivers\cp9xwnt.SYS 8192 bytes (Micropi Elettronica - ITALY, CP9x WinNT parallel-class kernel driver.)
0xF8C81000 C:\WINDOWS\System32\Drivers\Fs_Rec.SYS 8192 bytes (Microsoft Corporation, File System Recognizer Driver)
0xF8C75000 C:\WINDOWS\system32\KDCOM.DLL 8192 bytes (Microsoft Corporation, Kernel Debugger HW Extension DLL)
0xF8C85000 C:\WINDOWS\System32\Drivers\mnmdd.SYS 8192 bytes (Microsoft Corporation, Frame buffer simulator)
0xF8CA1000 C:\WINDOWS\System32\Drivers\ParVdm.SYS 8192 bytes (Microsoft Corporation, VDM-Paralleltreiber)
0xF8C87000 C:\WINDOWS\System32\DRIVERS\RDPCDD.sys 8192 bytes (Microsoft Corporation, RDP Miniport)
0xF8C79000 speedfan.sys 8192 bytes
0xF8C7B000 C:\WINDOWS\system32\drivers\sscdbhk5.sys 8192 bytes (Sonic Solutions, Shared Driver Component)
0xF8C7D000 C:\WINDOWS\System32\DRIVERS\swenum.sys 8192 bytes (Microsoft Corporation, Plug and Play Software Device Enumerator)
0xF8C8B000 C:\WINDOWS\system32\dla\tfsnpool.sys 8192 bytes (Sonic Solutions, Direct Access Component)
0xF8C7F000 C:\WINDOWS\System32\DRIVERS\USBD.SYS 8192 bytes (Microsoft Corporation, Universal Serial Bus Driver)
0xF8C77000 C:\WINDOWS\System32\DRIVERS\WMILIB.SYS 8192 bytes (Microsoft Corporation, WMILIB WMI support library Dll)
0xF8558000 C:\WINDOWS\System32\DRIVERS\audstub.sys 4096 bytes (Microsoft Corporation, AudStub Driver)
0xF8EA7000 C:\WINDOWS\System32\drivers\dxgthk.sys 4096 bytes (Microsoft Corporation, DirectX Graphics Driver Thunk)
0xF8D3E000 giveio.sys 4096 bytes
0xF8559000 C:\WINDOWS\system32\DRIVERS\lmimirr.sys 4096 bytes (LogMeIn, Inc., LogMeIn Mirror Miniport Driver)
0xF8524000 C:\WINDOWS\System32\Drivers\Null.SYS 4096 bytes (Microsoft Corporation, NULL Driver)
0xF8D3D000 pciide.sys 4096 bytes (Microsoft Corporation, Allgemeiner PCI IDE Bustreiber)
0xF8548000 C:\WINDOWS\system32\dla\tfsndrct.sys 4096 bytes (Sonic Solutions, Direct Access Component)
0xF854A000 C:\WINDOWS\system32\dla\tfsndres.sys 4096 bytes (Sonic Solutions, Direct Access Component)
==============================================
>Stealth
==============================================