OTL Extras logfile created on: 29.12.2010 14:48:12 - Run 1
OTL by OldTimer - Version 3.2.18.1 Folder = C:\Dokumente und Einstellungen\...\Desktop
Windows XP Media Center Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
1.023,00 Mb Total Physical Memory | 580,00 Mb Available Physical Memory | 57,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 81,00% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 71,53 Gb Total Space | 42,08 Gb Free Space | 58,83% Space Free | Partition Type: NTFS
Drive D: | 67,75 Gb Total Space | 65,61 Gb Free Space | 96,85% Space Free | Partition Type: NTFS
Drive E: | 9,76 Gb Total Space | 5,51 Gb Free Space | 56,48% Space Free | Partition Type: FAT32
Computer Name: MEDIACENTERPC | User Name: ... | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Extra Registry (SafeList) ==========
========== File Associations ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
========== Shell Spawning ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
http [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
https [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
========== Security Center Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 1
"FirewallOverride" = 0
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
"DisableMonitoring" = 1
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
========== System Restore Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Sr]
"Start" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SrService]
"Start" = 2
========== Firewall Settings ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SharedAccess\Parameters\FirewallPolicy\DomainPr ofile]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SharedAccess\Parameters\FirewallPolicy\DomainPr ofile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869

CP" = 2869

CP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139

CP" = 139

CP:*:Enabled:@xpsp2res.dll,-22004
"445

CP" = 445

CP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SharedAccess\Parameters\FirewallPolicy\Standard Profile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SharedAccess\Parameters\FirewallPolicy\Standard Profile\GloballyOpenPorts\List]
"2869

CP" = 2869

CP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139

CP" = 139

CP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445

CP" = 445

CP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
========== Authorized Applications List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SharedAccess\Parameters\FirewallPolicy\DomainPr ofile\AuthorizedApplications\List]
"C:\Programme\AOL 9.0\AOL.exe" = C:\Programme\AOL 9.0\AOL.exe:*:enabled:AOL 9.0 -- File not found
"C:\Programme\AOL 9.0\WAOL.exe" = C:\Programme\AOL 9.0\WAOL.exe:*:enabled:AOL 9.0 -- File not found
"C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLACSD.exe" = C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLACSD.exe:*:enabled:AOL 9.0 (Connectivity Service) -- File not found
"C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDIAL.exe" = C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDIAL.exe:*:enabled:AOL 9.0 (Connectivity Service Dialer) -- File not found
"C:\WINDOWS\system32\fxsclnt.exe" = C:\WINDOWS\system32\fxsclnt.exe:*:enabled:Microsof t Fax -- (Microsoft Corporation)
"C:\Programme\CA\eTrust Antivirus\InocIT.exe" = C:\Programme\CA\eTrust Antivirus\InocIT.exe:*:enabled:eTrust Antivirus - Local Scanner -- File not found
"C:\Programme\CA\eTrust Antivirus\Realmon.exe" = C:\Programme\CA\eTrust Antivirus\Realmon.exe:*:enabled:eTrust Antivirus - Realtime monitor -- File not found
"C:\Programme\CA\eTrust Antivirus\InoRpc.exe" = C:\Programme\CA\eTrust Antivirus\InoRpc.exe:*:enabled:eTrust Antivirus - RPC Server -- File not found
"C:\Programme\NetMeeting\Conf.exe" = C:\Programme\NetMeeting\Conf.exe:*:enabled:NetMeet ing -- (Microsoft Corporation)
"C:\Programme\Ahead\Nero MediaHome\NeroMediaHome.exe" = C:\Programme\Ahead\Nero MediaHome\NeroMediaHome.exe:*:enabled:Nero MediaHome -- (Ahead Software AG)
"C:\DATEV\PROGRAMM\Install\ExecDll\ExecDllExe. exe" = C:\DATEV\PROGRAMM\Install\ExecDll\ExecDllExe.exe:* :Enabled:ExecDllExe.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\Install\Uninstal.exe" = C:\DATEV\PROGRAMM\Install\Uninstal.exe:*:Enabled:U ninstal.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\Sws\LimaServer.exe" = C:\DATEV\PROGRAMM\SWS\LimaServer.exe:*:Enabled:Lim aServer.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\Sws\LimaService.exe" = C:\DATEV\PROGRAMM\SWS\LimaService.exe:*:Enabled:Li maService.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\B0000005\CDBTool.exe" = C:\DATEV\PROGRAMM\B0000005\CDBTool.exe:*:Enabled:C DBTool.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DService\LayDBAdm.exe" = C:\DATEV\PROGRAMM\DSERVICE\LayDBAdm.exe:*:Enabled: LayDBAdm.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DBMSTool\dvpcdbcockpit.exe" = C:\DATEV\PROGRAMM\DBMSTOOL\dvpcdbcockpit.exe:*:Ena bled:dvpcdbcockpit.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DDM\DMTGUI2.exe" = C:\DATEV\PROGRAMM\DDM\DMTGUI2.exe:*:Enabled

MTGUI 2.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DDM\DMT.exe" = C:\DATEV\PROGRAMM\DDM\Dmt.exe:*:Enabled

mt.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DDM\DMTUtil.exe" = C:\DATEV\PROGRAMM\DDM\DMTUtil.exe:*:Enabled

MTUti l.exe -- (DATEV eG)
"C:\DATEV\SYSTEM\DvpExe.exe" = C:\DATEV\SYSTEM\DvpExe.exe:*:Enabled

vpExe.exe -- (DATEV eG)
"C:\DATEV\SYSTEM\DcomSrv.exe" = C:\DATEV\SYSTEM\DcomSrv.exe:*:Enabled

comSrv.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\R0000135\EOR.EXE" = C:\DATEV\PROGRAMM\R0000135\EOR:*:Enabled:EOR.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\VIPZKA\VIPZKA.EXE" = C:\DATEV\PROGRAMM\VIPZKA\Vipzka.exe:*:Enabled:Vipz ka.exe -- (InfoTeSys Informations-Systeme GmbH, Düsseldorf)
"C:\DATEV\PROGRAMM\VIPZKA\WINTOOL3.EXE" = C:\DATEV\PROGRAMM\VIPZKA\WINTOOL3.EXE:*:Enabled:WI NTOOL3.EXE -- (InfoTeSys Informations-Systeme GmbH
D-40235 Düsseldorf)
"C:\DATEV\PROGRAMM\ZVKW\WINZV.EXE" = C:\DATEV\PROGRAMM\ZVKW\winzv.exe:*:Enabled:winzv.e xe -- (DATEV eG)
"C:\DATEV\PROGRAMM\ZVKW\ToControl.exe" = C:\DATEV\PROGRAMM\ZVKW\ToControl.exe:*:Enabled

oC ontrol.exe -- (DATEV eG)
"C:\DATEV\SYSTEM\DVBSPrintSrvDBRep.exe" = C:\DATEV\SYSTEM\DVBSPrintSrvDBRep.exe:*:Enabled

V BSPrintSrvDBRep.exe -- (DATEV eG)
"C:\DATEV\SYSTEM\DVBSPrintSrvLog.exe" = C:\DATEV\SYSTEM\DVBSPrintSrvLog.exe:*:Enabled

VBS PrintSrvLog.exe -- File not found
"C:\DATEV\SYSTEM\PSNTServ.exe" = C:\DATEV\SYSTEM\PSNTServ.exe:*:Enabled:PSNTServ.ex e -- File not found
"C:\DATEV\PROGRAMM\DSERVICE\DVBSPrintSrvTDCTool.ex e" = C:\DATEV\PROGRAMM\DSERVICE\DVBSPrintSrvTDCTool.exe :*:Enabled

VBSPrintSrvTDCTool.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DSERVICE\Psclean.exe" = C:\DATEV\PROGRAMM\DSERVICE\Psclean.exe:*:Enabled:P sclean.exe -- (Datev eG)
"C:\DATEV\PROGRAMM\SRVTOOL\SrvTool.exe" = C:\DATEV\PROGRAMM\SRVTOOL\SrvTool.exe:*:Enabled:Sr vTool.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\ZVKW\ZkFolge.exe" = C:\DATEV\PROGRAMM\ZVKW\ZkFolge.exe:*:Enabled:ZkFol ge.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RWEPLZ\KRExport.exe" = C:\DATEV\PROGRAMM\RWEPLZ\KRExport.exe:*:Enabled:KR Export.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\RWEPLZ\SQLSCI.exe" = C:\DATEV\PROGRAMM\RWEPLZ\SQLSCI.exe:*:Enabled:SQLS CI.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\BILGETR.exe" = C:\DATEV\PROGRAMM\KRBASIS\BILGETR.exe:*:Enabled:BI LGETR.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\CHECKDK.exe" = C:\DATEV\PROGRAMM\KRBASIS\CHECKDK.exe:*:Enabled:CH ECKDK.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\Chk_Send_Complete.e xe" = C:\DATEV\PROGRAMM\KRBASIS\Chk_Send_Complete.exe:*: Enabled:Chk_Send_Complete.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\CSTDISSD.exe" = C:\DATEV\PROGRAMM\KRBASIS\CSTDISSD.exe:*:Enabled:C STDISSD.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\DATACHK_SQL.exe" = C:\DATEV\PROGRAMM\KRBASIS\DATACHK_SQL.exe:*:Enable d

ATACHK_SQL.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\DATADMIN.exe" = C:\DATEV\PROGRAMM\KRBASIS\DATADMIN.exe:*:Enabled

ATADMIN.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\DvBilaDTEditor003.E XE" = C:\DATEV\PROGRAMM\KRBASIS\DvBilaDTEditor003.EXE:*: Enabled

vBilaDTEditor003.EXE -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\DvBilaJaZotMfc003.E XE" = C:\DATEV\PROGRAMM\KRBASIS\DvBilaJaZotMfc003.EXE:*: Enabled

vBilaJaZotMfc003.EXE -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\DvBilaLeditor003.EX E" = C:\DATEV\PROGRAMM\KRBASIS\DvBilaLeditor003.EXE:*:E nabled

vBilaLeditor003.EXE -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\DvBilaSsfpEditor003.EXE " = C:\DATEV\PROGRAMM\KRBASIS\DvBilaSsfpEditor003.EXE: *:Enabled

vBilaSsfpEditor003.EXE -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\DVS_CRT.exe" = C:\DATEV\PROGRAMM\KRBASIS\DVS_CRT.exe:*:Enabled

V S_CRT.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\KAREWE.exe" = C:\DATEV\PROGRAMM\KRBASIS\KAREWE.exe:*:Enabled:KAR EWE.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\KrCnvSqlBat.exe" = C:\DATEV\PROGRAMM\KRBASIS\KrCnvSqlBat.exe:*:Enable d:KrCnvSqlBat.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\KRDAHO.exe" = C:\DATEV\PROGRAMM\KRBASIS\KRDAHO.exe:*:Enabled:KRD AHO.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\KRHTMLV.exe" = C:\DATEV\PROGRAMM\KRBASIS\KRHTMLV.exe:*:Enabled:KR HTMLV.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\KRMKDIR.exe" = C:\DATEV\PROGRAMM\KRBASIS\KRMKDIR.exe:*:Enabled:KR MKDIR.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\KRPVCHK.exe" = C:\DATEV\PROGRAMM\KRBASIS\KRPVCHK.exe:*:Enabled:KR PVCHK.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\KVS.exe" = C:\DATEV\PROGRAMM\KRBASIS\KVS.exe:*:Enabled:KVS.ex e -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\MandUmb.exe" = C:\DATEV\PROGRAMM\KRBASIS\MandUmb.exe:*:Enabled:Ma ndUmb.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\MDTINFO.exe" = C:\DATEV\PROGRAMM\KRBASIS\MDTINFO.exe:*:Enabled:MD TINFO.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\OPREORG.exe" = C:\DATEV\PROGRAMM\KRBASIS\OPREORG.exe:*:Enabled:OP REORG.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\OPVLGEN.exe" = C:\DATEV\PROGRAMM\KRBASIS\OPVLGEN.exe:*:Enabled:OP VLGEN.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\PVBMJ.exe" = C:\DATEV\PROGRAMM\KRBASIS\PVBMJ.exe:*:Enabled:PVBM J.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\SEND_BMJ_ALL.exe" = C:\DATEV\PROGRAMM\KRBASIS\SEND_BMJ_ALL.exe:*:Enabl ed:SEND_BMJ_ALL.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\SENDESTATUS.exe" = C:\DATEV\PROGRAMM\KRBASIS\SENDESTATUS.exe:*:Enable d:SENDESTATUS.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\SHOWFEH.exe" = C:\DATEV\PROGRAMM\KRBASIS\SHOWFEH.exe:*:Enabled:SH OWFEH.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\SHOWTASK.exe" = C:\DATEV\PROGRAMM\KRBASIS\SHOWTASK.exe:*:Enabled:S HOWTASK.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\SkrCopy.exe" = C:\DATEV\PROGRAMM\KRBASIS\SkrCopy.exe:*:Enabled:Sk rCopy.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\sqlsciorg.exe" = C:\DATEV\PROGRAMM\KRBASIS\sqlsciorg.exe:*:Enabled: sqlsciorg.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\VORLAUF.exe" = C:\DATEV\PROGRAMM\KRBASIS\VORLAUF.exe:*:Enabled:VO RLAUF.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\WEREORG.exe" = C:\DATEV\PROGRAMM\KRBASIS\WEREORG.exe:*:Enabled:WE REORG.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\B0000195\ADDMAN\DATEVAddMan.exe " = C:\DATEV\PROGRAMM\B0000195\ADDMAN\DATEVAddMan.exe: *:Enabled

ATEVAddMan.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DcManag.e xe" = C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DcManag.exe:*: Enabled

cManag.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DfueMan.e xe" = C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DfueMan.exe:*: Enabled

fueMan.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DFUEISDN\SecClt\SecClt.exe" = C:\DATEV\PROGRAMM\DFUEISDN\SECCLT\SecClt.exe:*:Ena bled:SecClt.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DFUEISDN\SSLClt\SSLClt.exe" = C:\DATEV\PROGRAMM\DFUEISDN\SSLCLT\SSLClt.exe:*:Ena bled:SSLClt.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DFUEWS\MNTBNA\mntbna.exe" = C:\DATEV\PROGRAMM\DFUEWS\MNTBNA\Mntbna.exe:*:Enabl ed:Mntbna.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\B0000301\NC\nc.exe" = C:\DATEV\PROGRAMM\B0000301\NC\nc.exe:*:Enabled:nc. exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\B0000301\NS\ns.exe" = C:\DATEV\PROGRAMM\B0000301\NS\ns.exe:*:Enabled:ns. exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RZKOMM\ccsrv2.exe" = C:\DATEV\PROGRAMM\RZKOMM\ccsrv2.exe:*:Enabled:ccsr v2.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RZKOMM\callauferst.exe" = C:\DATEV\PROGRAMM\RZKOMM\callauferst.exe:*:Enabled :callauferst.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RZKOMM\funktest.exe" = C:\DATEV\PROGRAMM\RZKOMM\funktest.exe:*:Enabled:fu nktest.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RZKOMM\funkt_fv.exe" = C:\DATEV\PROGRAMM\RZKOMM\funkt_fv.exe:*:Enabled:fu nkt_fv.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RZKOMM\empftest.exe" = C:\DATEV\PROGRAMM\RZKOMM\empftest.exe:*:Enabled:em pftest.exe -- (DATEV eG)
"C:\Programme\ICQ7.0\ICQ.exe" = C:\Programme\ICQ7.0\ICQ.exe:*:Enabled:ICQ7 -- (ICQ, LLC.)
"C:\Programme\ICQ7.0\aolload.exe" = C:\Programme\ICQ7.0\aolload.exe:*:Enabled:aolload. exe -- (AOL LLC)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SharedAccess\Parameters\FirewallPolicy\Standard Profile\AuthorizedApplications\List]
"C:\Programme\AOL 9.0\AOL.exe" = C:\Programme\AOL 9.0\AOL.exe:*:enabled:AOL 9.0 -- File not found
"C:\Programme\AOL 9.0\WAOL.exe" = C:\Programme\AOL 9.0\WAOL.exe:*:enabled:AOL 9.0 -- File not found
"C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLACSD.exe" = C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLACSD.exe:*:enabled:AOL 9.0 (Connectivity Service) -- File not found
"C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDIAL.exe" = C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDIAL.exe:*:enabled:AOL 9.0 (Connectivity Service Dialer) -- File not found
"C:\WINDOWS\system32\fxsclnt.exe" = C:\WINDOWS\system32\fxsclnt.exe:*:enabled:Microsof t Fax -- (Microsoft Corporation)
"C:\Programme\CA\eTrust Antivirus\InocIT.exe" = C:\Programme\CA\eTrust Antivirus\InocIT.exe:*:enabled:eTrust Antivirus - Local Scanner -- File not found
"C:\Programme\CA\eTrust Antivirus\Realmon.exe" = C:\Programme\CA\eTrust Antivirus\Realmon.exe:*:enabled:eTrust Antivirus - Realtime monitor -- File not found
"C:\Programme\CA\eTrust Antivirus\InoRpc.exe" = C:\Programme\CA\eTrust Antivirus\InoRpc.exe:*:enabled:eTrust Antivirus - RPC Server -- File not found
"C:\Programme\NetMeeting\Conf.exe" = C:\Programme\NetMeeting\Conf.exe:*:enabled:NetMeet ing -- (Microsoft Corporation)
"C:\Programme\Ahead\Nero MediaHome\NeroMediaHome.exe" = C:\Programme\Ahead\Nero MediaHome\NeroMediaHome.exe:*:enabled:Nero MediaHome -- (Ahead Software AG)
"C:\DATEV\PROGRAMM\Install\ExecDll\ExecDllExe. exe" = C:\DATEV\PROGRAMM\Install\ExecDll\ExecDllExe.exe:* :Enabled:ExecDllExe.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\Install\Uninstal.exe" = C:\DATEV\PROGRAMM\Install\Uninstal.exe:*:Enabled:U ninstal.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\Sws\LimaServer.exe" = C:\DATEV\PROGRAMM\SWS\LimaServer.exe:*:Enabled:Lim aServer.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\Sws\LimaService.exe" = C:\DATEV\PROGRAMM\SWS\LimaService.exe:*:Enabled:Li maService.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\B0000005\CDBTool.exe" = C:\DATEV\PROGRAMM\B0000005\CDBTool.exe:*:Enabled:C DBTool.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DService\LayDBAdm.exe" = C:\DATEV\PROGRAMM\DSERVICE\LayDBAdm.exe:*:Enabled: LayDBAdm.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DBMSTool\dvpcdbcockpit.exe" = C:\DATEV\PROGRAMM\DBMSTOOL\dvpcdbcockpit.exe:*:Ena bled:dvpcdbcockpit.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DDM\DMTGUI2.exe" = C:\DATEV\PROGRAMM\DDM\DMTGUI2.exe:*:Enabled

MTGUI 2.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DDM\DMT.exe" = C:\DATEV\PROGRAMM\DDM\Dmt.exe:*:Enabled

mt.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DDM\DMTUtil.exe" = C:\DATEV\PROGRAMM\DDM\DMTUtil.exe:*:Enabled

MTUti l.exe -- (DATEV eG)
"C:\DATEV\SYSTEM\DvpExe.exe" = C:\DATEV\SYSTEM\DvpExe.exe:*:Enabled

vpExe.exe -- (DATEV eG)
"C:\DATEV\SYSTEM\DcomSrv.exe" = C:\DATEV\SYSTEM\DcomSrv.exe:*:Enabled

comSrv.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\R0000135\EOR.EXE" = C:\DATEV\PROGRAMM\R0000135\EOR:*:Enabled:EOR.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\VIPZKA\VIPZKA.EXE" = C:\DATEV\PROGRAMM\VIPZKA\Vipzka.exe:*:Enabled:Vipz ka.exe -- (InfoTeSys Informations-Systeme GmbH, Düsseldorf)
"C:\DATEV\PROGRAMM\VIPZKA\WINTOOL3.EXE" = C:\DATEV\PROGRAMM\VIPZKA\WINTOOL3.EXE:*:Enabled:WI NTOOL3.EXE -- (InfoTeSys Informations-Systeme GmbH
D-40235 Düsseldorf)
"C:\DATEV\PROGRAMM\ZVKW\WINZV.EXE" = C:\DATEV\PROGRAMM\ZVKW\winzv.exe:*:Enabled:winzv.e xe -- (DATEV eG)
"C:\DATEV\PROGRAMM\ZVKW\ToControl.exe" = C:\DATEV\PROGRAMM\ZVKW\ToControl.exe:*:Enabled

oC ontrol.exe -- (DATEV eG)
"C:\DATEV\SYSTEM\DVBSPrintSrvDBRep.exe" = C:\DATEV\SYSTEM\DVBSPrintSrvDBRep.exe:*:Enabled

V BSPrintSrvDBRep.exe -- (DATEV eG)
"C:\DATEV\SYSTEM\DVBSPrintSrvLog.exe" = C:\DATEV\SYSTEM\DVBSPrintSrvLog.exe:*:Enabled

VBS PrintSrvLog.exe -- File not found
"C:\DATEV\SYSTEM\PSNTServ.exe" = C:\DATEV\SYSTEM\PSNTServ.exe:*:Enabled:PSNTServ.ex e -- File not found
"C:\DATEV\PROGRAMM\DSERVICE\DVBSPrintSrvTDCTool.ex e" = C:\DATEV\PROGRAMM\DSERVICE\DVBSPrintSrvTDCTool.exe :*:Enabled

VBSPrintSrvTDCTool.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DSERVICE\Psclean.exe" = C:\DATEV\PROGRAMM\DSERVICE\Psclean.exe:*:Enabled:P sclean.exe -- (Datev eG)
"C:\DATEV\PROGRAMM\SRVTOOL\SrvTool.exe" = C:\DATEV\PROGRAMM\SRVTOOL\SrvTool.exe:*:Enabled:Sr vTool.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\ZVKW\ZkFolge.exe" = C:\DATEV\PROGRAMM\ZVKW\ZkFolge.exe:*:Enabled:ZkFol ge.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RWEPLZ\KRExport.exe" = C:\DATEV\PROGRAMM\RWEPLZ\KRExport.exe:*:Enabled:KR Export.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\RWEPLZ\SQLSCI.exe" = C:\DATEV\PROGRAMM\RWEPLZ\SQLSCI.exe:*:Enabled:SQLS CI.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\BILGETR.exe" = C:\DATEV\PROGRAMM\KRBASIS\BILGETR.exe:*:Enabled:BI LGETR.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\CHECKDK.exe" = C:\DATEV\PROGRAMM\KRBASIS\CHECKDK.exe:*:Enabled:CH ECKDK.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\Chk_Send_Complete.e xe" = C:\DATEV\PROGRAMM\KRBASIS\Chk_Send_Complete.exe:*: Enabled:Chk_Send_Complete.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\CSTDISSD.exe" = C:\DATEV\PROGRAMM\KRBASIS\CSTDISSD.exe:*:Enabled:C STDISSD.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\DATACHK_SQL.exe" = C:\DATEV\PROGRAMM\KRBASIS\DATACHK_SQL.exe:*:Enable d

ATACHK_SQL.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\DATADMIN.exe" = C:\DATEV\PROGRAMM\KRBASIS\DATADMIN.exe:*:Enabled

ATADMIN.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\DvBilaDTEditor003.E XE" = C:\DATEV\PROGRAMM\KRBASIS\DvBilaDTEditor003.EXE:*: Enabled

vBilaDTEditor003.EXE -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\DvBilaJaZotMfc003.E XE" = C:\DATEV\PROGRAMM\KRBASIS\DvBilaJaZotMfc003.EXE:*: Enabled

vBilaJaZotMfc003.EXE -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\DvBilaLeditor003.EX E" = C:\DATEV\PROGRAMM\KRBASIS\DvBilaLeditor003.EXE:*:E nabled

vBilaLeditor003.EXE -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\DvBilaSsfpEditor003.EXE " = C:\DATEV\PROGRAMM\KRBASIS\DvBilaSsfpEditor003.EXE: *:Enabled

vBilaSsfpEditor003.EXE -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\DVS_CRT.exe" = C:\DATEV\PROGRAMM\KRBASIS\DVS_CRT.exe:*:Enabled

V S_CRT.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\KAREWE.exe" = C:\DATEV\PROGRAMM\KRBASIS\KAREWE.exe:*:Enabled:KAR EWE.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\KrCnvSqlBat.exe" = C:\DATEV\PROGRAMM\KRBASIS\KrCnvSqlBat.exe:*:Enable d:KrCnvSqlBat.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\KRDAHO.exe" = C:\DATEV\PROGRAMM\KRBASIS\KRDAHO.exe:*:Enabled:KRD AHO.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\KRHTMLV.exe" = C:\DATEV\PROGRAMM\KRBASIS\KRHTMLV.exe:*:Enabled:KR HTMLV.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\KRMKDIR.exe" = C:\DATEV\PROGRAMM\KRBASIS\KRMKDIR.exe:*:Enabled:KR MKDIR.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\KRPVCHK.exe" = C:\DATEV\PROGRAMM\KRBASIS\KRPVCHK.exe:*:Enabled:KR PVCHK.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\KVS.exe" = C:\DATEV\PROGRAMM\KRBASIS\KVS.exe:*:Enabled:KVS.ex e -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\MandUmb.exe" = C:\DATEV\PROGRAMM\KRBASIS\MandUmb.exe:*:Enabled:Ma ndUmb.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\MDTINFO.exe" = C:\DATEV\PROGRAMM\KRBASIS\MDTINFO.exe:*:Enabled:MD TINFO.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\OPREORG.exe" = C:\DATEV\PROGRAMM\KRBASIS\OPREORG.exe:*:Enabled:OP REORG.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\OPVLGEN.exe" = C:\DATEV\PROGRAMM\KRBASIS\OPVLGEN.exe:*:Enabled:OP VLGEN.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\PVBMJ.exe" = C:\DATEV\PROGRAMM\KRBASIS\PVBMJ.exe:*:Enabled:PVBM J.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\SEND_BMJ_ALL.exe" = C:\DATEV\PROGRAMM\KRBASIS\SEND_BMJ_ALL.exe:*:Enabl ed:SEND_BMJ_ALL.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\SENDESTATUS.exe" = C:\DATEV\PROGRAMM\KRBASIS\SENDESTATUS.exe:*:Enable d:SENDESTATUS.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\SHOWFEH.exe" = C:\DATEV\PROGRAMM\KRBASIS\SHOWFEH.exe:*:Enabled:SH OWFEH.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\SHOWTASK.exe" = C:\DATEV\PROGRAMM\KRBASIS\SHOWTASK.exe:*:Enabled:S HOWTASK.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\SkrCopy.exe" = C:\DATEV\PROGRAMM\KRBASIS\SkrCopy.exe:*:Enabled:Sk rCopy.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\sqlsciorg.exe" = C:\DATEV\PROGRAMM\KRBASIS\sqlsciorg.exe:*:Enabled: sqlsciorg.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\VORLAUF.exe" = C:\DATEV\PROGRAMM\KRBASIS\VORLAUF.exe:*:Enabled:VO RLAUF.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\KRBASIS\WEREORG.exe" = C:\DATEV\PROGRAMM\KRBASIS\WEREORG.exe:*:Enabled:WE REORG.exe -- (DATEV e.G.)
"C:\DATEV\PROGRAMM\B0000195\ADDMAN\DATEVAddMan.exe " = C:\DATEV\PROGRAMM\B0000195\ADDMAN\DATEVAddMan.exe: *:Enabled

ATEVAddMan.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DcManag.e xe" = C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DcManag.exe:*: Enabled

cManag.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DfueMan.e xe" = C:\DATEV\PROGRAMM\B0000000\DFUEMNGR\DfueMan.exe:*: Enabled

fueMan.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DFUEISDN\SecClt\SecClt.exe" = C:\DATEV\PROGRAMM\DFUEISDN\SECCLT\SecClt.exe:*:Ena bled:SecClt.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DFUEISDN\SSLClt\SSLClt.exe" = C:\DATEV\PROGRAMM\DFUEISDN\SSLCLT\SSLClt.exe:*:Ena bled:SSLClt.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\DFUEWS\MNTBNA\mntbna.exe" = C:\DATEV\PROGRAMM\DFUEWS\MNTBNA\Mntbna.exe:*:Enabl ed:Mntbna.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\B0000301\NC\nc.exe" = C:\DATEV\PROGRAMM\B0000301\NC\nc.exe:*:Enabled:nc. exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\B0000301\NS\ns.exe" = C:\DATEV\PROGRAMM\B0000301\NS\ns.exe:*:Enabled:ns. exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RZKOMM\ccsrv2.exe" = C:\DATEV\PROGRAMM\RZKOMM\ccsrv2.exe:*:Enabled:ccsr v2.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RZKOMM\callauferst.exe" = C:\DATEV\PROGRAMM\RZKOMM\callauferst.exe:*:Enabled :callauferst.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RZKOMM\funktest.exe" = C:\DATEV\PROGRAMM\RZKOMM\funktest.exe:*:Enabled:fu nktest.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RZKOMM\funkt_fv.exe" = C:\DATEV\PROGRAMM\RZKOMM\funkt_fv.exe:*:Enabled:fu nkt_fv.exe -- (DATEV eG)
"C:\DATEV\PROGRAMM\RZKOMM\empftest.exe" = C:\DATEV\PROGRAMM\RZKOMM\empftest.exe:*:Enabled:em pftest.exe -- (DATEV eG)
"C:\Dokumente und Einstellungen\...\Lokale Einstellungen\Temp\ojprok550GE\setup\HPZnet01.exe" = C:\Dokumente und Einstellungen\petra müller\Lokale Einstellungen\Temp\ojprok550GE\setup\HPZnet01.exe: *:Enabled:Install Consumer Experience Network Plug in -- File not found
"C:\Programme\ICQ6.5\ICQ.exe" = C:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6 -- (ICQ, LLC.)
"C:\Programme\ICQ7.0\ICQ.exe" = C:\Programme\ICQ7.0\ICQ.exe:*:Enabled:ICQ7 -- (ICQ, LLC.)
"C:\Programme\ICQ7.0\aolload.exe" = C:\Programme\ICQ7.0\aolload.exe:*:Enabled:aolload. exe -- (AOL LLC)
"C:\Dokumente und Einstellungen\...\Desktop\FLVPlayer_Setup.exe" = C:\Dokumente und Einstellungen\petra müller\Desktop\FLVPlayer_Setup.exe:*:Enabled:Flas h FLV Player -- File not found
"C:\Programme\Ultra ICQ Spy Monitor\ICQMonitor.exe" = C:\Programme\Ultra ICQ Spy Monitor\ICQMonitor.exe:*:Enabled:ICQMonitor -- File not found
"C:\Programme\iTunes\iTunes.exe" = C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.)
"C:\WINDOWS\explorer.exe" = C:\WINDOWS\explorer.exe:*:Enabled:Windows Explorer -- (Microsoft Corporation)
========== HKEY_LOCAL_MACHINE Uninstall List ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall]
"{028ED9C4-25EE-4DEE-9CF4-91034BC89B18}" = Microsoft SQL Server 2005 Express Edition (DATEV_CL_DE01)
"{04830D0F-F980-4EC0-89F1-594F2FD2A1B5}" = ElsterFormular 2008/2009
"{07629207-FAA0-4F1A-8092-BF5085BE511F}" = Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)
"{0881ECE5-DCA1-462D-B515-F1732875EC74}" = DATEV Infragistics Runtime V.3.2
"{14A01075-EC2E-0DAD-2CAA-9A0C076DB688}" = Xtend Demo
"{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate
"{19B822A6-372A-43E2-9230-0AFA4EC84F8C}" = Lexware buchhalter 2009
"{1D1D8ADC-BF08-4E61-9393-5FA305B16864}" = Microsoft SQL Server Native Client
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{26A24AE4-039D-4CA4-87B4-2F83216010FF}" = Java(TM) 6 Update 22
"{2B7BDADB-EC8C-4C54-B5DD-CE45A016D3A7}" = Gamesload on Demand Player
"{2CE5A2E7-3437-4CE7-BCF4-85ED6EEFF9E4}" = iTunes
"{3248F0A8-6813-11D6-A77B-00B0D0150060}" = J2SE Runtime Environment 5.0 Update 6
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3D1A6B70-3E02-49BC-88B0-916C80274632}" = Informationen über Ihren PC
"{43DCF766-6838-4F9A-8C91-D92DA586DFA7}" = Microsoft Windows-Journal-Viewer
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}" = Skype web features
"{59624372-3B85-47f4-9B04-4911E551DF1E}" = Lexware Info Service
"{5C759B74-34F4-43C6-A5D9-039CB754C5E9}" = Microsoft SQL Server VSS Writer
"{622C377C-CF0D-492A-BC20-0480381A79E3}" = MySecurityCenter License Service
"{62B7C52C-CAB6-48B1-8245-52356C141C92}" = RENESIS® Player Browser Plugins
"{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}" = Windows Genuine Advantage v1.3.0254.0
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{735DEB9C-61BD-4D31-994B-92395BBB4E45}" = Microsoft XML Parser
"{76EFFC7C-17A6-479D-9E47-8E658C1695AE}" = Windows-Sicherungsprogramm
"{7B066C19-196C-423A-B296-805FFBAEC384}" = SCR33xx USB Smartcard Reader
"{7B63B2922B174135AFC0E1377DD81EC2}" = DivX Pro
"{88EB38EF-4D2C-436D-ABD3-56B232674062}" = ICQ7
"{8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38}" = Microsoft .NET Framework 2.0 Language Pack - DEU
"{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{AA750D39-2502-40DE-8E2A-2B58E5381D49}" = STAMPIT Home
"{AC76BA86-7AD7-1031-7B44-A70700000002}" = Adobe Reader 7.0.7 - Deutsch
"{B194272D-1F92-46DF-99EB-8D5CE91CB4EC}" = Adobe AIR
"{B480BD2A-F1BA-4FE6-8C8E-34C6111B72C9}" = ElsterFormular 2007/2008
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C41300B9-185D-475E-BFEC-39EF732F19B1}" = Apple Software Update
"{C9E91711-8600-4919-AEF0-D4821F886797}_is1" = Gigaflat
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CBBCBE04-EA5E-4201-A924-E7ED3E8686AE}" = ElsterFormular 2006/2007
"{CCA1EEA3-555E-4D05-AC46-4B49C6C5D887}" = Apple Mobile Device Support
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.1
"{DAEAFD68-BB4A-4507-A241-C8804D2EA66D}" = Apple Application Support
"{E5BD02EF-36F1-478F-88B2-D3990C62C2CB}" = SQLXML4
"{E7004147-2CCA-431C-AA05-2AB166B9785D}" = QuickTime
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{FAF88B432344413595BB2DED98385684}" = DivX User Guide
"{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}" = HighMAT-Erweiterung für den Microsoft Windows XP-Assistenten zum Schreiben von CDs
"{FD288A26-1336-4F7F-A0AD-1688C11B352A}" = Lexware Elster
"{FF1C31AE-0CDC-40CE-AB85-406F8B70D643}" = Bonjour
"7A1E1C4F-CC6F-4BF0-BB81-7CFC3F655564" = GemMaster Mystic
"7-Zip" = 7-Zip 4.65
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11.5
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"CCleaner" = CCleaner (remove only)
"CleanUp!" = CleanUp!
"ClearProg" = ClearProg 1.6.0 Final
"C-Media Audio Driver" = C-Media High Definition Audio Driver
"DATEVB00000482.0" = DATEV Installation V.2.6
"EPSON Printer and Utilities" = EPSON-Drucker-Software
"G-Force" = G-Force
"HP Officejet Pro K550 Series" = HP Officejet Pro K550 Serie
"ICQToolbar" = ICQ Toolbar
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"ie8" = Windows Internet Explorer 8
"InstallShield_{AA750D39-2502-40DE-8E2A-2B58E5381D49}" = STAMPIT
"Intelore - RAR Password Recovery" = RAR Password Recovery v1.1 RC17 (remove only)
"Macromedia Shockwave Player" = Macromedia Shockwave Player
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 2.0 Language Pack - DEU" = Microsoft .NET Framework 2.0 Language Pack - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft SQL Server 2005" = Microsoft SQL Server 2005
"Morphyre" = Morphyre
"Mozilla Firefox (3.6.13)" = Mozilla Firefox (3.6.13)
"Mp3tag" = Mp3tag v2.46a
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"NeroMultiInstaller!UninstallKey" = Nero Suite
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"NVIDIA Drivers" = NVIDIA Drivers
"PhotoBookWorld_is1" = PhotoBookWorld 2.1
"RealPlayer 6.0" = RealPlayer Basic
"StreetPlugin" = Learn2 Player (Uninstall Only)
"ViewpointMediaPlayer" = Viewpoint Media Player
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Media Center Edition Screen Saver Screen Saver" = Windows XP Media Center Edition Screen Saver Screen Saver
"Windows XP Service Pack" = Windows XP Service Pack 3
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"Xtend2" = Xtend Demo
========== HKEY_CURRENT_USER Uninstall List ==========
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Uninstall]
"Move Networks Player - IE" = Move Networks Media Player for Internet Explorer
"StarOffice 7" = StarOffice 7
========== Last 10 Event Log Errors ==========
[ Application Events ]
Error - 28.12.2010 13:47:57 | Computer Name = MEDIACENTERPC | Source = crypt32 | ID = 131080
Des*****ion = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
Error - 28.12.2010 15:57:27 | Computer Name = MEDIACENTERPC | Source = crypt32 | ID = 131080
Des*****ion = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: The connection with the server was terminated
abnormally .
Error - 28.12.2010 15:57:27 | Computer Name = MEDIACENTERPC | Source = crypt32 | ID = 131080
Des*****ion = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
Error - 28.12.2010 17:59:57 | Computer Name = MEDIACENTERPC | Source = crypt32 | ID = 131080
Des*****ion = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: The connection with the server was terminated
abnormally .
Error - 28.12.2010 17:59:57 | Computer Name = MEDIACENTERPC | Source = crypt32 | ID = 131080
Des*****ion = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
Error - 29.12.2010 09:51:59 | Computer Name = MEDIACENTERPC | Source = VSS | ID = 5013
Des*****ion = Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager"
aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070422" (konvertiert
in 0x800423f4) fehlgeschlagen.
Error - 29.12.2010 09:52:13 | Computer Name = MEDIACENTERPC | Source = SQLWRITER | ID = 24583
Des*****ion = Sqllib-Fehler: OLE DB-Fehler beim Aufrufen von IDBInitialize::Initialize.
hr = 0x80040e4d. SQLSTATE: 28000, Native Error: 18456 Error state: 1, Severity: 14
Source:
Microsoft SQL Native Client Error message: Fehler bei der Anmeldung für den Benutzer
'NT-AUTORITÄT\SYSTEM'. DBPROP_INIT_DATASOURCE: MEDIACENTERPC\DATEV_CL_DE01 DBPROP_INIT_CATALOG:
master DBPROP_AUTH_INTEGRATED: SSPI
Error - 29.12.2010 09:52:13 | Computer Name = MEDIACENTERPC | Source = SQLWRITER | ID = 24583
Des*****ion = Sqllib-Fehler: OLE DB-Fehler beim Aufrufen von IDBInitialize::Initialize.
hr = 0x80040e4d. SQLSTATE: 28000, Native Error: 18456 Error state: 1, Severity: 14
Source:
Microsoft SQL Native Client Error message: Fehler bei der Anmeldung für den Benutzer
'NT-AUTORITÄT\SYSTEM'. DBPROP_INIT_DATASOURCE: MEDIACENTERPC\DATEV_CL_DE01 DBPROP_INIT_CATALOG:
master DBPROP_AUTH_INTEGRATED: SSPI
Error - 29.12.2010 09:52:13 | Computer Name = MEDIACENTERPC | Source = SQLWRITER | ID = 24583
Des*****ion = Sqllib-Fehler: OLE DB-Fehler beim Aufrufen von IDBInitialize::Initialize.
hr = 0x80040e4d. SQLSTATE: 28000, Native Error: 18456 Error state: 1, Severity: 14
Source:
Microsoft SQL Native Client Error message: Fehler bei der Anmeldung für den Benutzer
'NT-AUTORITÄT\SYSTEM'. DBPROP_INIT_DATASOURCE: MEDIACENTERPC\DATEV_CL_DE01 DBPROP_INIT_CATALOG:
master DBPROP_AUTH_INTEGRATED: SSPI
Error - 29.12.2010 09:52:13 | Computer Name = MEDIACENTERPC | Source = SQLWRITER | ID = 24583
Des*****ion = Sqllib-Fehler: OLE DB-Fehler beim Aufrufen von IDBInitialize::Initialize.
hr = 0x80040e4d. SQLSTATE: 28000, Native Error: 18456 Error state: 1, Severity: 14
Source:
Microsoft SQL Native Client Error message: Fehler bei der Anmeldung für den Benutzer
'NT-AUTORITÄT\SYSTEM'. DBPROP_INIT_DATASOURCE: MEDIACENTERPC\DATEV_CL_DE01 DBPROP_INIT_CATALOG:
master DBPROP_AUTH_INTEGRATED: SSPI
[ System Events ]
Error - 27.12.2010 16:16:37 | Computer Name = MEDIACENTERPC | Source = Print | ID = 19
Des*****ion = Freigabe des Druckers fehlgeschlagen (+ 1722). Drucker SkyPDF Pro
Driver, Freigabename Drucker.
Error - 27.12.2010 16:34:40 | Computer Name = MEDIACENTERPC | Source = Print | ID = 19
Des*****ion = Freigabe des Druckers fehlgeschlagen (+ 1722). Drucker SkyPDF Pro
Driver, Freigabename Drucker.
Error - 27.12.2010 16:40:33 | Computer Name = MEDIACENTERPC | Source = DCOM | ID = 10005
Des*****ion = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "ntmssvc"
mit den Argumenten "-Service" gestartet wurde, um den folgenden Server zu verwenden:
{D61A27C6-8F53-11D0-BFA0-00A024151983}
Error - 28.12.2010 11:18:46 | Computer Name = MEDIACENTERPC | Source = Service Control Manager | ID = 7022
Des*****ion = Der Dienst "Automatische Updates" wurde nicht ordnungsgemäß gestartet.
Error - 28.12.2010 13:45:19 | Computer Name = MEDIACENTERPC | Source = Service Control Manager | ID = 7034
Des*****ion = Dienst "iPod-Dienst" wurde unerwartet beendet. Dies ist bereits 1
Mal passiert.
Error - 28.12.2010 13:45:28 | Computer Name = MEDIACENTERPC | Source = Service Control Manager | ID = 7034
Des*****ion = Dienst "ICQ Service" wurde unerwartet beendet. Dies ist bereits 1
Mal passiert.
Error - 28.12.2010 14:04:52 | Computer Name = MEDIACENTERPC | Source = Service Control Manager | ID = 7034
Des*****ion = Dienst "Gatewaydienst auf Anwendungsebene" wurde unerwartet beendet.
Dies ist bereits 1 Mal passiert.
Error - 28.12.2010 17:36:09 | Computer Name = MEDIACENTERPC | Source = sr | ID = 1
Des*****ion = Beim Verarbeiten der Datei "" auf Volume "HarddiskVolume1" ist im
Wiederherstellungsfilter der unerwartete Fehler "0xC0000001" aufgetreten. Die Volumeüberwachung
wurde angehalten.
Error - 28.12.2010 17:37:01 | Computer Name = MEDIACENTERPC | Source = Service Control Manager | ID = 7026
Des*****ion = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
IntelIde
Error - 29.12.2010 09:51:58 | Computer Name = MEDIACENTERPC | Source = DCOM | ID = 10005
Des*****ion = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "ntmssvc"
mit den Argumenten "-Service" gestartet wurde, um den folgenden Server zu verwenden:
{D61A27C6-8F53-11D0-BFA0-00A024151983}
< End of report >
AVIRA hat jetzt 12 (!) Viren gefunden :
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 29. Dezember 2010 14:50
Es wird nach 2308318 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : MEDIACENTERPC
Versionsinformationen:
BUILD.DAT : 10.0.0.609 31824 Bytes 13.12.2010 09:29:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 09.12.2010 15:32:08
AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 11:42:16
LUKE.DLL : 10.0.3.2 104296 Bytes 09.12.2010 15:32:09
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 11:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 16:52:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 10:36:35
VBASE002.VDF : 7.11.0.1 2048 Bytes 14.12.2010 10:36:35
VBASE003.VDF : 7.11.0.2 2048 Bytes 14.12.2010 10:36:35
VBASE004.VDF : 7.11.0.3 2048 Bytes 14.12.2010 10:36:35
VBASE005.VDF : 7.11.0.4 2048 Bytes 14.12.2010 10:36:35
VBASE006.VDF : 7.11.0.5 2048 Bytes 14.12.2010 10:36:36
VBASE007.VDF : 7.11.0.6 2048 Bytes 14.12.2010 10:36:36
VBASE008.VDF : 7.11.0.7 2048 Bytes 14.12.2010 10:36:36
VBASE009.VDF : 7.11.0.8 2048 Bytes 14.12.2010 10:36:36
VBASE010.VDF : 7.11.0.9 2048 Bytes 14.12.2010 10:36:36
VBASE011.VDF : 7.11.0.10 2048 Bytes 14.12.2010 10:36:37
VBASE012.VDF : 7.11.0.11 2048 Bytes 14.12.2010 10:36:37
VBASE013.VDF : 7.11.0.52 128000 Bytes 16.12.2010 07:37:46
VBASE014.VDF : 7.11.0.91 226816 Bytes 20.12.2010 16:08:19
VBASE015.VDF : 7.11.0.122 136192 Bytes 21.12.2010 09:51:01
VBASE016.VDF : 7.11.0.156 122880 Bytes 24.12.2010 09:51:02
VBASE017.VDF : 7.11.0.185 146944 Bytes 27.12.2010 13:42:08
VBASE018.VDF : 7.11.0.186 2048 Bytes 27.12.2010 13:42:08
VBASE019.VDF : 7.11.0.187 2048 Bytes 27.12.2010 13:42:08
VBASE020.VDF : 7.11.0.188 2048 Bytes 27.12.2010 13:42:08
VBASE021.VDF : 7.11.0.189 2048 Bytes 27.12.2010 13:42:08
VBASE022.VDF : 7.11.0.190 2048 Bytes 27.12.2010 13:42:08
VBASE023.VDF : 7.11.0.191 2048 Bytes 27.12.2010 13:42:08
VBASE024.VDF : 7.11.0.192 2048 Bytes 27.12.2010 13:42:08
VBASE025.VDF : 7.11.0.193 2048 Bytes 27.12.2010 13:42:08
VBASE026.VDF : 7.11.0.194 2048 Bytes 27.12.2010 13:42:08
VBASE027.VDF : 7.11.0.195 2048 Bytes 27.12.2010 13:42:08
VBASE028.VDF : 7.11.0.196 2048 Bytes 27.12.2010 13:42:09
VBASE029.VDF : 7.11.0.197 2048 Bytes 27.12.2010 13:42:09
VBASE030.VDF : 7.11.0.198 2048 Bytes 27.12.2010 13:42:09
VBASE031.VDF : 7.11.0.216 82432 Bytes 29.12.2010 13:42:09
Engineversion : 8.2.4.126
AEVDF.DLL : 8.1.2.1 106868 Bytes 08.11.2010 18:11:54
AES*****.DLL : 8.1.3.48 1286524 Bytes 05.12.2010 18:14:31
AESCN.DLL : 8.1.7.2 127349 Bytes 22.11.2010 12:51:20
AESBX.DLL : 8.1.3.2 254324 Bytes 22.11.2010 12:51:38
AERDL.DLL : 8.1.9.2 635252 Bytes 08.11.2010 18:11:54
AEPACK.DLL : 8.2.4.5 512375 Bytes 18.12.2010 07:37:58
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 22.11.2010 12:51:18
AEHEUR.DLL : 8.1.2.57 3142008 Bytes 18.12.2010 07:37:57
AEHELP.DLL : 8.1.16.0 246136 Bytes 05.12.2010 18:14:22
AEGEN.DLL : 8.1.5.0 397685 Bytes 05.12.2010 18:14:21
AEEMU.DLL : 8.1.3.0 393589 Bytes 22.11.2010 12:49:59
AECORE.DLL : 8.1.19.0 196984 Bytes 05.12.2010 18:14:20
AEBB.DLL : 8.1.1.0 53618 Bytes 08.11.2010 18:11:54
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 11:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 11:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 16:47:40
AVREG.DLL : 10.0.3.2 53096 Bytes 08.11.2010 18:11:55
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 09.12.2010 15:32:09
AVARKT.DLL : 10.0.22.6 231784 Bytes 09.12.2010 15:32:06
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 09:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 12:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 15:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 14:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 13:10:08
RCTEXT.DLL : 10.0.58.0 98152 Bytes 08.11.2010 18:11:53
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Festplatten
Konfigurationsdatei...................: C:\Programme\Avira\AntiVir Desktop\alldiscs.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Beginn des Suchlaufs: Mittwoch, 29. Dezember 2010 14:50
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OTL.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mcrdsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlwriter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlbrowser.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SCardService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlservr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehSched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehRecvr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DcManag.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PSNTSERV.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SCardSvr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1753' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <BOOT>
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun\J ava\Deployment\cache\6.0\63\494a2d3f-7f89ef9d
[0] Archivtyp: ZIP
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.CF
--> bpac/a.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.CF
C:\Dokumente und Einstellungen\...\Anwendungsdaten\Sun\Java\Deploym ent\cache\6.0\14\1edd778e-4ee4375d
[0] Archivtyp: ZIP
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.CF
--> bpac/a.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.CF
C:\Dokumente und Einstellungen\...\Desktop\CryptLoad 1.1.8\Version4.rar
[0] Archivtyp: RAR
[FUND] Ist das Trojanische Pferd TR/Agent.604672
--> Version4\Generator.exe
[FUND] Ist das Trojanische Pferd TR/Agent.604672
C:\Dokumente und Einstellungen\...\Desktop\CryptLoad 1.1.8\downloads\Directlinks\Version4\Generator.exe
[FUND] Ist das Trojanische Pferd TR/Agent.604672
C:\System Volume Information\_restore{C7F03CE2-4A30-4422-BD44-99B19122DD0B}\RP175\A0034338.exe
[FUND] Ist das Trojanische Pferd TR/Spy.166912.15
C:\System Volume Information\_restore{C7F03CE2-4A30-4422-BD44-99B19122DD0B}\RP175\A0034471.vbs
[FUND] Enthält Erkennungsmuster des HTML-S*****virus HTML/Rce.Gen
C:\System Volume Information\_restore{C7F03CE2-4A30-4422-BD44-99B19122DD0B}\RP176\A0035615.vbs
[FUND] Enthält Erkennungsmuster des HTML-S*****virus HTML/Rce.Gen
C:\System Volume Information\_restore{C7F03CE2-4A30-4422-BD44-99B19122DD0B}\RP176\A0036772.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{C7F03CE2-4A30-4422-BD44-99B19122DD0B}\RP176\A0036773.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{C7F03CE2-4A30-4422-BD44-99B19122DD0B}\RP176\A0036774.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{C7F03CE2-4A30-4422-BD44-99B19122DD0B}\RP176\A0036775.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{C7F03CE2-4A30-4422-BD44-99B19122DD0B}\RP176\A0036777.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
Beginne mit der Suche in 'D:\' <BACKUP>
Beginne mit der Suche in 'E:\' <RECOVER>
Beginne mit der Desinfektion:
C:\System Volume Information\_restore{C7F03CE2-4A30-4422-BD44-99B19122DD0B}\RP176\A0036777.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e4eec5c.qua' verschoben!
C:\System Volume Information\_restore{C7F03CE2-4A30-4422-BD44-99B19122DD0B}\RP176\A0036775.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56d9c3fb.qua' verschoben!
C:\System Volume Information\_restore{C7F03CE2-4A30-4422-BD44-99B19122DD0B}\RP176\A0036774.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '04869913.qua' verschoben!
C:\System Volume Information\_restore{C7F03CE2-4A30-4422-BD44-99B19122DD0B}\RP176\A0036773.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '62b1d6d1.qua' verschoben!
C:\System Volume Information\_restore{C7F03CE2-4A30-4422-BD44-99B19122DD0B}\RP176\A0036772.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2735fbef.qua' verschoben!
C:\System Volume Information\_restore{C7F03CE2-4A30-4422-BD44-99B19122DD0B}\RP176\A0035615.vbs
[FUND] Enthält Erkennungsmuster des HTML-S*****virus HTML/Rce.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '582ec98e.qua' verschoben!
C:\System Volume Information\_restore{C7F03CE2-4A30-4422-BD44-99B19122DD0B}\RP175\A0034471.vbs
[FUND] Enthält Erkennungsmuster des HTML-S*****virus HTML/Rce.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1496e5c4.qua' verschoben!
C:\System Volume Information\_restore{C7F03CE2-4A30-4422-BD44-99B19122DD0B}\RP175\A0034338.exe
[FUND] Ist das Trojanische Pferd TR/Spy.166912.15
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '688ea594.qua' verschoben!
C:\Dokumente und Einstellungen\...\Desktop\CryptLoad 1.1.8\downloads\Directlinks\Version4\Generator.exe
[FUND] Ist das Trojanische Pferd TR/Agent.604672
[WARNUNG] Die Datei wurde ignoriert.
C:\Dokumente und Einstellungen\...\Desktop\CryptLoad 1.1.8\Version4.rar
[FUND] Ist das Trojanische Pferd TR/Agent.604672
[WARNUNG] Die Datei wurde ignoriert.
C:\Dokumente und Einstellungen\...\Anwendungsdaten\Sun\Java\Deploym ent\cache\6.0\14\1edd778e-4ee4375d
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.CF
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '45e08b12.qua' verschoben!
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun\J ava\Deployment\cache\6.0\63\494a2d3f-7f89ef9d
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.CF
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5cb8b15c.qua' verschoben!
Ende des Suchlaufs: Mittwoch, 29. Dezember 2010 15:41
Benötigte Zeit: 50:33 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
13400 Verzeichnisse wurden überprüft
441677 Dateien wurden geprüft
12 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
10 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
441665 Dateien ohne Befall
10165 Archive wurden durchsucht
2 Warnungen
10 Hinweise