[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]
[2010.05.06 14:47:09 | 000,570,880 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Axel\Desktop\OTL.exe
[2010.05.06 13:10:18 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Axel\Recent
[2010.05.05 20:22:12 | 000,000,000 | -HSD | C] -- C:\FOUND.003
[2010.05.04 17:58:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Axel\Eigene Dateien\ICQ
[2010.05.04 14:01:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Axel\Anwendungsdaten\ICQ
[2010.05.04 14:01:21 | 000,000,000 | ---D | C] -- C:\Programme\ICQ7.0
[2010.05.04 13:55:25 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2010.05.04 07:37:30 | 000,000,000 | -HSD | C] -- C:\FOUND.002
[2010.05.03 11:09:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe
[2010.04.15 18:00:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Axel\Eigene Dateien\Downloads
[2010.04.15 08:54:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
[2010.04.15 08:54:39 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2010.04.15 08:54:28 | 000,411,368 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\deployJava1.dll
[2010.04.15 08:54:28 | 000,153,376 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaws.exe
[2010.04.15 08:54:28 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaw.exe
[2010.04.15 08:54:28 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\java.exe
[2010.04.12 21:50:39 | 000,107,368 | ---- | C] (GEAR Software Inc.) -- C:\WINXP\System32\GEARAspi.dll
[2010.04.12 21:49:57 | 000,000,000 | ---D | C] -- C:\Programme\iPod
[2010.04.12 21:49:54 | 000,000,000 | ---D | C] -- C:\Programme\iTunes
[2010.04.12 21:49:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2010.04.12 21:49:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer
[2010.04.12 21:48:56 | 000,000,000 | ---D | C] -- C:\Programme\Apple Software Update
[2010.04.12 20:10:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Axel\Lokale Einstellungen\Anwendungsdaten\Cyberlink
[2010.04.12 20:10:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Axel\Eigene Dateien\CyberLink
[2010.04.12 20:10:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Axel\Anwendungsdaten\CyberLink
[2010.04.12 20:09:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink
[2010.04.12 20:09:32 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\CyberLink
[2010.04.11 20:42:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Axel\Anwendungsdaten\AVS4YOU
[2010.04.11 20:41:07 | 000,974,848 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\mfc70.dll
[2010.04.11 20:41:07 | 000,487,424 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msvcp70.dll
[2010.04.11 20:41:07 | 000,024,576 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\msxml3a.dll
[2010.04.11 20:41:07 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\AVSMedia
[2010.04.11 20:41:07 | 000,000,000 | ---D | C] -- C:\Programme\AVS4YOU
[2010.04.11 20:41:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVS4YOU
[2010.04.11 20:14:57 | 000,159,232 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\ptpusd.dll
[2010.04.11 20:14:57 | 000,015,104 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\dllcache\usbscan.sys
[2010.04.11 20:14:57 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\ptpusb.dll
[2010.04.07 20:29:40 | 000,000,000 | ---D | C] -- C:\Programme\mp3DirectCut
[2010.04.07 19:43:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Axel\Lokale Einstellungen\Anwendungsdaten\Sony
[2010.04.07 19:42:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Axel\Eigene Dateien\My Podcasts
[2010.04.07 19:42:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Axel\Eigene Dateien\Media Go
[2010.04.07 19:42:42 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Sony Shared
[2010.04.07 19:42:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Axel\Lokale Einstellungen\Anwendungsdaten\Downloaded Installations
[2010.04.07 19:42:17 | 000,000,000 | ---D | C] -- C:\Programme\Sony
[2010.04.07 19:41:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Axel\Anwendungsdaten\Sony Setup
[2010.04.07 19:41:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Axel\Anwendungsdaten\Sony
[2010.04.07 19:41:28 | 000,000,000 | ---D | C] -- C:\Programme\Sony Setup
[2010.04.07 19:38:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software
[2010.04.07 19:38:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Axel\Lokale Einstellungen\Anwendungsdaten\Sony Ericsson
[2010.04.07 19:34:11 | 000,148,736 | ---- | C] (Avanquest Software) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpeA3.dll
[2010.04.07 19:34:01 | 000,000,000 | ---D | C] -- C:\Programme\Sony Ericsson
[2010.04.07 19:34:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony Ericsson
[5 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ]
[2 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ]
[1 C:\WINXP\System32\drivers\*.tmp files -> C:\WINXP\System32\drivers\*.tmp -> ]
[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]
[2010.05.06 14:47:08 | 000,570,880 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Axel\Desktop\OTL.exe
[2010.05.06 12:59:02 | 000,000,006 | -H-- | M] () -- C:\WINXP\tasks\SA.DAT
[2010.05.06 12:58:56 | 000,002,048 | --S- | M] () -- C:\WINXP\bootstat.dat
[2010.05.06 12:58:50 | 000,264,616 | ---- | M] () -- C:\WINXP\System32\FNTCACHE.DAT
[2010.05.06 12:57:46 | 004,456,448 | -H-- | M] () -- C:\Dokumente und Einstellungen\Axel\NTUSER.DAT
[2010.05.06 12:57:42 | 000,000,012 | ---- | M] () -- C:\WINXP\bthservsdp.dat
[2010.05.05 20:48:48 | 000,131,397 | ---- | M] () -- C:\Dokumente und Einstellungen\Axel\Desktop\AntiVir.JPG
[2010.05.05 20:13:44 | 000,002,206 | ---- | M] () -- C:\WINXP\System32\wpa.dbl
[2010.05.04 13:55:30 | 000,001,422 | ---- | M] () -- C:\Dokumente und Einstellungen\Axel\Desktop\CCleaner.lnk
[2010.05.03 18:24:24 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Axel\Anwendungsdaten\chrtmp
[2010.05.03 17:27:00 | 000,047,872 | ---- | M] () -- C:\Dokumente und Einstellungen\Axel\Desktop\kniffel.jpg
[2010.04.30 18:17:48 | 000,000,394 | ---- | M] () -- C:\WINXP\tasks\1-Klick-Wartung.job
[2010.04.30 15:20:32 | 000,050,688 | ---- | M] () -- C:\Dokumente und Einstellungen\Axel\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.04.29 06:54:58 | 000,000,160 | ---- | M] () -- C:\Dokumente und Einstellungen\Axel\default.pls
[2010.04.22 14:19:30 | 000,069,340 | ---- | M] () -- C:\Dokumente und Einstellungen\Axel\Desktop\NEUES FIRMENKLO.jpg
[2010.04.22 14:14:58 | 000,090,366 | ---- | M] () -- C:\Dokumente und Einstellungen\Axel\Desktop\kinderspruche-1.pdf
[2010.04.21 20:36:22 | 000,200,201 | ---- | M] () -- C:\Dokumente und Einstellungen\Axel\Desktop\K_Voranschlag_100353.pdf
[2010.04.15 08:52:48 | 000,001,615 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2010.04.12 20:09:38 | 000,001,632 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CyberLink PowerDVD 10.lnk
[2010.04.12 19:45:14 | 000,000,069 | ---- | M] () -- C:\WINXP\NeroDigital.ini
[2010.04.12 17:29:28 | 000,153,376 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaws.exe
[2010.04.12 17:29:26 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaw.exe
[2010.04.12 17:29:26 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\java.exe
[2010.04.12 17:29:20 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\deployJava1.dll
[2010.04.12 15:19:02 | 000,073,728 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javacpl.cpl [2010.04.10 08:52:42 | 000,032,825 | ---- | M] () -- C:\WINXP\Irremote.ini
[2010.04.07 20:45:22 | 000,000,097 | ---- | M] () -- C:\WINXP\WirelessFTP.INI
[2010.04.07 20:29:42 | 000,000,612 | ---- | M] () -- C:\Dokumente und Einstellungen\Axel\Desktop\mp3DirectCut.lnk
[2010.04.07 19:42:44 | 000,001,508 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Media Go.lnk
[2010.04.07 19:34:48 | 000,000,000 | -H-- | M] () -- C:\WINXP\System32\drivers\Msft_User_WpdMtpDr_01_00_00.Wdf
[2010.04.07 19:34:12 | 000,148,736 | ---- | M] (Avanquest Software) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpeA3.dll
[5 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ]
[2 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ]
[1 C:\WINXP\System32\drivers\*.tmp files -> C:\WINXP\System32\drivers\*.tmp -> ]
[color=#E56717]========== Files Created - No Company Name ==========[/color]
[2010.05.05 20:48:47 | 000,131,397 | ---- | C] () -- C:\Dokumente und Einstellungen\Axel\Desktop\AntiVir.JPG
[2010.05.04 13:55:28 | 000,001,422 | ---- | C] () -- C:\Dokumente und Einstellungen\Axel\Desktop\CCleaner.lnk
[2010.05.03 18:24:22 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Axel\Anwendungsdaten\chrtmp
[2010.05.03 17:23:27 | 000,047,872 | ---- | C] () -- C:\Dokumente und Einstellungen\Axel\Desktop\kniffel.jpg
[2010.04.22 14:19:29 | 000,069,340 | ---- | C] () -- C:\Dokumente und Einstellungen\Axel\Desktop\NEUES FIRMENKLO.jpg
[2010.04.22 14:15:00 | 000,090,366 | ---- | C] () -- C:\Dokumente und Einstellungen\Axel\Desktop\kinderspruche-1.pdf
[2010.04.21 20:36:31 | 000,200,201 | ---- | C] () -- C:\Dokumente und Einstellungen\Axel\Desktop\K_Voranschlag_100353.pdf
[2010.04.12 20:09:36 | 000,001,632 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CyberLink PowerDVD 10.lnk [2010.04.10 08:51:31 | 000,001,615 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2010.04.07 20:29:40 | 000,000,612 | ---- | C] () -- C:\Dokumente und Einstellungen\Axel\Desktop\mp3DirectCut.lnk
[2010.04.07 19:42:43 | 000,001,508 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Media Go.lnk
[2010.04.07 19:34:47 | 000,000,000 | -H-- | C] () -- C:\WINXP\System32\drivers\Msft_User_WpdMtpDr_01_00_00.Wdf
[2010.02.25 15:52:45 | 000,307,200 | ---- | C] () -- C:\WINXP\System32\AscSQLite.dll
[2010.01.03 18:01:42 | 000,032,825 | ---- | C] () -- C:\WINXP\Irremote.ini
[2010.01.03 18:01:36 | 000,065,536 | ---- | C] () -- C:\WINXP\System32\dmcrypto.dll
[2010.01.03 18:01:15 | 000,000,133 | ---- | C] () -- C:\WINXP\ODBC.INI
[2010.01.03 18:01:13 | 000,159,744 | ---- | C] () -- C:\WINXP\System32\hcwChDB.dll
[2010.01.03 18:00:40 | 000,006,580 | ---- | C] () -- C:\WINXP\HCWPNP.INI
[2010.01.03 17:59:37 | 000,363,520 | ---- | C] () -- C:\WINXP\System32\PsisDecd.dll
[2009.11.23 19:32:46 | 000,000,097 | ---- | C] () -- C:\WINXP\WirelessFTP.INI
[2009.11.07 23:39:16 | 000,000,000 | ---- | C] () -- C:\WINXP\tosOBEX.INI
[2009.11.03 20:16:34 | 000,000,069 | ---- | C] () -- C:\WINXP\NeroDigital.ini
[2009.11.01 21:38:50 | 000,000,016 | ---- | C] () -- C:\WINXP\wininit.ini
[2009.11.01 18:22:44 | 000,008,704 | ---- | C] () -- C:\WINXP\System32\CNMVS79.DLL
[2007.06.28 21:13:00 | 001,703,936 | ---- | C] () -- C:\WINXP\System32\nvwdmcpl.dll
[2007.06.28 21:13:00 | 001,474,560 | ---- | C] () -- C:\WINXP\System32\nview.dll
[2007.06.28 21:13:00 | 001,019,904 | ---- | C] () -- C:\WINXP\System32\nvwimg.dll
[2007.06.28 21:13:00 | 000,466,944 | ---- | C] () -- C:\WINXP\System32\nvshell.dll
[2007.06.28 21:13:00 | 000,286,720 | ---- | C] () -- C:\WINXP\System32\nvnt4cpl.dll
[2005.09.02 14:44:08 | 000,110,592 | ---- | C] () -- C:\WINXP\System32\TosBtAcc.dll
[2005.07.22 21:30:20 | 000,065,536 | ---- | C] () -- C:\WINXP\System32\TosCommAPI.dll
[2004.10.15 18:31:56 | 000,218,264 | ---- | C] () -- C:\WINXP\System32\SetAid.dll
[2004.10.11 11:19:00 | 000,092,672 | ---- | C] () -- C:\WINXP\System32\ASUSASV2.DLL [2004.07.20 17:04:02 | 000,094,208 | ---- | C] () -- C:\WINXP\System32\TosBtHcrpAPI.dll
[2004.01.15 14:43:28 | 000,114,688 | ---- | C] () -- C:\WINXP\System32\TBTMonUI.dll
[color=#E56717]========== Custom Scans ==========[/color]
[color=#A23BEC]< %SYSTEMDRIVE%\*.exe >[/color]
[color=#A23BEC]< MD5 for: AGP440.SYS >[/color] [2008.12.10 13:36:10 | 017,815,374 | ---- | M] () .cab file -- C:\WINXP\Driver Cache\i386\sp3.cab:AGP440.sys
[color=#A23BEC]< MD5 for: ATAPI.SYS >[/color] [2008.12.10 13:36:10 | 017,815,374 | ---- | M] () .cab file -- C:\WINXP\Driver Cache\i386\sp3.cab:atapi.sys
[2008.04.14 08:00:00 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINXP\system32\drivers\atapi.sys
[color=#A23BEC]< MD5 for: EVENTLOG.DLL >[/color]
[2008.04.14 08:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINXP\system32\dllcache\eventlog.dll
[2008.04.14 08:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINXP\system32\eventlog.dll
[color=#A23BEC]< MD5 for: NETLOGON.DLL >[/color]
[2008.04.14 08:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINXP\system32\dllcache\netlogon.dll
[2008.04.14 08:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINXP\system32\netlogon.dll
[color=#A23BEC]< MD5 for: SCECLI.DLL >[/color]
[2008.04.14 08:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINXP\system32\dllcache\scecli.dll
[2008.04.14 08:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINXP\system32\scecli.dll
[color=#A23BEC]< %systemroot%\*. /mp /s >[/color]
[color=#A23BEC]< %systemroot%\system32\*.dll /lockedfiles >[/color]
[2 C:\WINXP\system32\*.tmp files -> C:\WINXP\system32\*.tmp -> ]
[color=#A23BEC]< %systemroot%\Tasks\*.job /lockedfiles >[/color]
[color=#A23BEC]< %systemroot%\system32\drivers\*.sys /lockedfiles >[/color]
[1 C:\WINXP\system32\drivers\*.tmp files -> C:\WINXP\system32\drivers\*.tmp -> ]
[color=#A23BEC]< %systemroot%\System32\config\*.sav >[/color]
[2009.11.01 12:30:04 | 000,491,520 | ---- | M] () -- C:\WINXP\system32\config\system.sav
[2009.11.01 12:30:06 | 001,093,632 | ---- | M] () -- C:\WINXP\system32\config\software.sav
[2009.11.01 12:30:06 | 000,094,208 | ---- | M] () -- C:\WINXP\system32\config\default.sav
[color=#A23BEC]< %systemdrive%\*.sys /90 /md5 >[/color]
[2010.05.06 12:58:46 | 2145,386,496 | -HS- | M] ()[b] Unable to obtain MD5[/b] -- C:\pagefile.sys < End of report >