Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Problem mit IDE-/SATA-Festplatten erkannt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.06.2011, 20:31   #1
lumissa
 
Problem mit IDE-/SATA-Festplatten erkannt - Standard

Problem mit IDE-/SATA-Festplatten erkannt



Hallo zusammen,

mich hat der Trojaner auch erwischt... :-(
Kann mir jemand von euch weiterhelfen?

OTL hab ich mit den hier im Forum (http://www.trojaner-board.de/99289-d...n-erkannt.html) erklärten Einstellungen ausgeführt.

Tausend Dank!!

Alt 06.06.2011, 20:59   #2
kira
/// Helfer-Team
 
Problem mit IDE-/SATA-Festplatten erkannt - Standard

Problem mit IDE-/SATA-Festplatten erkannt



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

Ich habe zwei Vorschläge: :
Wenn du glaubst zu kennen die Zeitpunkt wo dein System noch einwandfrei funktioniert hat, die Systemwiederherstellung ist einen Versuch Wert!:

- Gibt es einen "relativ einfachen Weg",wenn eine frische Infektion vorliegt, oder mal bestimmte Probleme bekommt man auch gelöst, was man sogleich ausprobieren sollte. Dies bietet Dir die Möglichkeit, Systemänderungen am Computer ohne Auswirkung auf persönliche Dateien, wie z. B. E-Mails, Dokumente oder Fotos, rückgängig zu machen.
Zitat:
-> Systemwiederherstellung
► Bitte wähle das älteste verfügbare Datum für die Wiederherstellung von Windows aus, wo dein Rechner noch einwandfrei funktioniert hat!
  • Du musst dich als Administrator oder als Benutzer mit Administratorrechten anmelden.
  • Die Systemwiederherstellung lässt sich unter Windows Vista/XP/7 wie folgt aufrufen:
  • StartAlle ProgrammeZubehörSystemprogrammeSystemwiederherstellung
->Eine Schritt-für-Schritt-Anleitung zum Einsatz der Systemwiederherstellung unter Windows XP
->Systemwiederherstellung unter Windows Vista
->Unter Win 7
Falls nötig, kannst Du es im abgesicherten Modus auch tun - (Link bitte unbedingt anklicken & lesen!)
Die Systemwiederherstellung ist nur ein "Notlösung", das Problem wird damit nie 100%ig beseitigt, da dem Zeitpunkt des Eindringen des Trojaners nicht mehr feststellen kann. Aber man kann damit die Funktionsfähigkeit eines Computersystems erhöhen.
(Kannst noch immer bis zum heutigen Zeitpunkt rückgängig machen, falls liefert nicht das gewünschte Ergebnis)

berichte mir auch, ob die SWH funktioniert hat, bzw ob Du das System auf einen früheren Wiederherstellungspunkt zurückstellen können?

Wenn die Systemwiederherstellung nicht funktioniert:
- Du kannst auch noch die folgenden Methoden ausprobieren, um das Problem zu beheben.:-> Verwenden der letzten als funktionierend bekannten Konfiguration

1.
Systemscan mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
  • Doppelklick auf die OTL.exe
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Oben findest Du ein Kästchen mit Ausgabe.
    Wähle bitte Standard-Ausgabe
  • Unter Extra-Registrierung wähle bitte Benutze SafeList.
  • Mache Häckchen bei LOP- und Purity-Prüfung.
  • Klicke nun auf Scan links oben.


  • Wenn der Scan beendet wurde werden zwei Logfiles erstellt.
    Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

2.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

3.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.
** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
Download
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
kira
__________________

__________________

Alt 06.06.2011, 21:17   #3
lumissa
 
Problem mit IDE-/SATA-Festplatten erkannt - Standard

Problem mit IDE-/SATA-Festplatten erkannt



hallo kira,

danke für deine antwort. hier der inhalt der hjtscanlist.txt:

Code:
ATTFilter
 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                        º                                    º 
                                    hjtscanlist v2.0              
                        º                                    º 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 

Microsoft Windows [Version 6.0.6001]
 
 
ECHO ist ausgeschaltet (OFF).

  06.06.2011 22:07     \System Volume Information --------- 40960   
  06.06.2011 21:26     \OTL.Txt --------- 99866   
       \hiberfil.sys ---------    
       \pagefile.sys ---------    
  06.06.2011 19:57     \ProgramData --------- 8192   
  24.05.2011 12:34     \Program Files --------- 28672   
  14.04.2011 19:48     \Windows --------- 28672   
  03.04.2011 12:14     \aaw7boot.log --------- 76828   
  24.12.2010 16:10     \temp --------- 0   
  01.11.2010 20:08     \DFR53DA.tmp --------- 0   
  21.08.2010 13:32     \Boot --------- 0   
  21.08.2010 13:18     \PerfLogs --------- 0   
  16.08.2010 21:27     \$Recycle.Bin --------- 0   
  16.08.2010 17:51     \Users --------- 4096   
  15.08.2010 18:43     \Downloads --------- 0   
  15.08.2010 11:34     \BOOTSECT.BAK --------- 8192   
  15.02.2008 09:50     \TO_InstallLog.txt --------- 280   
  14.02.2008 16:35     \Programme --------- 0   
  14.02.2008 16:35     \Dokumente und Einstellungen --------- 0   
  19.01.2008 09:45     \bootmgr --------- 333203   
  19.12.2007 03:49     \IO.SYS --------- 0   
  19.12.2007 03:49     \MSDOS.SYS --------- 0   
  08.08.2007 01:32     \avs contents --------- 0   
  08.08.2007 01:19     \MSOCache --------- 0   
  08.08.2007 00:54     \Samsung --------- 0   
  07.08.2007 10:05     \setup.log --------- 206   
  07.08.2007 10:05     \RHDSetup.log --------- 360   
  25.04.2007 16:45     \PDVD.iss --------- 631   
  02.11.2006 15:02     \Documents and Settings --------- 0   
  18.09.2006 23:43     \config.sys --------- 10   
  18.09.2006 23:43     \autoexec.bat --------- 24   
----------------------------------------

 
C:\Windows

  06.06.2011 20:43     C:\Windows\WindowsUpdate.log --------- 1322012   
  06.06.2011 20:15     C:\Windows\bootstat.dat --------- 67584   
  06.06.2011 20:14     C:\Windows\bthservsdp.dat --------- 12   
  25.04.2011 10:38     C:\Windows\setupact.log --------- 10397   
  03.04.2011 21:29     C:\Windows\DIFxAPI.dll --------- 319456   
  28.10.2010 10:46     C:\Windows\RtlExUpd.dll --------- 1251944   
  18.10.2010 16:23     C:\Windows\PFRO.log --------- 64658   
  29.09.2010 16:32     C:\Windows\saplogon.ini --------- 14324   
  08.09.2010 21:10     C:\Windows\ie8_main.log --------- 4109   
  21.08.2010 13:32     C:\Windows\WindowsShell.Manifest --------- 749   
  21.08.2010 13:30     C:\Windows\DtcInstall.log --------- 468   
  21.08.2010 12:31     C:\Windows\MAXLINK.INI --------- 412   
  21.08.2010 12:27     C:\Windows\setuperr.log --------- 0   
  15.08.2010 19:01     C:\Windows\win.ini --------- 219   
  15.08.2010 10:25     C:\Windows\diagerr.xml --------- 1887   
  15.08.2010 10:25     C:\Windows\diagwrn.xml --------- 1887   
  14.08.2010 22:25     C:\Windows\ocsetup_install_NetFx3.etl --------- 37945344   
  14.08.2010 22:25     C:\Windows\ocsetup_cbs_install_NetFx3.perf --------- 196608   
  14.08.2010 22:25     C:\Windows\ocsetup_cbs_install_NetFx3.dpx --------- 65536   
  05.08.2010 00:01     C:\Windows\SAPMSG.INI --------- 467788   
  29.10.2008 08:29     C:\Windows\explorer.exe --------- 2927104   
  14.02.2008 17:35     C:\Windows\nsreg.dat --------- 0   
  19.01.2008 09:33     C:\Windows\regedit.exe --------- 134656   
  19.01.2008 09:33     C:\Windows\notepad.exe --------- 151040   
  19.01.2008 09:33     C:\Windows\HelpPane.exe --------- 498176   
  19.01.2008 09:33     C:\Windows\fveupdate.exe --------- 13312   
  19.01.2008 09:33     C:\Windows\bfsvc.exe --------- 58880   
  08.08.2007 01:31     C:\Windows\Csup.txt --------- 10   
  07.08.2007 07:14     C:\Windows\CBS.log.perf --------- 32768   
  07.08.2007 07:14     C:\Windows\CBS.log.dpx --------- 2162688   
  07.08.2007 02:30     C:\Windows\atiogl.xml --------- 11557   
  24.04.2007 11:50     C:\Windows\BtwIEProxy.exe --------- 285488   
  30.01.2007 10:28     C:\Windows\SetDisplayResolution.exe --------- 221184   
  23.01.2007 04:32     C:\Windows\SetDisplayResolution.xml --------- 3214   
  12.12.2006 17:38     C:\Windows\SMCM.exe --------- 319488   
  03.12.2006 10:00     C:\Windows\SMCM.dll --------- 172032   
  02.11.2006 14:35     C:\Windows\WMSysPr9.prx --------- 316640   
  02.11.2006 14:34     C:\Windows\twunk_16.exe --------- 49680   
  02.11.2006 14:34     C:\Windows\twunk_32.exe --------- 31232   
  02.11.2006 14:34     C:\Windows\twain_32.dll --------- 50688   
  02.11.2006 14:34     C:\Windows\twain.dll --------- 94784   
  02.11.2006 11:45     C:\Windows\winhlp32.exe --------- 9216   
  02.11.2006 11:45     C:\Windows\hh.exe --------- 14848   
  02.11.2006 09:46     C:\Windows\mib.bin --------- 43131   
  26.10.2006 06:08     C:\Windows\agrsmdel.exe --------- 50752   
  19.09.2006 13:41     C:\Windows\HomePremium.xml --------- 8328   
  18.09.2006 23:46     C:\Windows\system.ini --------- 219   
  18.09.2006 23:43     C:\Windows\_default.pif --------- 707   
  18.09.2006 23:43     C:\Windows\winhelp.exe --------- 256192   
  18.09.2006 23:30     C:\Windows\msdfmap.ini --------- 1405   
  13.09.2006 07:21     C:\Windows\ebm.reg --------- 2438   
  14.08.2006 15:21     C:\Windows\saproute.ini --------- 2957   
  23.01.1998 13:20     C:\Windows\IsUn0407.exe --------- 305664   
----------------------------------------

 
C:\Windows\System

 02.11.2006 14:34      C:\Windows\System\mciseq.drv --------- 25264 
 02.11.2006 14:34      C:\Windows\System\mciwave.drv --------- 28160 
 02.11.2006 14:34      C:\Windows\System\avifile.dll --------- 109456 
 02.11.2006 14:34      C:\Windows\System\avicap.dll --------- 69584 
 02.11.2006 14:34      C:\Windows\System\mciavi.drv --------- 73376 
 02.11.2006 14:34      C:\Windows\System\msvideo.dll --------- 126912 
 02.11.2006 09:10      C:\Windows\System\OLESVR.DLL --------- 24064 
 02.11.2006 09:10      C:\Windows\System\WFWNET.DRV --------- 12704 
 02.11.2006 09:10      C:\Windows\System\COMMDLG.DLL --------- 32816 
 02.11.2006 09:10      C:\Windows\System\TIMER.DRV --------- 4048 
 02.11.2006 09:10      C:\Windows\System\MMSYSTEM.DLL --------- 68992 
 02.11.2006 09:10      C:\Windows\System\mmtask.tsk --------- 1152 
 02.11.2006 09:10      C:\Windows\System\mouse.drv --------- 2032 
 02.11.2006 09:10      C:\Windows\System\vga.drv --------- 2176 
 02.11.2006 09:10      C:\Windows\System\sound.drv --------- 1744 
 02.11.2006 09:10      C:\Windows\System\keyboard.drv --------- 2000 
 02.11.2006 09:10      C:\Windows\System\SHELL.DLL --------- 5120 
 02.11.2006 09:10      C:\Windows\System\system.drv --------- 3360 
 18.09.2006 23:43      C:\Windows\System\ver.dll --------- 9008 
 18.09.2006 23:43      C:\Windows\System\olecli.dll --------- 82944 
 18.09.2006 23:43      C:\Windows\System\lzexpand.dll --------- 9936 
 18.09.2006 23:35      C:\Windows\System\stdole.tlb --------- 5532 
----------------------------------------

 
C:\Windows\System32

 06.06.2011 22:09     C:\Windows\system32\hjtscanlist.txt --------- 7345  
 06.06.2011 20:15     C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 --------- 3168  
 06.06.2011 20:15     C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 --------- 3168  
 06.06.2011 20:04     C:\Windows\system32\perfh009.dat --------- 598900  
 06.06.2011 20:04     C:\Windows\system32\perfc009.dat --------- 104914  
 06.06.2011 20:04     C:\Windows\system32\perfh007.dat --------- 632252  
 06.06.2011 20:04     C:\Windows\system32\perfc007.dat --------- 127270  
 06.06.2011 20:04     C:\Windows\system32\PerfStringBackup.INI --------- 1453716  
 06.06.2011 19:48     C:\Windows\system32\Tasks --------- 4096  
 29.05.2011 18:53     C:\Windows\system32\catroot2 --------- 8192  
 24.05.2011 22:01     C:\Windows\system32\FNTCACHE.DAT --------- 377824  
 19.05.2011 07:20     C:\Windows\system32\FlashPlayerCPLApp.cpl --------- 404640  
 11.05.2011 22:13     C:\Windows\system32\mrt.exe --------- 42829768  
 11.05.2011 22:13     C:\Windows\system32\catroot --------- 4096  
 15.04.2011 08:23     C:\Windows\system32\migration --------- 4096  
 15.04.2011 08:23     C:\Windows\system32\drivers --------- 57344  
 03.04.2011 21:31     C:\Windows\system32\RTCOM --------- 0  
 03.04.2011 13:11     C:\Windows\system32\DRVSTORE --------- 0  
 10.03.2011 18:12     C:\Windows\system32\mfc42u.dll --------- 1161728  
 10.03.2011 18:12     C:\Windows\system32\mfc42.dll --------- 1136640  
 03.03.2011 17:00     C:\Windows\system32\inetcomm.dll --------- 738816  
 03.03.2011 16:56     C:\Windows\system32\Apphlpdm.dll --------- 28672  
 03.03.2011 15:01     C:\Windows\system32\GameUXLegacyGDFs.dll --------- 4240384  
 03.03.2011 14:53     C:\Windows\system32\win32k.sys --------- 2040832  
 02.03.2011 16:49     C:\Windows\system32\dnsrslvr.dll --------- 86528  
 02.03.2011 16:49     C:\Windows\system32\dnsapi.dll --------- 167936  
 23.02.2011 22:53     C:\Windows\system32\de-DE --------- 192512  
 23.02.2011 22:53     C:\Windows\system32\WindowsPowerShell --------- 0  
 22.02.2011 08:21     C:\Windows\system32\wininet.dll --------- 916480  
 22.02.2011 08:21     C:\Windows\system32\urlmon.dll --------- 1210880  
 22.02.2011 08:19     C:\Windows\system32\occache.dll --------- 206848  
 22.02.2011 08:18     C:\Windows\system32\mstime.dll --------- 611840  
 22.02.2011 08:17     C:\Windows\system32\mshtmled.dll --------- 66560  
 22.02.2011 08:17     C:\Windows\system32\mshtml.dll --------- 5962240  
 22.02.2011 08:17     C:\Windows\system32\msfeedsbs.dll --------- 55296  
 22.02.2011 08:17     C:\Windows\system32\msfeeds.dll --------- 602112  
 22.02.2011 08:17     C:\Windows\system32\licmgr10.dll --------- 43520  
 22.02.2011 08:16     C:\Windows\system32\jsproxy.dll --------- 25600  
 22.02.2011 08:16     C:\Windows\system32\inetcpl.cpl --------- 1469440  
 22.02.2011 08:16     C:\Windows\system32\ieui.dll --------- 164352  
 22.02.2011 08:16     C:\Windows\system32\iesysprep.dll --------- 109056  
 22.02.2011 08:16     C:\Windows\system32\iertutil.dll --------- 1991680  
 22.02.2011 08:16     C:\Windows\system32\iesetup.dll --------- 71680  
 22.02.2011 08:16     C:\Windows\system32\iernonce.dll --------- 55808  
 22.02.2011 08:16     C:\Windows\system32\iepeers.dll --------- 184320  
 22.02.2011 08:16     C:\Windows\system32\ieframe.dll --------- 11080704  
 22.02.2011 08:16     C:\Windows\system32\iedkcs32.dll --------- 387584  
 22.02.2011 07:20     C:\Windows\system32\html.iec --------- 385024  
 22.02.2011 06:43     C:\Windows\system32\ieUnatt.exe --------- 133632  
 22.02.2011 06:43     C:\Windows\system32\ie4uinit.exe --------- 173568  
 22.02.2011 06:43     C:\Windows\system32\msfeedssync.exe --------- 13312  
 22.02.2011 06:42     C:\Windows\system32\mshtml.tlb --------- 1638912  
 17.02.2011 08:23     C:\Windows\system32\vbscript.dll --------- 420864  
 17.02.2011 08:19     C:\Windows\system32\jscript.dll --------- 726528  
 16.02.2011 17:29     C:\Windows\system32\atmlib.dll --------- 34304  
 16.02.2011 15:24     C:\Windows\system32\atmfd.dll --------- 292864  
 02.02.2011 18:11     C:\Windows\system32\MpSigStub.exe --------- 222080  
 21.01.2011 17:46     C:\Windows\system32\shlwapi.dll --------- 351744  
 21.01.2011 17:46     C:\Windows\system32\shell32.dll --------- 11582464  
 29.12.2010 19:41     C:\Windows\system32\sbeio.dll --------- 153088  
 29.12.2010 19:41     C:\Windows\system32\sbe.dll --------- 323072  
 29.12.2010 19:41     C:\Windows\system32\EncDec.dll --------- 429056  
 29.12.2010 19:39     C:\Windows\system32\mpg2splt.ax --------- 177664  
 29.12.2010 11:52     C:\Windows\system32\javaws.exe --------- 153376  
 29.12.2010 11:52     C:\Windows\system32\javaw.exe --------- 145184  
 29.12.2010 11:52     C:\Windows\system32\java.exe --------- 145184  
 29.12.2010 11:52     C:\Windows\system32\deployJava1.dll --------- 472808  
 28.12.2010 16:57     C:\Windows\system32\odbc32.dll --------- 409600  
 17.12.2010 18:43     C:\Windows\system32\mstscax.dll --------- 2067456  
 17.12.2010 17:06     C:\Windows\system32\mstsc.exe --------- 677888  
 14.12.2010 17:49     C:\Windows\system32\sdclt.exe --------- 1169408  
 30.11.2010 17:23     C:\Windows\system32\RCoRes.dat --------- 553984  
 29.11.2010 18:48     C:\Windows\system32\WavesGUILib.dll --------- 1723536  
 29.11.2010 18:48     C:\Windows\system32\MaxxAudioRealtek.dll --------- 1439064  
 29.11.2010 17:38     C:\Windows\system32\QuickTimeVR.qtx --------- 94208  
 29.11.2010 17:38     C:\Windows\system32\QuickTime.qts --------- 69632  
 24.11.2010 14:24     C:\Windows\system32\RtkPgExt.dll --------- 1976936  
 24.11.2010 14:24     C:\Windows\system32\RtkAPO.dll --------- 3790440  
 22.11.2010 11:39     C:\Windows\system32\RtkApoApi.dll --------- 469608  
 12.11.2010 02:44     C:\Windows\system32\dpl100.dll --------- 94208  
 11.11.2010 13:27     C:\Windows\system32\RtkCoInst.dll --------- 69224  
 09.11.2010 00:57     C:\Windows\system32\DivXControlPanelApplet.cpl --------- 353592  
 08.11.2010 07:31     C:\Windows\system32\RTEEL32A.dll --------- 78680  
 08.11.2010 07:31     C:\Windows\system32\RTEEP32A.dll --------- 359768  
 08.11.2010 07:31     C:\Windows\system32\RTEED32A.dll --------- 170840  
 08.11.2010 07:31     C:\Windows\system32\RP3DHT32.dll --------- 295768  
 08.11.2010 07:31     C:\Windows\system32\RTEEG32A.dll --------- 64856  
 08.11.2010 07:31     C:\Windows\system32\RP3DAA32.dll --------- 295768  
 06.11.2010 13:10     C:\Windows\system32\wmicmiplugin.dll --------- 345088  
 06.11.2010 13:10     C:\Windows\system32\taskschd.dll --------- 357376  
 06.11.2010 13:10     C:\Windows\system32\taskcomp.dll --------- 270336  
 06.11.2010 13:09     C:\Windows\system32\schedsvc.dll --------- 603648  
 05.11.2010 02:53     C:\Windows\system32\taskeng.exe --------- 171520  
 03.11.2010 18:27     C:\Windows\system32\RTSndMgr.cpl --------- 1084008  
 03.11.2010 18:25     C:\Windows\system32\DTSSymmetryDLL.dll --------- 429160  
 03.11.2010 18:25     C:\Windows\system32\DTSVoiceClarityDLL.dll --------- 406120  
 03.11.2010 18:25     C:\Windows\system32\DTSNeoPCDLL.dll --------- 291432  
 03.11.2010 18:25     C:\Windows\system32\DTSLimiterDLL.dll --------- 224360  
 03.11.2010 18:25     C:\Windows\system32\DTSS2SpeakerDLL.dll --------- 1132648  
 03.11.2010 18:25     C:\Windows\system32\DTSS2HeadphoneDLL.dll --------- 962664  
----------------------------------------

 
C:\Windows\Prefetch

 06.06.2011 22:09     C:\Windows\Prefetch\DLLHOST.EXE-766398D2.pf --------- 19970  
 06.06.2011 22:09     C:\Windows\Prefetch\CONSENT.EXE-531BD9EA.pf --------- 96112  
 06.06.2011 22:09     C:\Windows\Prefetch\SEARCHFILTERHOST.EXE-77482212.pf --------- 17068  
 06.06.2011 22:09     C:\Windows\Prefetch\SEARCHPROTOCOLHOST.EXE-0CB8CADE.pf --------- 33788  
 06.06.2011 22:09     C:\Windows\Prefetch\NOTEPAD.EXE-D8414F97.pf --------- 19516  
 06.06.2011 22:09     C:\Windows\Prefetch\CMD.EXE-4A81B364.pf --------- 7118  
 06.06.2011 22:08     C:\Windows\Prefetch\VERCLSID.EXE-7C52E31C.pf --------- 13848  
 06.06.2011 22:07     C:\Windows\Prefetch\DLLHOST.EXE-5E46FA0D.pf --------- 15892  
 06.06.2011 22:07     C:\Windows\Prefetch\FIREFOX.EXE-A606B53C.pf --------- 207844  
 06.06.2011 22:07     C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-3898179234-3466379485-1603381850-1005.db --------- 1364330  
 06.06.2011 22:07     C:\Windows\Prefetch\AgGlUAD_S-1-5-21-3898179234-3466379485-1603381850-1005.db --------- 1808513  
 06.06.2011 22:07     C:\Windows\Prefetch\THUNDERBIRD.EXE-5119524C.pf --------- 176290  
 06.06.2011 22:06     C:\Windows\Prefetch\AVCENTER.EXE-C4AEDCEC.pf --------- 125854  
 06.06.2011 22:06     C:\Windows\Prefetch\WERFAULT.EXE-E69F695A.pf --------- 30618  
 06.06.2011 22:03     C:\Windows\Prefetch\AVWSC.EXE-4630B658.pf --------- 31522  
 06.06.2011 21:48     C:\Windows\Prefetch\VSSVC.EXE-B8AFC319.pf --------- 71764  
 06.06.2011 21:41     C:\Windows\Prefetch\SVCHOST.EXE-7CFEDEA3.pf --------- 17670  
 06.06.2011 21:30     C:\Windows\Prefetch\TASKENG.EXE-48D4E289.pf --------- 44880  
 06.06.2011 21:16     C:\Windows\Prefetch\AgGlFgAppHistory.db --------- 2085610  
 06.06.2011 21:16     C:\Windows\Prefetch\AgGlFaultHistory.db --------- 702154  
 06.06.2011 21:16     C:\Windows\Prefetch\AgGlGlobalHistory.db --------- 2654083  
 06.06.2011 21:16     C:\Windows\Prefetch\AgRobust.db --------- 1080668  
 06.06.2011 21:03     C:\Windows\Prefetch\WMIPRVSE.EXE-1628051C.pf --------- 38094  
 06.06.2011 20:55     C:\Windows\Prefetch\WERCON.EXE-E36BD04E.pf --------- 38936  
 06.06.2011 20:55     C:\Windows\Prefetch\WERMGR.EXE-0F2AC88C.pf --------- 21100  
 06.06.2011 20:51     C:\Windows\Prefetch\WMPNSCFG.EXE-FC0D39BF.pf --------- 11766  
 06.06.2011 20:46     C:\Windows\Prefetch\CONIME.EXE-9781FD5F.pf --------- 11376  
 06.06.2011 20:43     C:\Windows\Prefetch\CCC.EXE-AE792174.pf --------- 168492  
 06.06.2011 20:43     C:\Windows\Prefetch\ACRORD32INFO.EXE-1C0557AA.pf --------- 54234  
 06.06.2011 20:43     C:\Windows\Prefetch\EHMSAS.EXE-2D3B2F21.pf --------- 29002  
 06.06.2011 20:43     C:\Windows\Prefetch\SYNTPENH.EXE-E6DC1353.pf --------- 18652  
 06.06.2011 20:43     C:\Windows\Prefetch\EXPLORER.EXE-A80E4F97.pf --------- 229054  
 06.06.2011 20:43     C:\Windows\Prefetch\DWM.EXE-6FFD3DA8.pf --------- 31118  
 06.06.2011 20:43     C:\Windows\Prefetch\USERINIT.EXE-2257A3E7.pf --------- 22950  
 06.06.2011 20:42     C:\Windows\Prefetch\LOGONUI.EXE-09140401.pf --------- 30280  
 06.06.2011 20:29     C:\Windows\Prefetch\WUAUCLT.EXE-70318591.pf --------- 121612  
 06.06.2011 20:26     C:\Windows\Prefetch\WSQMCONS.EXE-118B52B7.pf --------- 2316  
 06.06.2011 20:22     C:\Windows\Prefetch\JAVAW.EXE-91B81925.pf --------- 111002  
 06.06.2011 20:22     C:\Windows\Prefetch\JAUCHECK.EXE-7E60136B.pf --------- 43832  
 06.06.2011 20:22     C:\Windows\Prefetch\JAVAWS.EXE-5FA6EB7C.pf --------- 18294  
 06.06.2011 20:21     C:\Windows\Prefetch\SLUSELFUPDATECLIENT.EXE-A8AED719.pf --------- 39538  
 06.06.2011 20:19     C:\Windows\Prefetch\WMIADAP.EXE-F8DFDFA2.pf --------- 17712  
 06.06.2011 20:19     C:\Windows\Prefetch\ReadyBoot --------- 0  
 06.06.2011 20:18     C:\Windows\Prefetch\IPODSERVICE.EXE-37C43D64.pf --------- 211416  
 06.06.2011 20:18     C:\Windows\Prefetch\MSCORSVW.EXE-C3C515BD.pf --------- 25068  
 06.06.2011 20:14     C:\Windows\Prefetch\PfSvPerfStats.bin --------- 508  
 06.06.2011 19:58     C:\Windows\Prefetch\WMPLAYER.EXE-BAD6BD53.pf --------- 104840  
 06.06.2011 19:58     C:\Windows\Prefetch\WUDFHOST.EXE-AFFEF87C.pf --------- 40924  
 06.06.2011 19:58     C:\Windows\Prefetch\MOBSYNC.EXE-C5E2284F.pf --------- 34092  
 06.06.2011 19:53     C:\Windows\Prefetch\PLUGIN-CONTAINER.EXE-7226D1F8.pf --------- 36584  
 06.06.2011 19:48     C:\Windows\Prefetch\03B1478-A3768C6D.pf --------- 43698  
 06.06.2011 19:48     C:\Windows\Prefetch\ADOBE_FLASH_PLAYER.EXE-B1D3E2FC.pf --------- 22746  
 06.06.2011 19:45     C:\Windows\Prefetch\RUNDLL32.EXE-4FECF623.pf --------- 14994  
 06.06.2011 19:45     C:\Windows\Prefetch\MS0CFG32.EXE-E2345BA1.pf --------- 17768  
 06.06.2011 19:45     C:\Windows\Prefetch\JAVA.EXE-E27B75C2.pf --------- 139832  
 06.06.2011 19:45     C:\Windows\Prefetch\03AF8D6.EXE-D214596C.pf --------- 15810  
 06.06.2011 19:45     C:\Windows\Prefetch\JP2LAUNCHER.EXE-7C1F11C1.pf --------- 17752  
 06.06.2011 19:25     C:\Windows\Prefetch\Layout.ini --------- 1343026  
 06.06.2011 18:56     C:\Windows\Prefetch\RUNDLL32.EXE-230FC512.pf --------- 9104  
 06.06.2011 18:46     C:\Windows\Prefetch\MPCMDRUN.EXE-F401FBB4.pf --------- 1840  
 06.06.2011 18:39     C:\Windows\Prefetch\GOOGLEUPDATER.EXE-39628337.pf --------- 37542  
 06.06.2011 18:30     C:\Windows\Prefetch\TRUSTEDINSTALLER.EXE-3CC531E5.pf --------- 28410  
 06.06.2011 18:29     C:\Windows\Prefetch\AVNOTIFY.EXE-FEC2FEC4.pf --------- 64910  
 06.06.2011 18:28     C:\Windows\Prefetch\UPDATE.EXE-026DCA13.pf --------- 223094  
 06.06.2011 18:28     C:\Windows\Prefetch\IELOWUTIL.EXE-3885C25E.pf --------- 34090  
 06.06.2011 18:27     C:\Windows\Prefetch\MSFEEDSSYNC.EXE-6E6FBDF4.pf --------- 18016  
 05.06.2011 21:44     C:\Windows\Prefetch\FFMPEG.EXE-9646B6FC.pf --------- 149442  
 05.06.2011 21:44     C:\Windows\Prefetch\LAME.EXE-043024F6.pf --------- 132690  
 05.06.2011 21:42     C:\Windows\Prefetch\FREEYOUTUBETOMP3CONVERTER.EXE-7449451B.pf --------- 194310  
 05.06.2011 15:46     C:\Windows\Prefetch\DFRGNTFS.EXE-7E4077FE.pf --------- 72616  
 05.06.2011 15:46     C:\Windows\Prefetch\DEFRAG.EXE-588F90AD.pf --------- 16568  
 05.06.2011 14:58     C:\Windows\Prefetch\PAINTDOTNET.EXE-018D93AD.pf --------- 106162  
 05.06.2011 13:59     C:\Windows\Prefetch\CEWE FOTOSCHAU.EXE-EC7678F9.pf --------- 111274  
 05.06.2011 13:54     C:\Windows\Prefetch\DM-FOTOWELT.EXE-1E38B2BB.pf --------- 219046  
 05.06.2011 13:52     C:\Windows\Prefetch\MSIEXEC.EXE-A2D55CB6.pf --------- 75922  
 05.06.2011 13:52     C:\Windows\Prefetch\VCREDIST_X86.EXE-33BC88E6.pf --------- 54964  
 05.06.2011 13:52     C:\Windows\Prefetch\INSTALL.EXE-7AB78534.pf --------- 21454  
 05.06.2011 13:45     C:\Windows\Prefetch\SETUP_DM_FOTOWELT.EXE-EAB1CA5E.pf --------- 33228  
 05.06.2011 12:31     C:\Windows\Prefetch\WINWORD.EXE-C91725A1.pf --------- 282358  
 05.06.2011 12:22     C:\Windows\Prefetch\WISPTIS.EXE-595A3677.pf --------- 17882  
 05.06.2011 12:22     C:\Windows\Prefetch\SNIPPINGTOOL.EXE-EFFDAFDE.pf --------- 30832  
 05.06.2011 10:58     C:\Windows\Prefetch\MFPMP.EXE-26F35380.pf --------- 36174  
 05.06.2011 10:36     C:\Windows\Prefetch\PDVDSERV.EXE-136A8F86.pf --------- 29522  
 04.06.2011 19:16     C:\Windows\Prefetch\SETUP_WM.EXE-674F654A.pf --------- 28832  
 04.06.2011 19:07     C:\Windows\Prefetch\FIXCOMPONENTSSILENT.EXE-DC077B5F.pf --------- 15908  
 04.06.2011 19:07     C:\Windows\Prefetch\REGSVR32.EXE-8461DBEE.pf --------- 46508  
 04.06.2011 19:07     C:\Windows\Prefetch\BROWSERHELPERSINSTALLER.EXE-C32B9C14.pf --------- 59068  
 04.06.2011 19:07     C:\Windows\Prefetch\APNSTUB.EXE-FB61E55B.pf --------- 49818  
 04.06.2011 16:52     C:\Windows\Prefetch\ADOBEARM.EXE-719325FF.pf --------- 25776  
 04.06.2011 10:10     C:\Windows\Prefetch\WMPENC.EXE-1BAD0100.pf --------- 64702  
 03.06.2011 18:45     C:\Windows\Prefetch\ACRORD32.EXE-172CF576.pf --------- 121334  
 03.06.2011 18:44     C:\Windows\Prefetch\MPSIGSTUB.EXE-6CB27A06.pf --------- 52164  
 03.06.2011 18:44     C:\Windows\Prefetch\MPMINISIGSTUB.EXE-A23D8A30.pf --------- 6092  
 03.06.2011 18:44     C:\Windows\Prefetch\MPAS-D_BD1.EXE-97E29C40.pf --------- 30662  
 03.06.2011 18:44     C:\Windows\Prefetch\WMPNETWK.EXE-D9F2A96F.pf --------- 59342  
 01.06.2011 18:10     C:\Windows\Prefetch\LANGUAGE.EXE-EFF4EACC.pf --------- 2374  
 31.05.2011 20:22     C:\Windows\Prefetch\MSTSC.EXE-76A46E8A.pf --------- 309516  
 31.05.2011 17:16     C:\Windows\Prefetch\MPMINISIGSTUB.EXE-C245E87F.pf --------- 6446  
 31.05.2011 17:13     C:\Windows\Prefetch\SUPUPDATENOTICE.EXE-7E9C3AC5.pf --------- 20292  
 29.05.2011 19:02     C:\Windows\Prefetch\MPMINISIGSTUB.EXE-491A7B68.pf --------- 6378  
 25.05.2011 06:01     C:\Windows\Prefetch\SLUBACKGROUNDSERVICE.EXE-49E3C5C2.pf --------- 9190  
 25.05.2011 05:58     C:\Windows\Prefetch\MSASCUI.EXE-07E0123F.pf --------- 38882  
 24.05.2011 22:02     C:\Windows\Prefetch\AVGUARD.EXE-037D9CD6.pf --------- 163834  
 24.05.2011 22:02     C:\Windows\Prefetch\AGRSMSVC.EXE-876DB0C6.pf --------- 8846  
 24.05.2011 12:32     C:\Windows\Prefetch\CONTROL.EXE-817F8F1D.pf --------- 22950  
 24.05.2011 12:21     C:\Windows\Prefetch\DUDENBIB.EXE-A989632D.pf --------- 47422  
 24.05.2011 12:20     C:\Windows\Prefetch\VISTADATAPATCH.EXE-75E68F29.pf --------- 30300  
 24.05.2011 12:20     C:\Windows\Prefetch\CACLS.EXE-D332D70E.pf --------- 8420  
 24.05.2011 12:19     C:\Windows\Prefetch\SETUP.EXE-0CCDF884.pf --------- 21100  
 24.05.2011 12:19     C:\Windows\Prefetch\SETUP.EXE-73B53128.pf --------- 21142  
 24.05.2011 11:54     C:\Windows\Prefetch\RUNDLL32.EXE-7CDF8DB9.pf --------- 42940  
 24.05.2011 11:54     C:\Windows\Prefetch\CNMSE94.EXE-838D478C.pf --------- 10154  
 24.05.2011 11:00     C:\Windows\Prefetch\MPMINISIGSTUB.EXE-A6363647.pf --------- 6390  
 24.05.2011 08:49     C:\Windows\Prefetch\RUNDLL32.EXE-DE9673F9.pf --------- 13978  
 23.05.2011 08:57     C:\Windows\Prefetch\LOGON.SCR-30601369.pf --------- 28428  
 20.05.2011 23:31     C:\Windows\Prefetch\MPAS-FE_BD.EXE-BB62FD5E.pf --------- 37730  
 20.05.2011 23:31     C:\Windows\Prefetch\MPSIGSTUB.EXE-C92133E1.pf --------- 161176  
 19.05.2011 21:31     C:\Windows\Prefetch\7ZFM.EXE-69B8961D.pf --------- 37428  
 19.05.2011 21:31     C:\Windows\Prefetch\7-ZIP.EXE-64472B93.pf --------- 74228  
 19.05.2011 21:07     C:\Windows\Prefetch\LPREMOVE.EXE-284EF282.pf --------- 1240  
 19.05.2011 07:19     C:\Windows\Prefetch\INSTALLFLASHPLAYER.EXE-CD8BA5CB.pf --------- 24922  
 17.05.2011 22:02     C:\Windows\Prefetch\MPMINISIGSTUB.EXE-E0822B4C.pf --------- 6450  
 15.05.2011 22:08     C:\Windows\Prefetch\TAPINSTALL.EXE-02EBAF24.pf --------- 25178  
 15.05.2011 22:08     C:\Windows\Prefetch\NS64DA.TMP-B2143215.pf --------- 10188  
 15.05.2011 22:08     C:\Windows\Prefetch\AU_.EXE-54EA8F2A.pf --------- 26186  
 15.05.2011 22:08     C:\Windows\Prefetch\DLLHOST.EXE-7FAA2E4C.pf --------- 18858  
 15.05.2011 22:07     C:\Windows\Prefetch\NS5C71.TMP-0E3D5B5A.pf --------- 9816  
 15.05.2011 22:07     C:\Windows\Prefetch\OPENVPNSERV.EXE-A784E0DE.pf --------- 6104  
 15.05.2011 22:07     C:\Windows\Prefetch\UNINSTALL.EXE-390F8899.pf --------- 18110  
 15.05.2011 21:58     C:\Windows\Prefetch\DDMSERVICE.EXE-9CFD0CF1.pf --------- 38556  
 15.05.2011 21:57     C:\Windows\Prefetch\DIVXUPDATE.EXE-369A1775.pf --------- 21424  
 15.05.2011 21:57     C:\Windows\Prefetch\RUNASUSERPROCESS.EXE-66AE1678.pf --------- 12016  
 15.05.2011 19:23     C:\Windows\Prefetch\EXCEL.EXE-C6BEF51C.pf --------- 150494  
 14.05.2011 12:39     C:\Windows\Prefetch\AgCx_SC1.db --------- 621667  
 14.05.2011 12:38     C:\Windows\Prefetch\AgCx_SC1.db.trx --------- 306290  
 08.09.2010 21:17     C:\Windows\Prefetch\AgCx_SC3_D9DF7FD3.db --------- 374902  
 08.09.2010 21:04     C:\Windows\Prefetch\AgCx_S1_S-1-5-21-3898179234-3466379485-1603381850-1005.snp.db --------- 1375880  
 22.08.2010 18:28     C:\Windows\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1975002  
 21.08.2010 12:44     C:\Windows\Prefetch\AgCx_SC3_6962118C.db --------- 263054  
 15.08.2010 08:58     C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-3898179234-3466379485-1603381850-1003.db --------- 967422  
 15.08.2010 08:58     C:\Windows\Prefetch\AgGlUAD_S-1-5-21-3898179234-3466379485-1603381850-1003.db --------- 945821  
 14.02.2008 15:37     C:\Windows\Prefetch\AgAppLaunch.db --------- 332116  
----------------------------------------

 
C:\Windows\Tasks

 06.06.2011 20:15     C:\Windows\Tasks\SA.DAT --------- 6  
 06.06.2011 20:14     C:\Windows\Tasks\SCHEDLGU.TXT --------- 32510  
 06.06.2011 18:28     C:\Windows\Tasks\User_Feed_Synchronization-{7E0E028E-15CC-4EE8-9A1C-22B0B715B0AF}.job --------- 422  
----------------------------------------

 
C:\Windows\Temp

 06.06.2011 18:46     C:\Windows\Temp\MpCmdRun.log --------- 49034  
 03.06.2011 18:45     C:\Windows\Temp\MpSigStub.log --------- 286426  
 29.04.2011 08:06     C:\Windows\Temp\AVSETUP_4dba555c --------- 0  
 18.04.2011 21:48     C:\Windows\Temp\dd_vcredistUI2EC0.txt --------- 11682  
 18.04.2011 21:48     C:\Windows\Temp\dd_vcredistMSI2EC0.txt --------- 443720  
 14.04.2011 22:44     C:\Windows\Temp\KB2446708_20110414_224036374.html --------- 56692  
 14.04.2011 22:44     C:\Windows\Temp\KB2446708_20110414_224036374-Microsoft .NET Framework 4 Client Profile-MSP0.txt --------- 3855036  
 14.04.2011 22:40     C:\Windows\Temp\KB2446708_10.0.30319 --------- 0  
 14.04.2011 22:40     C:\Windows\Temp\dd_clwireg.txt --------- 6384  
 13.04.2011 20:03     C:\Windows\Temp\MPTelemetrySubmit --------- 0  
 14.11.2010 22:49     C:\Windows\Temp\TMP000000525F0392D5CCC7CBC6 --------- 524288  
 07.10.2010 21:35     C:\Windows\Temp\Microsoft .NET Framework 3.5-KB2416473_20101007_193426420.html --------- 86958  
 07.10.2010 21:35     C:\Windows\Temp\Microsoft .NET Framework 3.5-KB2416473_20101007_193426420-Msi0.txt --------- 842134  
 07.10.2010 21:34     C:\Windows\Temp\TMP000000505DD65A96F8DD44CC --------- 524288  
 21.08.2010 15:45     C:\Windows\Temp\setD1A1.tmp --------- 1795948544  
 21.08.2010 13:39     C:\Windows\Temp\VistaSP1_InstallPerf_142855.sqm --------- 620  
 21.08.2010 13:31     C:\Windows\Temp\ASPNETSetup_00000.log --------- 775  
 21.08.2010 10:02     C:\Windows\Temp\lpksetup-20100821-100257-0.log --------- 624  
 21.08.2010 10:02     C:\Windows\Temp\lpksetup-20100821-100235-0.log --------- 28500  
 20.08.2010 22:36     C:\Windows\Temp\lpksetup-20100820-223657-0.log --------- 624  
 20.08.2010 22:36     C:\Windows\Temp\lpksetup-20100820-223626-0.log --------- 28500  
 20.08.2010 22:08     C:\Windows\Temp\lpksetup-20100820-220822-0.log --------- 624  
 20.08.2010 22:08     C:\Windows\Temp\lpksetup-20100820-220800-0.log --------- 28500  
 20.08.2010 22:04     C:\Windows\Temp\DWD2FF5.tmp --------- 0  
 20.08.2010 18:15     C:\Windows\Temp\lpksetup-20100820-181532-0.log --------- 624  
 20.08.2010 18:15     C:\Windows\Temp\lpksetup-20100820-181459-0.log --------- 28500  
 20.08.2010 08:14     C:\Windows\Temp\lpksetup-20100820-081430-0.log --------- 624  
 20.08.2010 08:14     C:\Windows\Temp\lpksetup-20100820-081340-0.log --------- 28500  
 18.08.2010 21:31     C:\Windows\Temp\lpksetup-20100818-213145-0.log --------- 624  
 18.08.2010 21:31     C:\Windows\Temp\lpksetup-20100818-213119-0.log --------- 28500  
 18.08.2010 20:41     C:\Windows\Temp\DWDD53A.tmp --------- 0  
 18.08.2010 19:08     C:\Windows\Temp\lpksetup-20100818-190819-0.log --------- 624  
 18.08.2010 19:08     C:\Windows\Temp\lpksetup-20100818-190747-0.log --------- 28500  
 17.08.2010 19:15     C:\Windows\Temp\ehprivjob.log --------- 0  
 17.08.2010 19:15     C:\Windows\Temp\ehprivjob1.log --------- 0  
 17.08.2010 18:44     C:\Windows\Temp\lpksetup-20100817-184432-0.log --------- 624  
 17.08.2010 18:44     C:\Windows\Temp\lpksetup-20100817-184301-0.log --------- 28500  
 16.08.2010 18:12     C:\Windows\Temp\lpksetup-20100816-181141-0.log --------- 624  
 16.08.2010 18:10     C:\Windows\Temp\lpksetup-20100816-175415-0.log --------- 28500  
----------------------------------------

 
C:\Users\Admin\AppData\Local\Temp

 06.06.2011 20:29     C:\Users\Admin\AppData\Local\Temp\Low --------- 0  
 06.06.2011 20:22     C:\Users\Admin\AppData\Local\Temp\hsperfdata_Admin --------- 0  
 06.06.2011 20:22     C:\Users\Admin\AppData\Local\Temp\AUCHECK_PARSER.txt --------- 74  
 06.06.2011 20:22     C:\Users\Admin\AppData\Local\Temp\AUCHECK_CORE.txt --------- 302  
 06.06.2011 20:21     C:\Users\Admin\AppData\Local\Temp\jusched.log --------- 1045  
 05.06.2011 13:52     C:\Users\Admin\AppData\Local\Temp\dd_vcredistUI69BC.txt --------- 11210  
 05.06.2011 13:52     C:\Users\Admin\AppData\Local\Temp\dd_vcredistMSI69BC.txt --------- 322062  
 04.06.2011 19:07     C:\Users\Admin\AppData\Local\Temp\Setup Log 2011-06-04 #001.txt --------- 57950  
 04.06.2011 19:07     C:\Users\Admin\AppData\Local\Temp\APNLogs --------- 0  
 04.06.2011 19:07     C:\Users\Admin\AppData\Local\Temp\AskSLib.dll --------- 178568  
 04.06.2011 19:07     C:\Users\Admin\AppData\Local\Temp\APN-Stub --------- 0  
----------------------------------------

 
C:\Program Files

 19.05.2011 21:31     C:\Program Files\7-Zip --------- 4096  
 15.05.2011 19:31     C:\Program Files\DivX --------- 4096  
 11.05.2011 22:13     C:\Program Files\Windows Mail --------- 4096  
 15.04.2011 08:23     C:\Program Files\Internet Explorer --------- 4096  
 13.04.2011 20:15     C:\Program Files\Common Files --------- 8192  
 03.04.2011 21:32     C:\Program Files\Temp --------- 0  
 03.04.2011 21:29     C:\Program Files\InstallShield Installation Information --------- 0  
 03.04.2011 21:24     C:\Program Files\QuickTime --------- 4096  
 29.12.2010 11:52     C:\Program Files\Java --------- 0  
 19.12.2010 21:18     C:\Program Files\Realtek --------- 0  
 22.11.2010 21:43     C:\Program Files\Paint.NET --------- 0  
 08.11.2010 19:25     C:\Program Files\Animake --------- 0  
 18.10.2010 16:50     C:\Program Files\iTunes --------- 8192  
 18.10.2010 16:47     C:\Program Files\iPod --------- 0  
 18.10.2010 16:04     C:\Program Files\Bonjour --------- 4096  
 15.10.2010 07:42     C:\Program Files\Windows Media Player --------- 4096  
 09.10.2010 16:18     C:\Program Files\Adobe --------- 0  
 02.10.2010 19:03     C:\Program Files\ProtectDisc Driver Installer --------- 0  
 02.10.2010 18:35     C:\Program Files\MSDManual7 --------- 0  
 20.09.2010 18:20     C:\Program Files\PDFTK Builder --------- 0  
 19.09.2010 09:34     C:\Program Files\Mozilla Thunderbird --------- 28672  
 16.09.2010 19:07     C:\Program Files\Mozilla Firefox --------- 24576  
 22.08.2010 22:41     C:\Program Files\Microsoft.NET --------- 0  
 22.08.2010 18:25     C:\Program Files\Movie Maker --------- 0  
 22.08.2010 09:42     C:\Program Files\Microsoft CAPICOM 2.1.0.2 --------- 0  
 21.08.2010 13:32     C:\Program Files\desktop.ini --------- 174  
 21.08.2010 13:21     C:\Program Files\Windows Calendar --------- 0  
 21.08.2010 13:21     C:\Program Files\Windows Sidebar --------- 4096  
 21.08.2010 13:20     C:\Program Files\Windows Collaboration --------- 0  
 21.08.2010 13:20     C:\Program Files\Windows Journal --------- 4096  
 21.08.2010 13:20     C:\Program Files\Windows Photo Gallery --------- 0  
 21.08.2010 13:20     C:\Program Files\Windows Defender --------- 4096  
 15.08.2010 09:10     C:\Program Files\Spybot - Search & Destroy --------- 8192  
 14.08.2010 23:46     C:\Program Files\Secunia --------- 0  
 14.08.2010 23:37     C:\Program Files\Avira --------- 0  
 14.08.2010 21:27     C:\Program Files\Microsoft Small Business --------- 0  
 15.02.2008 18:22     C:\Program Files\MSXML 4.0 --------- 0  
 15.02.2008 17:05     C:\Program Files\Real --------- 0  
 15.02.2008 09:49     C:\Program Files\T-Online --------- 0  
 14.02.2008 17:18     C:\Program Files\Google --------- 0  
 14.02.2008 16:35     C:\Program Files\Gemeinsame Dateien --------- 0  
 14.02.2008 16:35     C:\Program Files\Windows NT --------- 4096  
 08.08.2007 01:28     C:\Program Files\Microsoft Office --------- 4096  
 08.08.2007 01:27     C:\Program Files\Microsoft SQL Server --------- 0  
 08.08.2007 01:25     C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites --------- 0  
 08.08.2007 01:18     C:\Program Files\Samsung --------- 4096  
 08.08.2007 00:51     C:\Program Files\McAfee Install --------- 0  
 08.08.2007 00:50     C:\Program Files\MSSOAP --------- 0  
 08.08.2007 00:38     C:\Program Files\CyberLink --------- 4096  
 08.08.2007 00:35     C:\Program Files\WIDCOMM --------- 0  
 08.08.2007 00:34     C:\Program Files\Synaptics --------- 0  
 08.08.2007 00:32     C:\Program Files\Atheros WLAN Client --------- 0  
 08.08.2007 00:28     C:\Program Files\ATI Technologies --------- 0  
 08.08.2007 00:25     C:\Program Files\ATI --------- 0  
 02.11.2006 15:01     C:\Program Files\Uninstall Information --------- 0  
 02.11.2006 14:37     C:\Program Files\Microsoft Games --------- 4096  
 02.11.2006 14:37     C:\Program Files\Reference Assemblies --------- 0  
 02.11.2006 14:37     C:\Program Files\MSBuild --------- 0  
----------------------------------------

 
C:\ProgramData\.. 

neu    
Admin    
desktop.ini    
Public    
 
Default    
Default User    
All Users    
----------------------------------------

 
C:\Windows\system32\drivers\etc\hosts

127.0.0.1       localhost
::1             localhost

----------------------------------------

 

Abbildname                     PID Sitzungsname       Sitz.-Nr. Speichernutzung
========================= ======== ================ =========== ===============
System Idle Process              0 Services                   0            12 K
System                           4 Services                   0        34.284 K
smss.exe                       428 Services                   0           596 K
csrss.exe                      564 Services                   0         4.456 K
wininit.exe                    616 Services                   0         3.140 K
services.exe                   660 Services                   0         6.060 K
lsass.exe                      672 Services                   0         2.948 K
lsm.exe                        684 Services                   0         3.460 K
svchost.exe                    868 Services                   0         5.832 K
svchost.exe                    948 Services                   0         5.908 K
svchost.exe                   1000 Services                   0        22.548 K
Ati2evxx.exe                  1072 Services                   0         3.528 K
svchost.exe                   1136 Services                   0        11.416 K
svchost.exe                   1168 Services                   0        86.652 K
svchost.exe                   1192 Services                   0        23.152 K
audiodg.exe                   1264 Services                   0        16.956 K
svchost.exe                   1288 Services                   0         4.132 K
SLsvc.exe                     1308 Services                   0         3.692 K
svchost.exe                   1344 Services                   0        10.472 K
SbieSvc.exe                   1516 Services                   0         2.884 K
svchost.exe                   1620 Services                   0        17.636 K
spoolsv.exe                   1792 Services                   0         7.072 K
sched.exe                     1820 Services                   0         1.544 K
svchost.exe                   1832 Services                   0        10.328 K
agrsmsvc.exe                   272 Services                   0         2.052 K
avguard.exe                    300 Services                   0        11.296 K
AppleMobileDeviceService.      444 Services                   0         3.232 K
mDNSResponder.exe              528 Services                   0         3.700 K
svchost.exe                    524 Services                   0         2.820 K
GoogleUpdaterService.exe       552 Services                   0           240 K
svchost.exe                    808 Services                   0         4.552 K
RichVideo.exe                 1628 Services                   0         3.200 K
svchost.exe                   2068 Services                   0         4.608 K
avshadow.exe                  2088 Services                   0         6.064 K
svchost.exe                   2140 Services                   0         3.296 K
SearchIndexer.exe             2256 Services                   0        36.436 K
SDWinSec.exe                  2312 Services                   0         6.988 K
WUDFHost.exe                  2628 Services                   0         4.440 K
taskeng.exe                   2716 Services                   0         4.964 K
iPodService.exe               2912 Services                   0         4.820 K
csrss.exe                     5336 Console                    2         8.404 K
winlogon.exe                  5596 Console                    2         5.172 K
Ati2evxx.exe                  5528 Console                    2         5.220 K
dwm.exe                       3268 Console                    2        54.968 K
taskeng.exe                   5836 Console                    2        10.908 K
explorer.exe                  5300 Console                    2        66.492 K
MagicDoctorKbdHk.exe          5972 Console                    2         3.352 K
dmhkcore.exe                  5088 Console                    2         6.240 K
EasyBatteryMgr3.exe           2920 Console                    2         3.240 K
EasySpeedUpManager.exe        4100 Console                    2         4.112 K
SynTPEnh.exe                  5216 Console                    2         5.604 K
PDVDServ.exe                  4188 Console                    2         3.628 K
RtHDVCpl.exe                   536 Console                    2         5.504 K
avgnt.exe                     5656 Console                    2         5.496 K
OpWareSE4.exe                 6036 Console                    2         2.412 K
iTunesHelper.exe              4780 Console                    2         7.024 K
jusched.exe                   4860 Console                    2         3.024 K
DivXUpdate.exe                6060 Console                    2         9.028 K
ehtray.exe                    5056 Console                    2         1.120 K
wmpnscfg.exe                  2388 Console                    2         4.060 K
ExKTSJdKRDAQskX.exe           5852 Console                    2         8.396 K
BTTray.exe                    5600 Console                    2         5.644 K
wmpnetwk.exe                  4456 Services                   0         8.540 K
ehmsas.exe                    3768 Console                    2         3.736 K
32104184.exe                  2184 Console                    2        18.824 K
conime.exe                    2616 Console                    2         3.644 K
OTL.exe                       5440 Console                    2        32.924 K
avscan.exe                     496 Console                    2       102.972 K
svchost.exe                   3216 Services                   0         7.060 K
avcenter.exe                  4368 Console                    2        29.208 K
firefox.exe                   3064 Console                    2        80.000 K
SearchProtocolHost.exe        5452 Services                   0         8.360 K
SearchFilterHost.exe          4980 Services                   0         5.280 K
cmd.exe                       4300 Console                    2         2.884 K
tasklist.exe                  4424 Console                    2         4.700 K
WmiPrvSE.exe                  3220 Services                   0         6.000 K

 
***** Ende des Scans 06.06.2011 um 22:09:58,71 ***
         
__________________

Alt 06.06.2011, 21:22   #4
kira
/// Helfer-Team
 
Problem mit IDE-/SATA-Festplatten erkannt - Standard

Problem mit IDE-/SATA-Festplatten erkannt



Wichtig!!!:

Zitat:
Bitte lies zuerst alles durch und auch die vorgegebene Reihenfolge genau einhalten!
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 06.06.2011, 21:37   #5
lumissa
 
Problem mit IDE-/SATA-Festplatten erkannt - Standard

Problem mit IDE-/SATA-Festplatten erkannt



Die OTL-Dateien hatte ich schon in meinem ersten Posting angehängt.


Alt 07.06.2011, 05:55   #6
kira
/// Helfer-Team
 
Problem mit IDE-/SATA-Festplatten erkannt - Standard

Problem mit IDE-/SATA-Festplatten erkannt



Zitat:
Zitat von lumissa Beitrag anzeigen
Die OTL-Dateien hatte ich schon in meinem ersten Posting angehängt.
schon, aber ich weiß nicht, ob Du die empfohlene Maßnahmen angewendet hast oder nicht?! - solltest mir darüber berichten:
Zitat:
► berichte mir auch, ob die SWH funktioniert hat, bzw ob Du das System auf einen früheren Wiederherstellungspunkt zurückstellen können?

Wenn die Systemwiederherstellung nicht funktioniert:
- Du kannst auch noch die folgenden Methoden ausprobieren, um das Problem zu beheben.:-> Verwenden der letzten als funktionierend bekannten Konfiguration:-> http://windows.microsoft.com/de-AT/w...-Configuration
weil wenn dir es gelungen ist, sieht danach alles ganz anders aus!
Also...hast Du beide Methoden ausprobiert oder nicht? wenn ja, ein neues Logfile mit OTL erstellen und posten
wenn nicht, dann erwarte ich von dir, dass Du mich genau Informierst über alle Schritte, die Du angewendet hast. Sonst erschwert und verlängert dies die dafür erforderliche Arbeit
__________________
--> Problem mit IDE-/SATA-Festplatten erkannt

Geändert von kira (07.06.2011 um 06:18 Uhr)

Antwort

Themen zu Problem mit IDE-/SATA-Festplatten erkannt
einstellungen, erkannt, gen, hallo zusammen, platte, platten, problem, troja, trojaner, weiterhelfen, zusammen




Ähnliche Themen: Problem mit IDE-/SATA-Festplatten erkannt


  1. Das System hat ein Problem mit einem oder mehreren installierten IDE / SATA - Festplatten erkannt.
    Log-Analyse und Auswertung - 07.09.2011 (10)
  2. Das System hat ein Problem mit einem oder mehreren installierten IDE-/SATA-Festplatten erkannt.
    Log-Analyse und Auswertung - 10.08.2011 (1)
  3. 'Das System hat ein Problem mit einem oder mehreren installierten IDE-/SATA-Festplatten erkannt.'
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (1)
  4. Festplatte beschädigt, Problem mit IDE/ SATA-Festplatten erkannt
    Plagegeister aller Art und deren Bekämpfung - 26.06.2011 (2)
  5. Das System hat ein problem mit einem oder mehreren installierten IDA/ SATA-Festplatten erkannt, es w
    Plagegeister aller Art und deren Bekämpfung - 25.06.2011 (5)
  6. Festplatte beschädigt, Problem mit IDE/ SATA-Festplatten erkannt
    Log-Analyse und Auswertung - 10.06.2011 (1)
  7. Das System hat ein Problem mit einem oder mehreren installierten IDE-/SATA-Festplatten erkannt.
    Plagegeister aller Art und deren Bekämpfung - 30.05.2011 (1)
  8. Das System hat ein Problem mit einem oder mehreren installierten IDE / SATA-Festplatten erkannt
    Log-Analyse und Auswertung - 27.05.2011 (30)
  9. Das System hat ein Problem mit einem oder mehreren installieren IDE / SATA-Festplatten erkannt.
    Plagegeister aller Art und deren Bekämpfung - 26.05.2011 (21)
  10. Das System hat ein Problem mit einem oder mehreren installieren IDE / SATA-Festplatten erkannt.
    Plagegeister aller Art und deren Bekämpfung - 20.05.2011 (3)
  11. 'Das System hat ein Problem mit einem oder mehreren installierten IDE-/SATA-Festplatten erkannt.'
    Plagegeister aller Art und deren Bekämpfung - 19.05.2011 (1)
  12. DAS system hatt ein problem mit mehreren installierten IDE/ SATA FEstplatten erkannt.
    Plagegeister aller Art und deren Bekämpfung - 19.05.2011 (1)
  13. das system hat ein problem mit einem oder mehreren installierten ide sata-festplatten erkannt
    Plagegeister aller Art und deren Bekämpfung - 19.05.2011 (1)
  14. Das System hat ein Problem mit einem oder mehreren installierten IDE / SATA-Festplatten erkannt.
    Log-Analyse und Auswertung - 02.05.2011 (6)
  15. 'Das System hat ein Problem mit einem oder mehreren installierten IDE-/SATA-Festplatten erkannt.'
    Log-Analyse und Auswertung - 02.05.2011 (3)
  16. Das System hat ein Problem mit einem oder mehreren installierten IDE-/SATA-Festplatten erkannt.
    Mülltonne - 02.05.2011 (2)
  17. Das System hat ein Problem mit einem oder mehreren installierten IDE / SATA-Festplatten erkannt.
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (5)

Zum Thema Problem mit IDE-/SATA-Festplatten erkannt - Hallo zusammen, mich hat der Trojaner auch erwischt... :-( Kann mir jemand von euch weiterhelfen? OTL hab ich mit den hier im Forum ( http://www.trojaner-board.de/99289-d...n-erkannt.html ) erklärten Einstellungen ausgeführt. Tausend - Problem mit IDE-/SATA-Festplatten erkannt...
Archiv
Du betrachtest: Problem mit IDE-/SATA-Festplatten erkannt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.