|
Log-Analyse und Auswertung: SystemRestore ohne RueckfrageWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.10.2009, 13:48 | #16 |
| SystemRestore ohne Rueckfrage leider hat es Flash Disinfector nicht geschafft, meine Daten wieder sichtbar zu machen. es hat lediglich den besagten Ordner erstellt. belegt sind ~1,4GB. bilde mir zwar ein, dass es gestern noch beschriebene 1,22GB waren, aber kann mich auch irren. heute sind es jedenfalls 1,4GB. waere es moeglich, dass die Daten in eine versteckte Partition, moeglicherweise auch noch verschluesselt, verschoben wurden? aehnlich wie dies bspw TrueCrypt möglich macht? in dem Fall waere der Flash Disinfector wahrscheinlich eher machtlos..? Onlinescan im Moment nicht moeglich. Kaspersky werkelt dran rum. cypher
__________________ es ist erstaunlich, wie oft ich zu hoeren bekomm, dass der Downloadlink fuer das gute Stueck nicht funktionieren mag |
10.10.2009, 17:16 | #17 |
| SystemRestore ohne Rueckfrage bin mir nicht sicher, ob das jetzt vllt zu off-topic geht? wenn ja, dann sorry und bitte in passendere Kategorie (hierhin vllt -> Ueberwachung und Datenschutz) verschieben.
__________________habe mal noch mit PartedMagic den Stick durchleuchtet. dabei kam mir noch der Gedanke, dass Daten von einem Datentraeger scheinbar verschwinden, wenn man die Partitionstabelle aendert. richtig? wuerde mir in etwa auch eine Erklaerung geben, dass der Name des Datentraegers ebenfalls nicht mehr vohanden ist. beim Auslesen des Datentraegers gab es diese Info ein Check mit libparted meinte: Code:
ATTFilter The FATs don't match. If you don't know what this means, then select cancel, run scandisk on the file system, and then come back. Code:
ATTFilter Sat Oct 10 15:59:59 2009 Command line: TestDisk TestDisk 6.9, Data Recovery Utility, February 2008 Christophe GRENIER <grenier@cgsecurity.org> http://www.cgsecurity.org Linux version (ext2fs lib: 1.41.0, ntfs lib: 10:0:0, reiserfs lib: 0.3.0.5, ewf lib: none) Hard disk list Disk /dev/sda - 120 GB / 111 GiB - CHS 14593 255 63, sector size=512 - ATA TOSHIBA MK1246GS Disk /dev/sdc - 8086 MB / 7712 MiB - CHS 1023 249 62, sector size=512 - OCZ CROSS OVER Disk /dev/sdd - 7969 MB / 7600 MiB - CHS 1020 246 62, sector size=512 - OCZ SD0StorageDevice Disk /dev/sdc - 8086 MB / 7712 MiB - OCZ CROSS OVER Partition table type: Intel Analyse Disk /dev/sdc - 8086 MB / 7712 MiB - CHS 1023 249 62 Geometry from i386 MBR: head=102 sector=46 BAD_RS LBA=1936028272 1797039 check_part_i386 1 type 68: no test BAD_RS LBA=1330184192 5513392 check_part_i386 2 type 79: no test BAD_RS LBA=538989391 5328112 check_part_i386 3 type 53: no test BAD_RS LBA=1394627663 1343167 check_part_i386 4 type 49: no test Current partition structure: 1 * Novell 125406 168 29 245361 67 59 1851859059 Bad relative sector. 2 * Sys=79 86162 245 47 121075 74 42 538976288 Bad relative sector. 3 * OnTrack DM WO ??? 34913 40 18 125492 109 49 1398362912 Bad relative sector. 4 * Sys=49 90337 81 36 90338 176 44 21337 Warning: Bad starting sector (CHS and LBA don't match) Only one partition must be bootable Space conflict between the following two partitions 3 * OnTrack DM WO ??? 34913 40 18 125492 109 49 1398362912 2 * Sys=79 86162 245 47 121075 74 42 538976288 Space conflict between the following two partitions 2 * Sys=79 86162 245 47 121075 74 42 538976288 4 * Sys=49 90337 81 36 90338 176 44 21337 Ask the user for vista mode Allow partial last cylinder : No search_vista_part: 0 search_part() Disk /dev/sdc - 8086 MB / 7712 MiB - CHS 1023 249 62 Results interface_write() No partition found or selected for recovery search_part() Disk /dev/sdc - 8086 MB / 7712 MiB - CHS 1023 249 62 FAT32 at 0/0/7 FAT1 : 32-3887 FAT2 : 3888-7743 start_rootdir : 7744 root cluster : 2 Data : 7744-15794175 sectors : 15794176 cluster_size : 32 no_of_cluster : 493326 (2 - 493327) fat_length 3856 calculated 3855 FAT differs, FAT sectors=200-208/3856 heads/cylinder 255 (FAT) != 249 (HD) sect/track 63 (FAT) != 62 (HD) FAT32 at 0/0/7 set_FAT_info: name from BS used D FAT32 0 0 1 1023 17 48 15794176 [NO NAME] FAT found using backup sector!, 8086 MB / 7712 MiB Partition not added. FAT32 at 730/1/7 FAT1 : 32-3887 FAT2 : 3888-7743 start_rootdir : 7744 root cluster : 2 Data : 7744-15794175 sectors : 15794176 cluster_size : 32 no_of_cluster : 493326 (2 - 493327) fat_length 3856 calculated 3855 FAT differs, FAT sectors=0-8/3856 heads/cylinder 255 (FAT) != 249 (HD) sect/track 63 (FAT) != 62 (HD) FAT32 at 730/1/7 set_FAT_info: name from BS used D FAT32 LBA 730 1 1 1753 18 48 15794176 [NO NAME] FAT found using backup sector!, 8086 MB / 7712 MiB This partition ends after the disk limits. (start=11269802, size=15794176, end=27063977, disk end=15794176) Disk /dev/sdc - 8086 MB / 7712 MiB - CHS 1023 249 62 Check the harddisk size: HD jumpers settings, BIOS detection... The harddisk (8086 MB / 7712 MiB) seems too small! (< 13 GB / 12 GiB) The following partition can't be recovered: D FAT32 LBA 730 1 1 1753 18 48 15794176 [NO NAME] FAT found using backup sector!, 8086 MB / 7712 MiB Results interface_write() No partition found or selected for recovery simulate write! write_mbr_i386: starting... write_all_log_i386: starting... No extended partition Interface Advanced Geometry from i386 MBR: head=102 sector=46 BAD_RS LBA=1936028272 1797039 check_part_i386 1 type 68: no test BAD_RS LBA=1330184192 5513392 check_part_i386 2 type 79: no test BAD_RS LBA=538989391 5328112 check_part_i386 3 type 53: no test BAD_RS LBA=1394627663 1343167 check_part_i386 4 type 49: no test 3 * OnTrack DM WO ??? 34913 40 18 125492 109 49 1398362912 2 * Sys=79 86162 245 47 121075 74 42 538976288 4 * Sys=49 90337 81 36 90338 176 44 21337 1 * Novell 125406 168 29 245361 67 59 1851859059 New options : Dump : No Cylinder boundary : Yes Allow partial last cylinder : No Expert mode : Yes Analyse Disk /dev/sdc - 8086 MB / 7712 MiB - CHS 1023 249 62 Geometry from i386 MBR: head=102 sector=46 BAD_RS LBA=1936028272 1797039 check_part_i386 1 type 68: no test BAD_RS LBA=1330184192 5513392 check_part_i386 2 type 79: no test BAD_RS LBA=538989391 5328112 check_part_i386 3 type 53: no test BAD_RS LBA=1394627663 1343167 check_part_i386 4 type 49: no test Current partition structure: 1 * Novell 125406 168 29 245361 67 59 1851859059 Bad relative sector. 2 * Sys=79 86162 245 47 121075 74 42 538976288 Bad relative sector. 3 * OnTrack DM WO ??? 34913 40 18 125492 109 49 1398362912 Bad relative sector. 4 * Sys=49 90337 81 36 90338 176 44 21337 Warning: Bad starting sector (CHS and LBA don't match) Only one partition must be bootable Space conflict between the following two partitions 3 * OnTrack DM WO ??? 34913 40 18 125492 109 49 1398362912 2 * Sys=79 86162 245 47 121075 74 42 538976288 Space conflict between the following two partitions 2 * Sys=79 86162 245 47 121075 74 42 538976288 4 * Sys=49 90337 81 36 90338 176 44 21337 Ask the user for vista mode Computes LBA from CHS for Disk /dev/sdc - 8093 MB / 7719 MiB - CHS 1024 249 62 Allow partial last cylinder : Yes search_vista_part: 1 search_part() Disk /dev/sdc - 8093 MB / 7719 MiB - CHS 1024 249 62 Results interface_write() No partition found or selected for recovery
__________________ Geändert von cypher (10.10.2009 um 17:24 Uhr) |
11.10.2009, 11:46 | #18 |
/// Helfer-Team | SystemRestore ohne Rueckfrage hi
__________________Also neu zu installieren hilft meistens, nur so kannst Du sicher sein, dass Dein Speicher sauber ist. Danach hat den großen Vorteil (wenn dein Rechner ohne Fehle läuft), dass Du einen Virenverdacht definitiv ausschließen kannst. Die "Bad Relative Sector" kann ein Hinweis auf die Partitionslänge sein Wenn Du Lust hast noch weiter herumzubasteln, sichere deine Daten und danach kannst versuchen mit "chkdsk Laufwerksbuchstabe: /r " mal einen Check noch durchführen. Geändert von kira (11.10.2009 um 11:52 Uhr) |
15.10.2009, 00:41 | #19 |
| SystemRestore ohne Rueckfrage hey Coverflow, nunja, dann soll es wohl so sein und wie mir scheint auch besser. wie hoch schaetzt du die Chance ein, dass nach einem Scan (Kas-Online oder genuegt auch Lokal, zB mit Avira?) der Dateien auf der externen Festplatte, diese ohne Gefahr einer Neuinfektion durch nen verborgenen Schaedling wieder zu nutzen? chkdsk hat meine 1,44GB Daten in der Tat gefunden. ok, scheinbar eher Fragmente dieser. die Frage, ob ich die "Ketten" in Dateien umgewandelt haben wolle, bestaetigte ich mit ja. nun weiß ich nicht, ob dies so gut war. haette ich mal besser vorher etwas Lektuere mir zu Gemuete gefuehrt! nunja, jedenfalls habe ich nun 5273-CHK Dateien (weißes Blatt-Symbol mit gruen/orange'nem Zahnrad drauf) in einem "FOUND.000" Ordner und weiß herzlich wenig damit anzufangen..? stutzig macht mich noch, dass ich beim ersten Durchlauf 1versteckte Datei mit 16KB hatte. spaßenshalber hab ich noch einen gemacht und da waren es dann 2Versteckte mit 192KB. obwohl in den Ordneroptionen alles so eingestellt ist, dass alle Dateien, auch Systemdateien, angezeigt werden, bleiben diese beiden meinen Augen verborgen. oder ist dies lediglich ein Ausdruckfehler von Windows und meint, damit die zwei Ordner (autorun.inf von Flash-Disinfector und den Found.000), welche als Objekte die entsprechende Groeße aufweisen, ohne den eigentlichen Inhalt? also dass es eigentlich heißen muesste: 192KB in zwei versteckten Objekten?
__________________ es ist erstaunlich, wie oft ich zu hoeren bekomm, dass der Downloadlink fuer das gute Stueck nicht funktionieren mag |
15.10.2009, 22:57 | #20 |
/// Helfer-Team | SystemRestore ohne Rueckfrage hi 1. vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. kannst gerne mal zuerst mit Avira, Einstellungen entnehme bitte von hier: http://forum.avira.com/wbb/index.php...threadID=78339 1. Einstellungen und 2. - Erster Scan (Lokale Laufwerke) 2. dann mit Kaspersky: vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. Den kompletten Rechner (also das ganze System) zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "Arbeitsplatz" aus: Vor dem Scan Einstellungen im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben - speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans |
16.10.2009, 02:55 | #21 |
| SystemRestore ohne Rueckfrage dat Kas-Log wird sicher noch n biss auf sich warten llassen, wie mir scheint. dat Sys mach ich jedenfalls am Sa wieder frisch und fertig chias
__________________ --> SystemRestore ohne Rueckfrage |
16.10.2009, 07:29 | #22 |
/// Helfer-Team | SystemRestore ohne Rueckfrage Bei Probleme mit Viren, technische Probleme wie z.B mit Treiber oder auch nach Langzeitnutzung wenn die Platte ständig läuft sollte man mindestens alle 2-3 Jahre es tun |
16.10.2009, 23:56 | #23 |
| SystemRestore ohne Rueckfrage 2-3Jahre ist ein einigermaßen annehmbarer Zyklus, wenn es sich um Komprometierung handelt. bei Treiberproblemen etc versteh ich das dann nicht so ganz, wo es doch sonst wie tolle Proggis gibt, mit denen man solch ein System warten kann. aber naja, bei Microsoft, wie auch vielen anderen Sparten des Lebens/oder der Konsumgueter, geht es ja eher um Profit und nicht um Effizienz. etwas zu schaffen, was der Allgemeinheit nuetzlich waere, ohne jeglichen Eigennutz, waer ja auch gegen unsere Natur jedenfalls teilweise. Ausnahme siehe zB TB"eine Neuregistrierung von Windows, weil ich RAM aufrueste, tut auch wirklich Not!?". kein Scherz, hatte ich auch schon! naja, Computer und Software sind schon spannend und manchmal faszinierend wie das Leben selbst. wenn auch nicht ganz so Gesellschaftsfaehig... cheers
__________________ es ist erstaunlich, wie oft ich zu hoeren bekomm, dass der Downloadlink fuer das gute Stueck nicht funktionieren mag |
17.10.2009, 08:58 | #24 | ||
/// Helfer-Team | SystemRestore ohne RueckfrageZitat:
Bei Computerbefall & Technische Probleme gleich handeln, ansonsten zeitweise die Erneuerung von Systemen kann nur gut tun! Zitat:
Geändert von kira (17.10.2009 um 09:05 Uhr) |
22.10.2009, 02:04 | #25 |
| SystemRestore ohne Rueckfrage wenngleich das System nun wieder neu installiert ist, dennoch hier das Kaspersky Scan-Log. Eintraege die ich mit Sicherheit als ungefaehrlich einstufen konnte (wie zB Flash-Disinfector), habe ich entfernt(---xxx-weitere Eintraege dieser Art---), um das Log etwas zu verkuerzen(und mir ein wenig Arbeit beim Modifizieren von Benutzernamen zu ersparen Scan wurde jedoch von Lokal ausgefuehrt, da der Onlinescanner nach wie vor offline ist/zu diesem Zeitpunkt ebenfalls war. Code:
ATTFilter Vollstaendige Untersuchung: wurde abgeschlossen vor 1 Minute (Ereignis: 539, Objekte: 117496, Zeit: 00:26:38) Ergebnis: Gefunden (Ereignisse: 6) 17.10.2009 18:19:12 D:\WindowsProgramme&Treiber\GraKa\6-11-pre-r300_xp-2k_dd_ccc_wdm_38185.exe/data0059 17.10.2009 18:17:17 D:\***\Software\Blumen\Programme\SaverWizInstall.exe/WISE0012.BIN 17.10.2009 18:17:14 D:\***\Software\Blumen\Programme\iview370g.exe/ASPack 17.10.2009 18:17:14 D:\***\Software\Blumen\Programme\iview370g.exe/ASPack 17.10.2009 18:17:14 D:\***\Software\Blumen\Programme\iview370g.exe/ASPack 17.10.2009 18:17:14 D:\***\Software\Blumen\Programme\iview370g.exe/ASPack 17.10.2009 18:17:14 D:\***\Software\Blumen\Programme\iview370g.exe/ASPack 17.10.2009 18:17:14 D:\***\Software\Blumen\Programme\iview370g.exe/ASPack 17.10.2009 18:17:14 D:\***\Software\Blumen\Programme\iview370g.exe 17.10.2009 18:17:05 D:\***\Software\Blumen\autorun.exe 17.10.2009 18:16:07 D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\Xmas2001edit.exe.zip/Xmas2001edit.exe 17.10.2009 18:15:06 D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file50 17.10.2009 18:15:06 D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file44 17.10.2009 18:15:05 D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file43 17.10.2009 18:15:05 D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file42 17.10.2009 18:15:01 D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file38 17.10.2009 18:14:57 D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 1\TutDEU.cab/_CD7312115A114DFDB01444A67FBFC1E2 ---13 weitere Eintraege dieser Art--- 17.10.2009 18:14:51 D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 1\NatSpeak.cab/natspeak.exe 17.10.2009 18:14:51 D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file17 17.10.2009 18:14:43 D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 1\NatSpeak.cab/_E5B9070E3F664EA08D1C18A6C05143E2 17.10.2009 18:14:35 D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file06 17.10.2009 18:14:34 D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file05 17.10.2009 18:14:33 D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file04 17.10.2009 18:14:07 D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\gmx_profifax.exe/data0065 17.10.2009 18:13:58 D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\AdventSetup.exe 17.10.2009 18:13:48 D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 2\program files\ScanSoft\NaturallySpeaking8\tutorial\enx\us\panelwel.swf ---15 weitere Eintraege dieser Art--- 17.10.2009 18:13:45 D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 2\program files\ScanSoft\NaturallySpeaking8\tutorial\enx\uk\panelwel.swf 17.10.2009 18:13:45 D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 2\program files\ScanSoft\NaturallySpeaking8\tutorial\enx\uk\panelrev.swf 17.10.2009 18:13:45 D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 2\program files\ScanSoft\NaturallySpeaking8\tutorial\enx\uk\14.swf ---13 weitere Eintraege dieser Art--- 17.10.2009 18:13:08 D:\***\Eigene Dateien von D\Eigene Dateien 2007\Eigene Dateien 2007-02\Software\install_flash_player.exe/data0005 17.10.2009 18:12:22 C:\windows\system32\ReinstallBackups\0000\DriverFiles\ati2mtag.sys 17.10.2009 18:12:14 C:\windows\system32\dllcache\usb8023.sys 17.10.2009 18:12:13 C:\windows\system32\dllcache\tourW.exe 17.10.2009 18:12:13 C:\windows\system32\dllcache\tape.sys 17.10.2009 18:12:11 C:\windows\system32\dllcache\rndismp.sys 17.10.2009 18:12:11 C:\windows\system32\dllcache\ramdisk.sys 17.10.2009 18:11:56 C:\windows\system32\dllcache\diskdump.sys 17.10.2009 18:11:51 C:\windows\system32\dllcache\bridge.sys 17.10.2009 18:11:51 C:\windows\system32\dllcache\ati2mtag.sys 17.10.2009 18:11:51 C:\windows\system32\dllcache\atmlane.sys 17.10.2009 18:11:22 C:\windows\system32\edit.com 17.10.2009 18:11:01 C:\windows\SoftwareDistribution\Download\c8d08aa227c88b7ed915b839eff3e8c0d2f67e06 17.10.2009 18:11:01 C:\windows\SoftwareDistribution\Download\40dd80db4d25f1d9bcd936c3b4c500c1662f79d9 17.10.2009 18:11:00 C:\windows\SoftwareDistribution\Download\6a0404616e4e3518f436f27c75875aef59906ab5 17.10.2009 18:10:56 C:\windows\RegisteredPackages\{981FB688-E76B-4246-987B-92083185B90A}$BACKUP$\System\wpdusb.sys 17.10.2009 18:10:42 C:\windows\Driver Cache\i386\driver.cab/umaxud32.dll 17.10.2009 18:10:42 C:\windows\Driver Cache\i386\driver.cab/umaxu12.dll 17.10.2009 18:10:42 C:\windows\Driver Cache\i386\driver.cab/umaxscan.dll 17.10.2009 18:10:42 C:\windows\Driver Cache\i386\driver.cab/umaxp60.dll 17.10.2009 18:10:28 C:\windows\Driver Cache\i386\driver.cab/sparrow.sys 17.10.2009 18:09:40 C:\windows\Driver Cache\i386\driver.cab/fxusbase.sys 17.10.2009 18:09:39 C:\windows\Driver Cache\i386\driver.cab/fusbbase.sys 17.10.2009 18:09:39 C:\windows\Driver Cache\i386\driver.cab/fus2base.sys 17.10.2009 18:09:38 C:\windows\Driver Cache\i386\driver.cab/fpnpbase.sys 17.10.2009 18:09:38 C:\windows\Driver Cache\i386\driver.cab/fpcmbase.sys 17.10.2009 18:09:38 C:\windows\Driver Cache\i386\driver.cab/fpcibase.sys 17.10.2009 18:09:02 C:\windows\Driver Cache\i386\sp2.cab/wmiacpi.sys 17.10.2009 18:09:02 C:\windows\Driver Cache\i386\sp2.cab/wceusbsh.sys 17.10.2009 18:09:02 C:\windows\Driver Cache\i386\sp2.cab/wacompen.sys 17.10.2009 18:09:02 C:\windows\Driver Cache\i386\sp2.cab/viaagp.sys 17.10.2009 18:09:02 C:\windows\Driver Cache\i386\sp2.cab/usbvideo.sys 17.10.2009 18:09:02 C:\windows\Driver Cache\i386\sp2.cab/usbser.sys 17.10.2009 18:09:02 C:\windows\Driver Cache\i386\sp2.cab/usbintel.sys 17.10.2009 18:09:02 C:\windows\Driver Cache\i386\sp2.cab/usbaudio.sys 17.10.2009 18:09:02 C:\windows\Driver Cache\i386\sp2.cab/usb8023x.sys 17.10.2009 18:09:01 C:\windows\Driver Cache\i386\sp2.cab/uagp35.sys 17.10.2009 18:09:01 C:\windows\Driver Cache\i386\sp2.cab/tffsport.sys 17.10.2009 18:09:01 C:\windows\Driver Cache\i386\sp2.cab/stream.sys 17.10.2009 18:09:01 C:\windows\Driver Cache\i386\sp2.cab/sonydcam.sys 17.10.2009 18:09:01 C:\windows\Driver Cache\i386\sp2.cab/sonyait.sys 17.10.2009 18:09:01 C:\windows\Driver Cache\i386\sp2.cab/smbclass.sys 17.10.2009 18:09:01 C:\windows\Driver Cache\i386\sp2.cab/smbbatt.sys 17.10.2009 18:09:01 C:\windows\Driver Cache\i386\sp2.cab/smbali.sys 17.10.2009 18:09:01 C:\windows\Driver Cache\i386\sp2.cab/sisagp.sys 17.10.2009 18:09:01 C:\windows\Driver Cache\i386\sp2.cab/sffp_sd.sys 17.10.2009 18:09:01 C:\windows\Driver Cache\i386\sp2.cab/sffdisk.sys 17.10.2009 18:09:01 C:\windows\Driver Cache\i386\sp2.cab/sdbus.sys 17.10.2009 18:09:01 C:\windows\Driver Cache\i386\sp2.cab/sbp2port.sys 17.10.2009 18:09:01 C:\windows\Driver Cache\i386\sp2.cab/rocket.sys 17.10.2009 18:09:01 C:\windows\Driver Cache\i386\sp2.cab/rndismpx.sys 17.10.2009 18:09:00 C:\windows\Driver Cache\i386\sp2.cab/qic157.sys 17.10.2009 18:09:00 C:\windows\Driver Cache\i386\sp2.cab/processr.sys 17.10.2009 18:09:00 C:\windows\Driver Cache\i386\sp2.cab/ppa3.sys 17.10.2009 18:09:00 C:\windows\Driver Cache\i386\sp2.cab/perm3.sys 17.10.2009 18:09:00 C:\windows\Driver Cache\i386\sp2.cab/perm2.sys 17.10.2009 18:09:00 C:\windows\Driver Cache\i386\sp2.cab/p3.sys 17.10.2009 18:09:00 C:\windows\Driver Cache\i386\sp2.cab/ohci1394.sys 17.10.2009 18:09:00 C:\windows\Driver Cache\i386\sp2.cab/nscirda.sys 17.10.2009 18:09:00 C:\windows\Driver Cache\i386\sp2.cab/mutohpen.sys 17.10.2009 18:08:59 C:\windows\Driver Cache\i386\sp2.cab/mstape.sys 17.10.2009 18:08:59 C:\windows\Driver Cache\i386\sp2.cab/msircomm.sys 17.10.2009 18:08:59 C:\windows\Driver Cache\i386\sp2.cab/msdv.sys 17.10.2009 18:08:59 C:\windows\Driver Cache\i386\sp2.cab/mpe.sys 17.10.2009 18:08:59 C:\windows\Driver Cache\i386\sp2.cab/mf.sys 17.10.2009 18:08:59 C:\windows\Driver Cache\i386\sp2.cab/memstpci.sys 17.10.2009 18:08:59 C:\windows\Driver Cache\i386\sp2.cab/ltotape.sys 17.10.2009 18:08:59 C:\windows\Driver Cache\i386\sp2.cab/lbrtfdc.sys 17.10.2009 18:08:59 C:\windows\Driver Cache\i386\sp2.cab/kbdhid.sys 17.10.2009 18:08:58 C:\windows\Driver Cache\i386\sp2.cab/irbus.sys 17.10.2009 18:08:58 C:\windows\Driver Cache\i386\sp2.cab/intelide.sys 17.10.2009 18:08:58 C:\windows\Driver Cache\i386\sp2.cab/i2omp.sys 17.10.2009 18:08:58 C:\windows\Driver Cache\i386\sp2.cab/i2omgmt.sys 17.10.2009 18:08:58 C:\windows\Driver Cache\i386\sp2.cab/http.sys 17.10.2009 18:08:58 C:\windows\Driver Cache\i386\sp2.cab/hidir.sys 17.10.2009 18:08:58 C:\windows\Driver Cache\i386\sp2.cab/hidbth.sys 17.10.2009 18:08:58 C:\windows\Driver Cache\i386\sp2.cab/grserial.sys 17.10.2009 18:08:58 C:\windows\Driver Cache\i386\sp2.cab/gckernel.sys 17.10.2009 18:08:58 C:\windows\Driver Cache\i386\sp2.cab/gameenum.sys 17.10.2009 18:08:58 C:\windows\Driver Cache\i386\sp2.cab/gagp30kx.sys 17.10.2009 18:08:57 C:\windows\Driver Cache\i386\sp2.cab/dot4.sys 17.10.2009 18:08:57 C:\windows\Driver Cache\i386\sp2.cab/dlttape.sys 17.10.2009 18:08:57 C:\windows\Driver Cache\i386\sp2.cab/cwrwdm.sys 17.10.2009 18:08:57 C:\windows\Driver Cache\i386\sp2.cab/crusoe.sys 17.10.2009 18:08:57 C:\windows\Driver Cache\i386\sp2.cab/cmbatt.sys 17.10.2009 18:08:57 C:\windows\Driver Cache\i386\sp2.cab/changer.sys 17.10.2009 18:08:57 C:\windows\Driver Cache\i386\sp2.cab/bthprint.sys 17.10.2009 18:08:57 C:\windows\Driver Cache\i386\sp2.cab/bthmodem.sys 17.10.2009 18:08:57 C:\windows\Driver Cache\i386\sp2.cab/bdasup.sys 17.10.2009 18:08:57 C:\windows\Driver Cache\i386\sp2.cab/avcstrm.sys 17.10.2009 18:08:57 C:\windows\Driver Cache\i386\sp2.cab/avc.sys 17.10.2009 18:08:56 C:\windows\Driver Cache\i386\driver.cab/b1cbase.sys 17.10.2009 18:08:56 C:\windows\Driver Cache\i386\sp2.cab/amdk7.sys 17.10.2009 18:08:56 C:\windows\Driver Cache\i386\sp2.cab/amdk6.sys 17.10.2009 18:08:56 C:\windows\Driver Cache\i386\sp2.cab/amdagp.sys 17.10.2009 18:08:56 C:\windows\Driver Cache\i386\sp2.cab/alim1541.sys 17.10.2009 18:08:56 C:\windows\Driver Cache\i386\sp2.cab/agpcpq.sys 17.10.2009 18:08:56 C:\windows\Driver Cache\i386\sp2.cab/agp440.sys 17.10.2009 18:08:55 C:\windows\Driver Cache\i386\sp2.cab/61883.sys 17.10.2009 18:08:55 C:\windows\Driver Cache\i386\sp2.cab/4mmdat.sys 17.10.2009 18:08:55 C:\windows\Driver Cache\i386\sp2.cab/1394bus.sys 17.10.2009 18:08:53 C:\windows\Help\Tours\mmTour\tour.exe 17.10.2009 18:08:52 C:\windows\Help\Tours\mmTour\nav.txt 17.10.2009 18:07:56 C:\windows\$NtUninstallKB951376-v2$\bthport.sys 17.10.2009 18:07:50 C:\windows\$NtUninstallKB923980$\nwrdr.sys 17.10.2009 18:07:33 C:\windows\$hf_mig$\KB968389\SP3QFE\ksecdd.sys 17.10.2009 18:07:33 C:\windows\$hf_mig$\KB968389\SP2QFE\ksecdd.sys 17.10.2009 18:07:18 C:\windows\$hf_mig$\KB951748\SP2QFE\tcpip6.sys 17.10.2009 18:07:17 C:\windows\$hf_mig$\KB951376-v2\SP3GDR\bthport.sys 17.10.2009 18:07:17 C:\windows\$hf_mig$\KB951376-v2\SP3QFE\bthport.sys 17.10.2009 18:07:17 C:\windows\$hf_mig$\KB951376-v2\SP2QFE\bthport.sys 17.10.2009 18:07:10 C:\windows\$hf_mig$\KB923980\SP2QFE\nwrdr.sys 17.10.2009 18:06:55 C:\windows\Zapotek.bmp
__________________ es ist erstaunlich, wie oft ich zu hoeren bekomm, dass der Downloadlink fuer das gute Stueck nicht funktionieren mag Geändert von cypher (22.10.2009 um 02:11 Uhr) |
22.10.2009, 02:10 | #26 |
| SystemRestore ohne Rueckfrage part two: Code:
ATTFilter 17.10.2009 18:06:52 C:\Programme\ZipGenius 6\cutter\cutt4cm.dll 17.10.2009 18:06:50 C:\Programme\ZipGenius 6\pwman.exe 17.10.2009 18:06:49 C:\Programme\ZipGenius 6\oodll.dll 17.10.2009 18:06:49 C:\Programme\ZipGenius 6\clstub.bin 17.10.2009 18:06:49 C:\Programme\ZipGenius 6\7zC.sfx 17.10.2009 18:06:48 C:\Programme\ZipGenius 6\7-zip32.dll 17.10.2009 18:06:34 C:\Programme\TuneUpUtilities2006\XMLComponents.bpl 17.10.2009 18:06:34 C:\Programme\TuneUpUtilities2006\VisControls.bpl 17.10.2009 18:06:34 C:\Programme\TuneUpUtilities2006\VirtualTreesD6.bpl 17.10.2009 18:06:34 C:\Programme\TuneUpUtilities2006\vcl60.bpl 17.10.2009 18:06:34 C:\Programme\TuneUpUtilities2006\vclx60.bpl 17.10.2009 18:06:34 C:\Programme\TuneUpUtilities2006\vclShXv1D6.bpl 17.10.2009 18:06:34 C:\Programme\TuneUpUtilities2006\vcljpg60.bpl 17.10.2009 18:06:34 C:\Programme\TuneUpUtilities2006\TUShell.bpl 17.10.2009 18:06:34 C:\Programme\TuneUpUtilities2006\TUKernel.bpl 17.10.2009 18:06:34 C:\Programme\TuneUpUtilities2006\TUIEInstVer.bpl 17.10.2009 18:06:34 C:\Programme\TuneUpUtilities2006\TUIcoEngineerDirTree.bpl 17.10.2009 18:06:34 C:\Programme\TuneUpUtilities2006\TUBasic.bpl 17.10.2009 18:06:34 C:\Programme\TuneUpUtilities2006\Traces.bpl 17.10.2009 18:06:34 C:\Programme\TuneUpUtilities2006\ThemeManager.bpl 17.10.2009 18:06:34 C:\Programme\TuneUpUtilities2006\SysInfo.bpl 17.10.2009 18:06:34 C:\Programme\TuneUpUtilities2006\SysControls.bpl 17.10.2009 18:06:33 C:\Programme\TuneUpUtilities2006\stiderc.bpl 17.10.2009 18:06:33 C:\Programme\TuneUpUtilities2006\SmallUnits.bpl 17.10.2009 18:06:33 C:\Programme\TuneUpUtilities2006\rtl60.bpl 17.10.2009 18:06:33 C:\Programme\TuneUpUtilities2006\RegExp.bpl 17.10.2009 18:06:33 C:\Programme\TuneUpUtilities2006\ntrtl60.bpl 17.10.2009 18:06:33 C:\Programme\TuneUpUtilities2006\MSI_D6.bpl 17.10.2009 18:06:33 C:\Programme\TuneUpUtilities2006\MainControls.bpl 17.10.2009 18:06:33 C:\Programme\TuneUpUtilities2006\Internet.bpl 17.10.2009 18:06:33 C:\Programme\TuneUpUtilities2006\Indicators.bpl 17.10.2009 18:06:33 C:\Programme\TuneUpUtilities2006\IEControl.bpl 17.10.2009 18:06:33 C:\Programme\TuneUpUtilities2006\IcsDel60.bpl 17.10.2009 18:06:33 C:\Programme\TuneUpUtilities2006\Html.bpl 17.10.2009 18:06:33 C:\Programme\TuneUpUtilities2006\GR32_D6.bpl 17.10.2009 18:06:33 C:\Programme\TuneUpUtilities2006\HexEdit.bpl 17.10.2009 18:06:33 C:\Programme\TuneUpUtilities2006\ehs_d6.bpl 17.10.2009 18:06:33 C:\Programme\TuneUpUtilities2006\dxThemeD6.bpl 17.10.2009 18:06:32 C:\Programme\TuneUpUtilities2006\dxDockingD6.bpl 17.10.2009 18:06:32 C:\Programme\TuneUpUtilities2006\dxComnD6.bpl 17.10.2009 18:06:32 C:\Programme\TuneUpUtilities2006\dxBarExtItemsD6.bpl 17.10.2009 18:06:32 C:\Programme\TuneUpUtilities2006\dxBarD6.bpl 17.10.2009 18:06:32 C:\Programme\TuneUpUtilities2006\cxLibraryVCLD6.bpl 17.10.2009 18:06:32 C:\Programme\TuneUpUtilities2006\DEC.bpl 17.10.2009 18:06:32 C:\Programme\TuneUpUtilities2006\CommonForms.bpl 17.10.2009 18:06:32 C:\Programme\TuneUpUtilities2006\cmWizards.bpl 17.10.2009 18:06:32 C:\Programme\TuneUpUtilities2006\cmSystem.bpl 17.10.2009 18:06:32 C:\Programme\TuneUpUtilities2006\cmNetwork.bpl 17.10.2009 18:06:32 C:\Programme\TuneUpUtilities2006\cmDisplay.bpl 17.10.2009 18:06:32 C:\Programme\TuneUpUtilities2006\Charts.bpl 17.10.2009 18:06:32 C:\Programme\TuneUpUtilities2006\aprdlgs60.bpl 17.10.2009 18:06:32 C:\Programme\TuneUpUtilities2006\AppInitialization.bpl 17.10.2009 18:06:28 C:\Programme\TuneUp Utilities 2007\XMLComponents.bpl 17.10.2009 18:06:28 C:\Programme\TuneUp Utilities 2007\VisControls.bpl 17.10.2009 18:06:28 C:\Programme\TuneUp Utilities 2007\VirtualTreesD6.bpl 17.10.2009 18:06:28 C:\Programme\TuneUp Utilities 2007\vclx60.bpl 17.10.2009 18:06:28 C:\Programme\TuneUp Utilities 2007\vcl60.bpl 17.10.2009 18:06:28 C:\Programme\TuneUp Utilities 2007\vcljpg60.bpl 17.10.2009 18:06:28 C:\Programme\TuneUp Utilities 2007\TUShredder.bpl 17.10.2009 18:06:28 C:\Programme\TuneUp Utilities 2007\TUShell.bpl 17.10.2009 18:06:27 C:\Programme\TuneUp Utilities 2007\TUKernel.bpl 17.10.2009 18:06:27 C:\Programme\TuneUp Utilities 2007\TUIEInstVer.bpl 17.10.2009 18:06:27 C:\Programme\TuneUp Utilities 2007\TUIcoEngineerDirTree.bpl 17.10.2009 18:06:27 C:\Programme\TuneUp Utilities 2007\TUDiskCleanerClass.bpl 17.10.2009 18:06:27 C:\Programme\TuneUp Utilities 2007\TUBasic.bpl 17.10.2009 18:06:27 C:\Programme\TuneUp Utilities 2007\Traces.bpl 17.10.2009 18:06:27 C:\Programme\TuneUp Utilities 2007\ThemeManager.bpl 17.10.2009 18:06:27 C:\Programme\TuneUp Utilities 2007\SysInfo.bpl 17.10.2009 18:06:27 C:\Programme\TuneUp Utilities 2007\SysControls.bpl 17.10.2009 18:06:27 C:\Programme\TuneUp Utilities 2007\stiderc.bpl 17.10.2009 18:06:27 C:\Programme\TuneUp Utilities 2007\SmallUnits.bpl 17.10.2009 18:06:27 C:\Programme\TuneUp Utilities 2007\rtl60.bpl 17.10.2009 18:06:27 C:\Programme\TuneUp Utilities 2007\RegExp.bpl 17.10.2009 18:06:27 C:\Programme\TuneUp Utilities 2007\ntrtl60.bpl 17.10.2009 18:06:26 C:\Programme\TuneUp Utilities 2007\MainControls.bpl 17.10.2009 18:06:26 C:\Programme\TuneUp Utilities 2007\MSI_D6.bpl 17.10.2009 18:06:26 C:\Programme\TuneUp Utilities 2007\Internet.bpl 17.10.2009 18:06:26 C:\Programme\TuneUp Utilities 2007\IEControl.bpl 17.10.2009 18:06:26 C:\Programme\TuneUp Utilities 2007\Indicators.bpl 17.10.2009 18:06:26 C:\Programme\TuneUp Utilities 2007\IcsDel60.bpl 17.10.2009 18:06:26 C:\Programme\TuneUp Utilities 2007\Html.bpl 17.10.2009 18:06:26 C:\Programme\TuneUp Utilities 2007\HexEdit.bpl 17.10.2009 18:06:26 C:\Programme\TuneUp Utilities 2007\GR32_D6.bpl 17.10.2009 18:06:26 C:\Programme\TuneUp Utilities 2007\ehs_d6.bpl 17.10.2009 18:06:25 C:\Programme\TuneUp Utilities 2007\dxThemeD6.bpl 17.10.2009 18:06:25 C:\Programme\TuneUp Utilities 2007\dxDockingD6.bpl 17.10.2009 18:06:25 C:\Programme\TuneUp Utilities 2007\dxComnD6.bpl 17.10.2009 18:06:25 C:\Programme\TuneUp Utilities 2007\dxBarExtItemsD6.bpl 17.10.2009 18:06:25 C:\Programme\TuneUp Utilities 2007\dxBarD6.bpl 17.10.2009 18:06:25 C:\Programme\TuneUp Utilities 2007\DEC.bpl 17.10.2009 18:06:25 C:\Programme\TuneUp Utilities 2007\cxLibraryVCLD6.bpl 17.10.2009 18:06:25 C:\Programme\TuneUp Utilities 2007\CommonForms.bpl 17.10.2009 18:06:25 C:\Programme\TuneUp Utilities 2007\cmWizards.bpl 17.10.2009 18:06:25 C:\Programme\TuneUp Utilities 2007\cmSystem.bpl 17.10.2009 18:06:25 C:\Programme\TuneUp Utilities 2007\cmNetwork.bpl 17.10.2009 18:06:24 C:\Programme\TuneUp Utilities 2007\cmDisplay.bpl 17.10.2009 18:06:24 C:\Programme\TuneUp Utilities 2007\cmCommon.bpl 17.10.2009 18:06:24 C:\Programme\TuneUp Utilities 2007\Charts.bpl 17.10.2009 18:06:24 C:\Programme\TuneUp Utilities 2007\AppInitialization.bpl 17.10.2009 18:06:24 C:\Programme\TuneUp Utilities 2007\aprdlgs60.bpl 17.10.2009 18:05:55 C:\Programme\PixiePack Codec Pack\RLOgg.ax/PE_Patch.UPX 17.10.2009 18:05:55 C:\Programme\PixiePack Codec Pack\RLOgg.ax 17.10.2009 18:05:46 C:\Programme\PDFCreator\pdfenc.exe 17.10.2009 18:05:43 C:\Programme\Nero\Nero 7\Nero Vision\NeVideoFX.dll 17.10.2009 18:03:54 C:\Programme\IrfanView\Plugins\Paint.dll/PE_Patch.UPX 17.10.2009 18:03:54 C:\Programme\IrfanView\Plugins\Video.dll/PE_Patch.UPX 17.10.2009 18:03:54 C:\Programme\IrfanView\Plugins\Video.dll 17.10.2009 18:03:54 C:\Programme\IrfanView\Plugins\Paint.dll 17.10.2009 18:03:54 C:\Programme\IrfanView\Plugins\Mpg.dll/PE_Patch.UPX 17.10.2009 18:03:54 C:\Programme\IrfanView\Plugins\Icons.dll/PE_Patch.UPX 17.10.2009 18:03:54 C:\Programme\IrfanView\Plugins\Mpg.dll 17.10.2009 18:03:54 C:\Programme\IrfanView\Plugins\Icons.dll 17.10.2009 18:03:53 C:\Programme\IrfanView\Plugins\Effects.dll/PE_Patch.UPX 17.10.2009 18:03:53 C:\Programme\IrfanView\Plugins\Effects.dll 17.10.2009 18:03:53 C:\Programme\IrfanView\Languages\Deutsch.dll/PE_Patch.UPX 17.10.2009 18:03:53 C:\Programme\IrfanView\Plugins\Ansi2Unicode.dll/PE_Patch.UPX 17.10.2009 18:03:53 C:\Programme\IrfanView\Languages\Deutsch.dll 17.10.2009 18:03:53 C:\Programme\IrfanView\Plugins\Ansi2Unicode.dll 17.10.2009 18:03:35 C:\Programme\HP\Digital Imaging\help\flash\C8100_save_cd.swf 17.10.2009 18:03:35 C:\Programme\HP\Digital Imaging\help\flash\hpStretch.swf 17.10.2009 18:03:35 C:\Programme\HP\Digital Imaging\help\flash\HowToShop.swf 17.10.2009 18:03:35 C:\Programme\HP\Digital Imaging\help\flash\C8100_transfer_scan.swf 17.10.2009 18:03:35 C:\Programme\HP\Digital Imaging\help\flash\howdoi.swf 17.10.2009 18:03:35 C:\Programme\HP\Digital Imaging\help\flash\home.swf 17.10.2009 18:03:35 C:\Programme\HP\Digital Imaging\help\flash\C8100_load_small.swf 17.10.2009 18:03:35 C:\Programme\HP\Digital Imaging\help\flash\C8100_transfer_memcard.swf 17.10.2009 18:03:35 C:\Programme\HP\Digital Imaging\help\flash\C8100_print_multi.swf 17.10.2009 18:03:35 C:\Programme\HP\Digital Imaging\help\flash\C8100_reprint_4x6.swf 17.10.2009 18:03:35 C:\Programme\HP\Digital Imaging\help\flash\C8100_print_4x6.swf 17.10.2009 18:03:35 C:\Programme\HP\Digital Imaging\help\flash\C8100_printcart.swf 17.10.2009 18:03:35 C:\Programme\HP\Digital Imaging\help\flash\C8100_load_slides.swf 17.10.2009 18:03:35 C:\Programme\HP\Digital Imaging\help\flash\C8100_paperjam.swf 17.10.2009 18:03:34 C:\Programme\HP\Digital Imaging\help\flash\C8100_load_negs.swf 17.10.2009 18:03:34 C:\Programme\HP\Digital Imaging\help\flash\C8100_load_original.swf 17.10.2009 18:03:34 C:\Programme\HP\Digital Imaging\help\flash\C8100_load_letter.swf 17.10.2009 18:03:34 C:\Programme\HP\Digital Imaging\help\flash\C8100_insert_memcard.swf 17.10.2009 18:03:30 C:\Programme\HP\Digital Imaging\help\HPSWP_DEMO_SWF.chm/leoDemo.swf 17.10.2009 18:03:30 C:\Programme\HP\Digital Imaging\help\GS_SWF_SC.chm/gs_pse.swf 17.10.2009 18:03:30 C:\Programme\HP\Digital Imaging\help\GS_SWF.chm/gs_pse.swf 17.10.2009 18:03:16 C:\Programme\HP\Digital Imaging\bin\SCMain.swf 17.10.2009 18:03:11 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUDiskCleanerClass.bpl 17.10.2009 18:03:10 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUShredder.bpl 17.10.2009 18:03:09 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/cmCommon.bpl 17.10.2009 18:03:09 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/SmallUnits.bpl 17.10.2009 18:03:09 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/ntrtl60.bpl 17.10.2009 18:03:08 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/Traces.bpl 17.10.2009 18:03:08 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/dxThemeD6.bpl 17.10.2009 18:03:08 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/dxDockingD6.bpl 17.10.2009 18:03:08 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/dxBarExtItemsD6.bpl 17.10.2009 18:03:08 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/dxComnD6.bpl 17.10.2009 18:03:08 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/dxBarD6.bpl 17.10.2009 18:03:07 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/cxLibraryVCLD6.bpl 17.10.2009 18:03:07 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/XMLComponents.bpl 17.10.2009 18:03:07 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/VirtualTreesD6.bpl 17.10.2009 18:03:03 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUBasic.bpl 17.10.2009 18:03:03 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUShell.bpl 17.10.2009 18:03:03 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUKernel.bpl 17.10.2009 18:03:02 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/AppInitialization.bpl 17.10.2009 18:03:02 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/cmWizards.bpl 17.10.2009 18:03:02 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUIcoEngineerDirTree.bpl 17.10.2009 18:03:00 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/CommonForms.bpl 17.10.2009 18:03:00 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/ehs_d6.bpl 17.10.2009 18:03:00 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/stiderc.bpl 17.10.2009 18:03:00 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/cmSystem.bpl 17.10.2009 18:03:00 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/ThemeManager.bpl 17.10.2009 18:03:00 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/cmNetwork.bpl 17.10.2009 18:03:00 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/cmDisplay.bpl 17.10.2009 18:02:59 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/MainControls.bpl 17.10.2009 18:02:59 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/aprdlgs60.bpl 17.10.2009 18:02:59 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/Charts.bpl 17.10.2009 18:02:59 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/DEC.bpl 17.10.2009 18:02:59 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/GR32_D6.bpl 17.10.2009 18:02:59 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/IEControl.bpl 17.10.2009 18:02:59 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/Indicators.bpl 17.10.2009 18:02:59 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/Internet.bpl 17.10.2009 18:02:59 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/RegExp.bpl 17.10.2009 18:02:59 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/SysControls.bpl 17.10.2009 18:02:59 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUIEInstVer.bpl 17.10.2009 18:02:58 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/VisControls.bpl 17.10.2009 18:02:58 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/rtl60.bpl 17.10.2009 18:02:58 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/MSI_D6.bpl 17.10.2009 18:02:58 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/IcsDel60.bpl 17.10.2009 18:02:58 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/HexEdit.bpl 17.10.2009 18:02:57 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/vcl60.bpl 17.10.2009 18:02:56 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/Html.bpl 17.10.2009 18:02:56 C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/SysInfo.bpl 17.10.2009 18:02:38 C:\Programme\Gemeinsame Dateien\Ahead\NAS\nas\NasEditor.nvl 17.10.2009 18:02:38 C:\Programme\Gemeinsame Dateien\Ahead\NAS\nas\fx1.nvl 17.10.2009 18:02:38 C:\Programme\Gemeinsame Dateien\Ahead\NAS\vis_nas.dll 17.10.2009 18:02:28 C:\Programme\DVD Shrink DE\DVD Shrink 3.2 DE.exe/Yoda 17.10.2009 18:02:28 C:\Programme\DVD Shrink DE\DVD Shrink 3.2 DE.exe 17.10.2009 17:59:41 C:\Programme\Adobe\Adobe Photoshop CS2\Vorgaben\Web-Fotogalerie\Flash - Galerie 2\gallery.swf 17.10.2009 17:59:41 C:\Programme\Adobe\Adobe Photoshop CS2\Vorgaben\Web-Fotogalerie\Flash - Galerie 1\gallery.swf 17.10.2009 17:59:37 C:\Programme\Adobe\Adobe Photoshop CS2\Vorgaben\Farbfelder\Adobe Photoshop Only\DIC Color Guide_Bitte lesen.txt 17.10.2009 17:59:21 C:\Program Files\Real\RealPlayer\flvplay.swf 17.10.2009 17:59:12 C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UZ3CDLJN\main_MSN_300_500Exp_Mehgan_DE[1].swf 17.10.2009 17:59:12 C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CUE9DVEJ\packshot_MSN_300_500Exp_Mehgan_DE[1].swf 17.10.2009 17:59:12 C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CUE9DVEJ\packshot_expand_MSN_300_500Exp_Mehgan_DE[1].swf 17.10.2009 17:59:12 C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CUE9DVEJ\36[1].swf 17.10.2009 17:59:11 C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\A1M0M22G\philips_MR_FLS_SenseoQuadranteV02_300x250_150909[1].swf 17.10.2009 17:59:11 C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\A1M0M22G\55484DC9CCAF3A4B4E4F87AD26327A[1].swf 17.10.2009 17:59:11 C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\A1M0M22G\1[1].swf 17.10.2009 17:59:09 C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\F0C4642Dd01 17.10.2009 17:59:08 C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\DF9A30BCd01.VIR/PE_Patch.UPX/nircmd.exe 17.10.2009 17:59:08 C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\E4ABFF21d01 17.10.2009 17:59:08 C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\DF9A30BCd01.VIR/PE_Patch.UPX 17.10.2009 17:59:08 C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\E3B0DF4Dd01 17.10.2009 17:59:08 C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\DF9A30BCd01.VIR 17.10.2009 17:59:08 C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\CF541FDCd01 ---40weitere Eintraege dieser Art--- 17.10.2009 17:57:10 C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U1P3KJ97\sitegadget_4[1].swf 17.10.2009 17:57:09 C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U1P3KJ97\cs39m_clk_728x90[1].swf 17.10.2009 17:57:09 C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U1P3KJ97\34904502-1595-43E8-8408-CB5B45F3B358[1].swf 17.10.2009 17:57:08 C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TR6PFL0G\BA31C875-805C-4065-AF95-DECA47BD864B[1].swf 17.10.2009 17:57:08 C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TR6PFL0G\22D647EF-B85B-45E8-B272-42A1722A03A9[1].swf 17.10.2009 17:57:07 C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\J0WBOQ8E\27DE051C-B1A1-49EF-806D-96193D8E6ACE[1].swf 17.10.2009 17:57:07 C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\360RBF5W\main_b_en_r2[1].swf 17.10.2009 17:57:06 C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\360RBF5W\55484DC9CCAF3A4B4E4F87AD26327A[1].swf 17.10.2009 17:55:55 C:\windows\system32\drivers\volsnap.sys 17.10.2009 17:55:55 C:\windows\system32\drivers\redbook.sys 17.10.2009 17:55:54 C:\windows\system32\drivers\pcmcia.sys 17.10.2009 17:55:54 C:\windows\system32\drivers\parport.sys 17.10.2009 17:55:54 C:\windows\system32\drivers\mouclass.sys 17.10.2009 17:55:54 C:\windows\system32\drivers\modem.sys 17.10.2009 17:55:54 C:\windows\system32\drivers\ksecdd.sys 17.10.2009 17:55:53 C:\windows\system32\drivers\kbdclass.sys 17.10.2009 17:55:53 C:\windows\system32\drivers\intelppm.sys 17.10.2009 17:55:53 C:\windows\system32\drivers\dmboot.sys 17.10.2009 17:55:53 C:\windows\system32\drivers\dmio.sys 17.10.2009 17:55:53 C:\windows\system32\drivers\CCDECODE.sys 17.10.2009 17:55:52 C:\windows\system32\drivers\ati2mtag.sys 17.10.2009 17:55:52 C:\windows\system32\drivers\bthport.sys 17.10.2009 17:55:52 C:\windows\system32\drivers\bthpan.sys 17.10.2009 17:55:52 C:\windows\system32\drivers\BthEnum.sys 17.10.2009 17:55:52 C:\windows\system32\drivers\acpi.sys Ergebnis: Aufgabe wurde gestartet (Ereignisse: 1) 17.10.2009 17:55:23 Ergebnis: Aufgabe wurde abgeschlossen (Ereignisse: 1) 17.10.2009 18:22:01 Rootkit-Suche: wurde abgeschlossen vor 20 Minuten (Ereignis: 2, Objekte: 522, Zeit: 00:03:02) Ergebnis: Aufgabe wurde gestartet (Ereignisse: 1) 17.10.2009 18:00:10 Ergebnis: Aufgabe wurde abgeschlossen (Ereignisse: 1) 17.10.2009 18:03:12 cheers cypher
__________________ es ist erstaunlich, wie oft ich zu hoeren bekomm, dass der Downloadlink fuer das gute Stueck nicht funktionieren mag |
Themen zu SystemRestore ohne Rueckfrage |
adobe, antivir, antivir guard, ask toolbar, askbar, avg, avgnt, avgnt.exe, avira, beim starten, bho, computer, desktop, explorer, fehler, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, maus, pdfforge toolbar, programm, programme, registry, rundll, searchsettings.dll, software, spielen, starten, windows, windows xp |