Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: SystemRestore ohne Rueckfrage

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.10.2009, 13:48   #16
cypher
 
SystemRestore ohne Rueckfrage - Standard

SystemRestore ohne Rueckfrage



leider hat es Flash Disinfector nicht geschafft, meine Daten wieder sichtbar zu machen. es hat lediglich den besagten Ordner erstellt. belegt sind ~1,4GB. bilde mir zwar ein, dass es gestern noch beschriebene 1,22GB waren, aber kann mich auch irren. heute sind es jedenfalls 1,4GB. waere es moeglich, dass die Daten in eine versteckte Partition, moeglicherweise auch noch verschluesselt, verschoben wurden? aehnlich wie dies bspw TrueCrypt möglich macht? in dem Fall waere der Flash Disinfector wahrscheinlich eher machtlos..?
Onlinescan im Moment nicht moeglich. Kaspersky werkelt dran rum.

cypher
__________________
es ist erstaunlich, wie oft ich zu hoeren bekomm, dass der Downloadlink fuer das gute Stueck nicht funktionieren mag

Alt 10.10.2009, 17:16   #17
cypher
 
SystemRestore ohne Rueckfrage - Standard

SystemRestore ohne Rueckfrage



bin mir nicht sicher, ob das jetzt vllt zu off-topic geht? wenn ja, dann sorry und bitte in passendere Kategorie (hierhin vllt -> Ueberwachung und Datenschutz) verschieben.

habe mal noch mit PartedMagic den Stick durchleuchtet. dabei kam mir noch der Gedanke, dass Daten von einem Datentraeger scheinbar verschwinden, wenn man die Partitionstabelle aendert. richtig? wuerde mir in etwa auch eine Erklaerung geben, dass der Name des Datentraegers ebenfalls nicht mehr vohanden ist.
beim Auslesen des Datentraegers gab es
diese Info

ein Check mit libparted meinte:
Code:
ATTFilter
The FATs don't match. If you don't know what this means, then select cancel, run scandisk on the file system, and then come back.
         
somit TestDisk mal reinschauen lassen. folgend das Logfile:
Code:
ATTFilter
Sat Oct 10 15:59:59 2009
Command line: TestDisk

TestDisk 6.9, Data Recovery Utility, February 2008
Christophe GRENIER <grenier@cgsecurity.org>
http://www.cgsecurity.org
Linux version (ext2fs lib: 1.41.0, ntfs lib: 10:0:0, reiserfs lib: 0.3.0.5, ewf lib: none)
Hard disk list
Disk /dev/sda - 120 GB / 111 GiB - CHS 14593 255 63, sector size=512 - ATA TOSHIBA MK1246GS
Disk /dev/sdc - 8086 MB / 7712 MiB - CHS 1023 249 62, sector size=512 - OCZ CROSS OVER
Disk /dev/sdd - 7969 MB / 7600 MiB - CHS 1020 246 62, sector size=512 - OCZ SD0StorageDevice

Disk /dev/sdc - 8086 MB / 7712 MiB - OCZ CROSS OVER
Partition table type: Intel

Analyse Disk /dev/sdc - 8086 MB / 7712 MiB - CHS 1023 249 62
Geometry from i386 MBR: head=102 sector=46
BAD_RS LBA=1936028272 1797039
check_part_i386 1 type 68: no test
BAD_RS LBA=1330184192 5513392
check_part_i386 2 type 79: no test
BAD_RS LBA=538989391 5328112
check_part_i386 3 type 53: no test
BAD_RS LBA=1394627663 1343167
check_part_i386 4 type 49: no test
Current partition structure:
 1 * Novell               125406 168 29 245361  67 59 1851859059

Bad relative sector.
 2 * Sys=79               86162 245 47 121075  74 42  538976288

Bad relative sector.
 3 * OnTrack DM WO ???    34913  40 18 125492 109 49 1398362912

Bad relative sector.
 4 * Sys=49               90337  81 36 90338 176 44      21337

Warning: Bad starting sector (CHS and LBA don't match)
Only one partition must be bootable
Space conflict between the following two partitions
 3 * OnTrack DM WO ???    34913  40 18 125492 109 49 1398362912
 2 * Sys=79               86162 245 47 121075  74 42  538976288
Space conflict between the following two partitions
 2 * Sys=79               86162 245 47 121075  74 42  538976288
 4 * Sys=49               90337  81 36 90338 176 44      21337
Ask the user for vista mode
Allow partial last cylinder : No
search_vista_part: 0

search_part()
Disk /dev/sdc - 8086 MB / 7712 MiB - CHS 1023 249 62

Results

interface_write()
 
No partition found or selected for recovery

search_part()
Disk /dev/sdc - 8086 MB / 7712 MiB - CHS 1023 249 62
FAT32 at 0/0/7
FAT1 : 32-3887
FAT2 : 3888-7743
start_rootdir : 7744 root cluster : 2
Data : 7744-15794175
sectors : 15794176
cluster_size : 32
no_of_cluster : 493326 (2 - 493327)
fat_length 3856 calculated 3855
FAT differs, FAT sectors=200-208/3856
heads/cylinder 255 (FAT) != 249 (HD)
sect/track 63 (FAT) != 62 (HD)

FAT32 at 0/0/7
set_FAT_info: name from BS used
   D FAT32                    0   0  1  1023  17 48   15794176 [NO NAME]
     FAT found using backup sector!, 8086 MB / 7712 MiB
Partition not added.
FAT32 at 730/1/7
FAT1 : 32-3887
FAT2 : 3888-7743
start_rootdir : 7744 root cluster : 2
Data : 7744-15794175
sectors : 15794176
cluster_size : 32
no_of_cluster : 493326 (2 - 493327)
fat_length 3856 calculated 3855
FAT differs, FAT sectors=0-8/3856
heads/cylinder 255 (FAT) != 249 (HD)
sect/track 63 (FAT) != 62 (HD)

FAT32 at 730/1/7
set_FAT_info: name from BS used
   D FAT32 LBA              730   1  1  1753  18 48   15794176 [NO NAME]
     FAT found using backup sector!, 8086 MB / 7712 MiB
This partition ends after the disk limits. (start=11269802, size=15794176, end=27063977, disk end=15794176)
Disk /dev/sdc - 8086 MB / 7712 MiB - CHS 1023 249 62
Check the harddisk size: HD jumpers settings, BIOS detection...
The harddisk (8086 MB / 7712 MiB) seems too small! (< 13 GB / 12 GiB)
The following partition can't be recovered:
   D FAT32 LBA              730   1  1  1753  18 48   15794176 [NO NAME]
     FAT found using backup sector!, 8086 MB / 7712 MiB

Results

interface_write()
 
No partition found or selected for recovery
simulate write!

write_mbr_i386: starting...
write_all_log_i386: starting...
No extended partition

Interface Advanced
Geometry from i386 MBR: head=102 sector=46
BAD_RS LBA=1936028272 1797039
check_part_i386 1 type 68: no test
BAD_RS LBA=1330184192 5513392
check_part_i386 2 type 79: no test
BAD_RS LBA=538989391 5328112
check_part_i386 3 type 53: no test
BAD_RS LBA=1394627663 1343167
check_part_i386 4 type 49: no test
 3 * OnTrack DM WO ???    34913  40 18 125492 109 49 1398362912
 2 * Sys=79               86162 245 47 121075  74 42  538976288
 4 * Sys=49               90337  81 36 90338 176 44      21337
 1 * Novell               125406 168 29 245361  67 59 1851859059
New options :
 Dump : No
 Cylinder boundary : Yes
 Allow partial last cylinder : No
 Expert mode : Yes

Analyse Disk /dev/sdc - 8086 MB / 7712 MiB - CHS 1023 249 62
Geometry from i386 MBR: head=102 sector=46
BAD_RS LBA=1936028272 1797039
check_part_i386 1 type 68: no test
BAD_RS LBA=1330184192 5513392
check_part_i386 2 type 79: no test
BAD_RS LBA=538989391 5328112
check_part_i386 3 type 53: no test
BAD_RS LBA=1394627663 1343167
check_part_i386 4 type 49: no test
Current partition structure:
 1 * Novell               125406 168 29 245361  67 59 1851859059

Bad relative sector.
 2 * Sys=79               86162 245 47 121075  74 42  538976288

Bad relative sector.
 3 * OnTrack DM WO ???    34913  40 18 125492 109 49 1398362912

Bad relative sector.
 4 * Sys=49               90337  81 36 90338 176 44      21337

Warning: Bad starting sector (CHS and LBA don't match)
Only one partition must be bootable
Space conflict between the following two partitions
 3 * OnTrack DM WO ???    34913  40 18 125492 109 49 1398362912
 2 * Sys=79               86162 245 47 121075  74 42  538976288
Space conflict between the following two partitions
 2 * Sys=79               86162 245 47 121075  74 42  538976288
 4 * Sys=49               90337  81 36 90338 176 44      21337
Ask the user for vista mode
Computes LBA from CHS for Disk /dev/sdc - 8093 MB / 7719 MiB - CHS 1024 249 62
Allow partial last cylinder : Yes
search_vista_part: 1

search_part()
Disk /dev/sdc - 8093 MB / 7719 MiB - CHS 1024 249 62

Results

interface_write()
 
No partition found or selected for recovery
         
weisen die "Bad Relative Sector" auf fehlerhaften Space hin, oder auch auf "nicht indentifizierbar"? imo wuerde bei letzterem jedoch da "unkonwn" stehn. right? oder kommt diese merkwuerdige Aufteilung *1/*2/*3/*4 auch von FlashDisinfector?
__________________

__________________

Geändert von cypher (10.10.2009 um 17:24 Uhr)

Alt 11.10.2009, 11:46   #18
kira
/// Helfer-Team
 
SystemRestore ohne Rueckfrage - Standard

SystemRestore ohne Rueckfrage



hi

Also neu zu installieren hilft meistens, nur so kannst Du sicher sein, dass Dein Speicher sauber ist. Danach hat den großen Vorteil (wenn dein Rechner ohne Fehle läuft), dass Du einen Virenverdacht definitiv ausschließen kannst.
Die "Bad Relative Sector" kann ein Hinweis auf die Partitionslänge sein
Wenn Du Lust hast noch weiter herumzubasteln, sichere deine Daten und danach kannst versuchen mit "chkdsk Laufwerksbuchstabe: /r " mal einen Check noch durchführen.
__________________

Geändert von kira (11.10.2009 um 11:52 Uhr)

Alt 15.10.2009, 00:41   #19
cypher
 
SystemRestore ohne Rueckfrage - Standard

SystemRestore ohne Rueckfrage



hey Coverflow,
nunja, dann soll es wohl so sein und wie mir scheint auch besser.
wie hoch schaetzt du die Chance ein, dass nach einem Scan (Kas-Online oder genuegt auch Lokal, zB mit Avira?) der Dateien auf der externen Festplatte, diese ohne Gefahr einer Neuinfektion durch nen verborgenen Schaedling wieder zu nutzen?

chkdsk hat meine 1,44GB Daten in der Tat gefunden. ok, scheinbar eher Fragmente dieser. die Frage, ob ich die "Ketten" in Dateien umgewandelt haben wolle, bestaetigte ich mit ja. nun weiß ich nicht, ob dies so gut war. haette ich mal besser vorher etwas Lektuere mir zu Gemuete gefuehrt! nunja, jedenfalls habe ich nun 5273-CHK Dateien (weißes Blatt-Symbol mit gruen/orange'nem Zahnrad drauf) in einem "FOUND.000" Ordner und weiß herzlich wenig damit anzufangen..?
stutzig macht mich noch, dass ich beim ersten Durchlauf 1versteckte Datei mit 16KB hatte. spaßenshalber hab ich noch einen gemacht und da waren es dann 2Versteckte mit 192KB. obwohl in den Ordneroptionen alles so eingestellt ist, dass alle Dateien, auch Systemdateien, angezeigt werden, bleiben diese beiden meinen Augen verborgen. oder ist dies lediglich ein Ausdruckfehler von Windows und meint, damit die zwei Ordner (autorun.inf von Flash-Disinfector und den Found.000), welche als Objekte die entsprechende Groeße aufweisen, ohne den eigentlichen Inhalt? also dass es eigentlich heißen muesste: 192KB in zwei versteckten Objekten?
__________________
es ist erstaunlich, wie oft ich zu hoeren bekomm, dass der Downloadlink fuer das gute Stueck nicht funktionieren mag

Alt 15.10.2009, 22:57   #20
kira
/// Helfer-Team
 
SystemRestore ohne Rueckfrage - Standard

SystemRestore ohne Rueckfrage



hi

1.
vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird.
kannst gerne mal zuerst mit Avira, Einstellungen entnehme bitte von hier: http://forum.avira.com/wbb/index.php...threadID=78339
1. Einstellungen
und
2. - Erster Scan (Lokale Laufwerke)

2.
dann mit Kaspersky:
vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird.
Den kompletten Rechner (also das ganze System) zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "Arbeitsplatz" aus:
Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
- speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans


Alt 16.10.2009, 02:55   #21
cypher
 
SystemRestore ohne Rueckfrage - Standard

SystemRestore ohne Rueckfrage



dat Kas-Log wird sicher noch n biss auf sich warten llassen, wie mir scheint. dat Sys mach ich jedenfalls am Sa wieder frisch und fertig

chias
__________________
--> SystemRestore ohne Rueckfrage

Alt 16.10.2009, 07:29   #22
kira
/// Helfer-Team
 
SystemRestore ohne Rueckfrage - Standard

SystemRestore ohne Rueckfrage



Zitat:
Zitat von cypher Beitrag anzeigen
dat Sys mach ich jedenfalls am Sa wieder frisch und
Bei Probleme mit Viren, technische Probleme wie z.B mit Treiber oder auch nach Langzeitnutzung wenn die Platte ständig läuft sollte man mindestens alle 2-3 Jahre es tun

Alt 16.10.2009, 23:56   #23
cypher
 
SystemRestore ohne Rueckfrage - Standard

SystemRestore ohne Rueckfrage



2-3Jahre ist ein einigermaßen annehmbarer Zyklus, wenn es sich um Komprometierung handelt. bei Treiberproblemen etc versteh ich das dann nicht so ganz, wo es doch sonst wie tolle Proggis gibt, mit denen man solch ein System warten kann. aber naja, bei Microsoft, wie auch vielen anderen Sparten des Lebens/oder der Konsumgueter, geht es ja eher um Profit und nicht um Effizienz. etwas zu schaffen, was der Allgemeinheit nuetzlich waere, ohne jeglichen Eigennutz, waer ja auch gegen unsere Natur jedenfalls teilweise. Ausnahme siehe zB TB"eine Neuregistrierung von Windows, weil ich RAM aufrueste, tut auch wirklich Not!?". kein Scherz, hatte ich auch schon! naja, Computer und Software sind schon spannend und manchmal faszinierend wie das Leben selbst. wenn auch nicht ganz so Gesellschaftsfaehig...

cheers
__________________
es ist erstaunlich, wie oft ich zu hoeren bekomm, dass der Downloadlink fuer das gute Stueck nicht funktionieren mag

Alt 17.10.2009, 08:58   #24
kira
/// Helfer-Team
 
SystemRestore ohne Rueckfrage - Standard

SystemRestore ohne Rueckfrage



Zitat:
Zitat von cypher Beitrag anzeigen
2-3Jahre ist ein einigermaßen annehmbarer Zyklus, wenn es sich um Komprometierung handelt. bei Treiberproblemen etc versteh ich das dann nicht so ganz, wo es doch sonst wie tolle Proggis gibt, mit denen man solch ein System warten kann.
ist schon klar, habe auch nicht so gemeint, dass man damit sooo lange warten soll, da sollte man natürlich gleich handeln!
Bei Computerbefall & Technische Probleme gleich handeln, ansonsten zeitweise die Erneuerung von Systemen kann nur gut tun!

Zitat:
Zitat von cypher Beitrag anzeigen
aber naja, bei Microsoft, wie auch vielen anderen Sparten des Lebens/oder der Konsumgueter, geht es ja eher um Profit und nicht um Effizienz. etwas zu schaffen, was der Allgemeinheit nuetzlich waere, ohne jeglichen Eigennutz, waer ja auch gegen unsere Natur jedenfalls teilweise.
Wie gross ist der Welt? Wie klein wir Menschen sind...

Geändert von kira (17.10.2009 um 09:05 Uhr)

Alt 22.10.2009, 02:04   #25
cypher
 
SystemRestore ohne Rueckfrage - Standard

SystemRestore ohne Rueckfrage



wenngleich das System nun wieder neu installiert ist, dennoch hier das Kaspersky Scan-Log. Eintraege die ich mit Sicherheit als ungefaehrlich einstufen konnte (wie zB Flash-Disinfector), habe ich entfernt(---xxx-weitere Eintraege dieser Art---), um das Log etwas zu verkuerzen(und mir ein wenig Arbeit beim Modifizieren von Benutzernamen zu ersparen Scan wurde jedoch von Lokal ausgefuehrt, da der Onlinescanner nach wie vor offline ist/zu diesem Zeitpunkt ebenfalls war.

Code:
ATTFilter
Vollstaendige Untersuchung: wurde abgeschlossen vor 1 Minute  (Ereignis: 539, Objekte: 117496, Zeit: 00:26:38)	
Ergebnis: Gefunden  (Ereignisse: 6)	
17.10.2009 18:19:12	D:\WindowsProgramme&Treiber\GraKa\6-11-pre-r300_xp-2k_dd_ccc_wdm_38185.exe/data0059		
17.10.2009 18:17:17	D:\***\Software\Blumen\Programme\SaverWizInstall.exe/WISE0012.BIN		
17.10.2009 18:17:14	D:\***\Software\Blumen\Programme\iview370g.exe/ASPack		
17.10.2009 18:17:14	D:\***\Software\Blumen\Programme\iview370g.exe/ASPack		
17.10.2009 18:17:14	D:\***\Software\Blumen\Programme\iview370g.exe/ASPack		
17.10.2009 18:17:14	D:\***\Software\Blumen\Programme\iview370g.exe/ASPack		
17.10.2009 18:17:14	D:\***\Software\Blumen\Programme\iview370g.exe/ASPack		
17.10.2009 18:17:14	D:\***\Software\Blumen\Programme\iview370g.exe/ASPack		
17.10.2009 18:17:14	D:\***\Software\Blumen\Programme\iview370g.exe		
17.10.2009 18:17:05	D:\***\Software\Blumen\autorun.exe		
17.10.2009 18:16:07	D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\Xmas2001edit.exe.zip/Xmas2001edit.exe		
17.10.2009 18:15:06	D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file50		
17.10.2009 18:15:06	D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file44		
17.10.2009 18:15:05	D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file43		
17.10.2009 18:15:05	D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file42		
17.10.2009 18:15:01	D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file38		
17.10.2009 18:14:57	D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 1\TutDEU.cab/_CD7312115A114DFDB01444A67FBFC1E2		
---13 weitere Eintraege dieser Art---		
17.10.2009 18:14:51	D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 1\NatSpeak.cab/natspeak.exe		
17.10.2009 18:14:51	D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file17		
17.10.2009 18:14:43	D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 1\NatSpeak.cab/_E5B9070E3F664EA08D1C18A6C05143E2		
17.10.2009 18:14:35	D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file06		
17.10.2009 18:14:34	D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file05		
17.10.2009 18:14:33	D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\zg603std.exe/file04		
17.10.2009 18:14:07	D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\gmx_profifax.exe/data0065		
17.10.2009 18:13:58	D:\***\Eigene Dateien von D\Eigene Dateien 2008\Software\AdventSetup.exe		
17.10.2009 18:13:48	D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 2\program files\ScanSoft\NaturallySpeaking8\tutorial\enx\us\panelwel.swf		
---15 weitere Eintraege dieser Art---
17.10.2009 18:13:45	D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 2\program files\ScanSoft\NaturallySpeaking8\tutorial\enx\uk\panelwel.swf		
17.10.2009 18:13:45	D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 2\program files\ScanSoft\NaturallySpeaking8\tutorial\enx\uk\panelrev.swf		
17.10.2009 18:13:45	D:\***\Eigene Dateien von D\Eigene Dateien 2007\Software\Dragon Naturally Speaking 8\DNS 8 CD 2\program files\ScanSoft\NaturallySpeaking8\tutorial\enx\uk\14.swf		
---13 weitere Eintraege dieser Art---		
17.10.2009 18:13:08	D:\***\Eigene Dateien von D\Eigene Dateien 2007\Eigene Dateien 2007-02\Software\install_flash_player.exe/data0005		
17.10.2009 18:12:22	C:\windows\system32\ReinstallBackups\0000\DriverFiles\ati2mtag.sys		
17.10.2009 18:12:14	C:\windows\system32\dllcache\usb8023.sys		
17.10.2009 18:12:13	C:\windows\system32\dllcache\tourW.exe		
17.10.2009 18:12:13	C:\windows\system32\dllcache\tape.sys		
17.10.2009 18:12:11	C:\windows\system32\dllcache\rndismp.sys		
17.10.2009 18:12:11	C:\windows\system32\dllcache\ramdisk.sys		
17.10.2009 18:11:56	C:\windows\system32\dllcache\diskdump.sys		
17.10.2009 18:11:51	C:\windows\system32\dllcache\bridge.sys		
17.10.2009 18:11:51	C:\windows\system32\dllcache\ati2mtag.sys		
17.10.2009 18:11:51	C:\windows\system32\dllcache\atmlane.sys		
17.10.2009 18:11:22	C:\windows\system32\edit.com		
17.10.2009 18:11:01	C:\windows\SoftwareDistribution\Download\c8d08aa227c88b7ed915b839eff3e8c0d2f67e06		
17.10.2009 18:11:01	C:\windows\SoftwareDistribution\Download\40dd80db4d25f1d9bcd936c3b4c500c1662f79d9		
17.10.2009 18:11:00	C:\windows\SoftwareDistribution\Download\6a0404616e4e3518f436f27c75875aef59906ab5		
17.10.2009 18:10:56	C:\windows\RegisteredPackages\{981FB688-E76B-4246-987B-92083185B90A}$BACKUP$\System\wpdusb.sys		
17.10.2009 18:10:42	C:\windows\Driver Cache\i386\driver.cab/umaxud32.dll		
17.10.2009 18:10:42	C:\windows\Driver Cache\i386\driver.cab/umaxu12.dll		
17.10.2009 18:10:42	C:\windows\Driver Cache\i386\driver.cab/umaxscan.dll		
17.10.2009 18:10:42	C:\windows\Driver Cache\i386\driver.cab/umaxp60.dll		
17.10.2009 18:10:28	C:\windows\Driver Cache\i386\driver.cab/sparrow.sys		
17.10.2009 18:09:40	C:\windows\Driver Cache\i386\driver.cab/fxusbase.sys		
17.10.2009 18:09:39	C:\windows\Driver Cache\i386\driver.cab/fusbbase.sys		
17.10.2009 18:09:39	C:\windows\Driver Cache\i386\driver.cab/fus2base.sys		
17.10.2009 18:09:38	C:\windows\Driver Cache\i386\driver.cab/fpnpbase.sys		
17.10.2009 18:09:38	C:\windows\Driver Cache\i386\driver.cab/fpcmbase.sys		
17.10.2009 18:09:38	C:\windows\Driver Cache\i386\driver.cab/fpcibase.sys		
17.10.2009 18:09:02	C:\windows\Driver Cache\i386\sp2.cab/wmiacpi.sys		
17.10.2009 18:09:02	C:\windows\Driver Cache\i386\sp2.cab/wceusbsh.sys		
17.10.2009 18:09:02	C:\windows\Driver Cache\i386\sp2.cab/wacompen.sys		
17.10.2009 18:09:02	C:\windows\Driver Cache\i386\sp2.cab/viaagp.sys		
17.10.2009 18:09:02	C:\windows\Driver Cache\i386\sp2.cab/usbvideo.sys		
17.10.2009 18:09:02	C:\windows\Driver Cache\i386\sp2.cab/usbser.sys		
17.10.2009 18:09:02	C:\windows\Driver Cache\i386\sp2.cab/usbintel.sys		
17.10.2009 18:09:02	C:\windows\Driver Cache\i386\sp2.cab/usbaudio.sys		
17.10.2009 18:09:02	C:\windows\Driver Cache\i386\sp2.cab/usb8023x.sys		
17.10.2009 18:09:01	C:\windows\Driver Cache\i386\sp2.cab/uagp35.sys		
17.10.2009 18:09:01	C:\windows\Driver Cache\i386\sp2.cab/tffsport.sys		
17.10.2009 18:09:01	C:\windows\Driver Cache\i386\sp2.cab/stream.sys		
17.10.2009 18:09:01	C:\windows\Driver Cache\i386\sp2.cab/sonydcam.sys		
17.10.2009 18:09:01	C:\windows\Driver Cache\i386\sp2.cab/sonyait.sys		
17.10.2009 18:09:01	C:\windows\Driver Cache\i386\sp2.cab/smbclass.sys		
17.10.2009 18:09:01	C:\windows\Driver Cache\i386\sp2.cab/smbbatt.sys		
17.10.2009 18:09:01	C:\windows\Driver Cache\i386\sp2.cab/smbali.sys		
17.10.2009 18:09:01	C:\windows\Driver Cache\i386\sp2.cab/sisagp.sys		
17.10.2009 18:09:01	C:\windows\Driver Cache\i386\sp2.cab/sffp_sd.sys		
17.10.2009 18:09:01	C:\windows\Driver Cache\i386\sp2.cab/sffdisk.sys		
17.10.2009 18:09:01	C:\windows\Driver Cache\i386\sp2.cab/sdbus.sys		
17.10.2009 18:09:01	C:\windows\Driver Cache\i386\sp2.cab/sbp2port.sys		
17.10.2009 18:09:01	C:\windows\Driver Cache\i386\sp2.cab/rocket.sys		
17.10.2009 18:09:01	C:\windows\Driver Cache\i386\sp2.cab/rndismpx.sys		
17.10.2009 18:09:00	C:\windows\Driver Cache\i386\sp2.cab/qic157.sys		
17.10.2009 18:09:00	C:\windows\Driver Cache\i386\sp2.cab/processr.sys		
17.10.2009 18:09:00	C:\windows\Driver Cache\i386\sp2.cab/ppa3.sys		
17.10.2009 18:09:00	C:\windows\Driver Cache\i386\sp2.cab/perm3.sys		
17.10.2009 18:09:00	C:\windows\Driver Cache\i386\sp2.cab/perm2.sys		
17.10.2009 18:09:00	C:\windows\Driver Cache\i386\sp2.cab/p3.sys		
17.10.2009 18:09:00	C:\windows\Driver Cache\i386\sp2.cab/ohci1394.sys		
17.10.2009 18:09:00	C:\windows\Driver Cache\i386\sp2.cab/nscirda.sys		
17.10.2009 18:09:00	C:\windows\Driver Cache\i386\sp2.cab/mutohpen.sys		
17.10.2009 18:08:59	C:\windows\Driver Cache\i386\sp2.cab/mstape.sys		
17.10.2009 18:08:59	C:\windows\Driver Cache\i386\sp2.cab/msircomm.sys		
17.10.2009 18:08:59	C:\windows\Driver Cache\i386\sp2.cab/msdv.sys		
17.10.2009 18:08:59	C:\windows\Driver Cache\i386\sp2.cab/mpe.sys		
17.10.2009 18:08:59	C:\windows\Driver Cache\i386\sp2.cab/mf.sys		
17.10.2009 18:08:59	C:\windows\Driver Cache\i386\sp2.cab/memstpci.sys		
17.10.2009 18:08:59	C:\windows\Driver Cache\i386\sp2.cab/ltotape.sys		
17.10.2009 18:08:59	C:\windows\Driver Cache\i386\sp2.cab/lbrtfdc.sys		
17.10.2009 18:08:59	C:\windows\Driver Cache\i386\sp2.cab/kbdhid.sys		
17.10.2009 18:08:58	C:\windows\Driver Cache\i386\sp2.cab/irbus.sys		
17.10.2009 18:08:58	C:\windows\Driver Cache\i386\sp2.cab/intelide.sys		
17.10.2009 18:08:58	C:\windows\Driver Cache\i386\sp2.cab/i2omp.sys		
17.10.2009 18:08:58	C:\windows\Driver Cache\i386\sp2.cab/i2omgmt.sys		
17.10.2009 18:08:58	C:\windows\Driver Cache\i386\sp2.cab/http.sys		
17.10.2009 18:08:58	C:\windows\Driver Cache\i386\sp2.cab/hidir.sys		
17.10.2009 18:08:58	C:\windows\Driver Cache\i386\sp2.cab/hidbth.sys		
17.10.2009 18:08:58	C:\windows\Driver Cache\i386\sp2.cab/grserial.sys		
17.10.2009 18:08:58	C:\windows\Driver Cache\i386\sp2.cab/gckernel.sys		
17.10.2009 18:08:58	C:\windows\Driver Cache\i386\sp2.cab/gameenum.sys		
17.10.2009 18:08:58	C:\windows\Driver Cache\i386\sp2.cab/gagp30kx.sys		
17.10.2009 18:08:57	C:\windows\Driver Cache\i386\sp2.cab/dot4.sys		
17.10.2009 18:08:57	C:\windows\Driver Cache\i386\sp2.cab/dlttape.sys		
17.10.2009 18:08:57	C:\windows\Driver Cache\i386\sp2.cab/cwrwdm.sys		
17.10.2009 18:08:57	C:\windows\Driver Cache\i386\sp2.cab/crusoe.sys		
17.10.2009 18:08:57	C:\windows\Driver Cache\i386\sp2.cab/cmbatt.sys		
17.10.2009 18:08:57	C:\windows\Driver Cache\i386\sp2.cab/changer.sys		
17.10.2009 18:08:57	C:\windows\Driver Cache\i386\sp2.cab/bthprint.sys		
17.10.2009 18:08:57	C:\windows\Driver Cache\i386\sp2.cab/bthmodem.sys		
17.10.2009 18:08:57	C:\windows\Driver Cache\i386\sp2.cab/bdasup.sys		
17.10.2009 18:08:57	C:\windows\Driver Cache\i386\sp2.cab/avcstrm.sys		
17.10.2009 18:08:57	C:\windows\Driver Cache\i386\sp2.cab/avc.sys		
17.10.2009 18:08:56	C:\windows\Driver Cache\i386\driver.cab/b1cbase.sys		
17.10.2009 18:08:56	C:\windows\Driver Cache\i386\sp2.cab/amdk7.sys		
17.10.2009 18:08:56	C:\windows\Driver Cache\i386\sp2.cab/amdk6.sys		
17.10.2009 18:08:56	C:\windows\Driver Cache\i386\sp2.cab/amdagp.sys		
17.10.2009 18:08:56	C:\windows\Driver Cache\i386\sp2.cab/alim1541.sys		
17.10.2009 18:08:56	C:\windows\Driver Cache\i386\sp2.cab/agpcpq.sys		
17.10.2009 18:08:56	C:\windows\Driver Cache\i386\sp2.cab/agp440.sys		
17.10.2009 18:08:55	C:\windows\Driver Cache\i386\sp2.cab/61883.sys		
17.10.2009 18:08:55	C:\windows\Driver Cache\i386\sp2.cab/4mmdat.sys		
17.10.2009 18:08:55	C:\windows\Driver Cache\i386\sp2.cab/1394bus.sys		
17.10.2009 18:08:53	C:\windows\Help\Tours\mmTour\tour.exe		
17.10.2009 18:08:52	C:\windows\Help\Tours\mmTour\nav.txt		
17.10.2009 18:07:56	C:\windows\$NtUninstallKB951376-v2$\bthport.sys		
17.10.2009 18:07:50	C:\windows\$NtUninstallKB923980$\nwrdr.sys		
17.10.2009 18:07:33	C:\windows\$hf_mig$\KB968389\SP3QFE\ksecdd.sys		
17.10.2009 18:07:33	C:\windows\$hf_mig$\KB968389\SP2QFE\ksecdd.sys		
17.10.2009 18:07:18	C:\windows\$hf_mig$\KB951748\SP2QFE\tcpip6.sys		
17.10.2009 18:07:17	C:\windows\$hf_mig$\KB951376-v2\SP3GDR\bthport.sys		
17.10.2009 18:07:17	C:\windows\$hf_mig$\KB951376-v2\SP3QFE\bthport.sys		
17.10.2009 18:07:17	C:\windows\$hf_mig$\KB951376-v2\SP2QFE\bthport.sys		
17.10.2009 18:07:10	C:\windows\$hf_mig$\KB923980\SP2QFE\nwrdr.sys		
17.10.2009 18:06:55	C:\windows\Zapotek.bmp
         
__________________
es ist erstaunlich, wie oft ich zu hoeren bekomm, dass der Downloadlink fuer das gute Stueck nicht funktionieren mag

Geändert von cypher (22.10.2009 um 02:11 Uhr)

Alt 22.10.2009, 02:10   #26
cypher
 
SystemRestore ohne Rueckfrage - Standard

SystemRestore ohne Rueckfrage



part two:

Code:
ATTFilter
17.10.2009 18:06:52	C:\Programme\ZipGenius 6\cutter\cutt4cm.dll		
17.10.2009 18:06:50	C:\Programme\ZipGenius 6\pwman.exe		
17.10.2009 18:06:49	C:\Programme\ZipGenius 6\oodll.dll		
17.10.2009 18:06:49	C:\Programme\ZipGenius 6\clstub.bin		
17.10.2009 18:06:49	C:\Programme\ZipGenius 6\7zC.sfx		
17.10.2009 18:06:48	C:\Programme\ZipGenius 6\7-zip32.dll		
17.10.2009 18:06:34	C:\Programme\TuneUpUtilities2006\XMLComponents.bpl		
17.10.2009 18:06:34	C:\Programme\TuneUpUtilities2006\VisControls.bpl		
17.10.2009 18:06:34	C:\Programme\TuneUpUtilities2006\VirtualTreesD6.bpl		
17.10.2009 18:06:34	C:\Programme\TuneUpUtilities2006\vcl60.bpl		
17.10.2009 18:06:34	C:\Programme\TuneUpUtilities2006\vclx60.bpl		
17.10.2009 18:06:34	C:\Programme\TuneUpUtilities2006\vclShXv1D6.bpl		
17.10.2009 18:06:34	C:\Programme\TuneUpUtilities2006\vcljpg60.bpl		
17.10.2009 18:06:34	C:\Programme\TuneUpUtilities2006\TUShell.bpl		
17.10.2009 18:06:34	C:\Programme\TuneUpUtilities2006\TUKernel.bpl		
17.10.2009 18:06:34	C:\Programme\TuneUpUtilities2006\TUIEInstVer.bpl		
17.10.2009 18:06:34	C:\Programme\TuneUpUtilities2006\TUIcoEngineerDirTree.bpl		
17.10.2009 18:06:34	C:\Programme\TuneUpUtilities2006\TUBasic.bpl		
17.10.2009 18:06:34	C:\Programme\TuneUpUtilities2006\Traces.bpl		
17.10.2009 18:06:34	C:\Programme\TuneUpUtilities2006\ThemeManager.bpl		
17.10.2009 18:06:34	C:\Programme\TuneUpUtilities2006\SysInfo.bpl		
17.10.2009 18:06:34	C:\Programme\TuneUpUtilities2006\SysControls.bpl		
17.10.2009 18:06:33	C:\Programme\TuneUpUtilities2006\stiderc.bpl		
17.10.2009 18:06:33	C:\Programme\TuneUpUtilities2006\SmallUnits.bpl		
17.10.2009 18:06:33	C:\Programme\TuneUpUtilities2006\rtl60.bpl		
17.10.2009 18:06:33	C:\Programme\TuneUpUtilities2006\RegExp.bpl		
17.10.2009 18:06:33	C:\Programme\TuneUpUtilities2006\ntrtl60.bpl		
17.10.2009 18:06:33	C:\Programme\TuneUpUtilities2006\MSI_D6.bpl		
17.10.2009 18:06:33	C:\Programme\TuneUpUtilities2006\MainControls.bpl		
17.10.2009 18:06:33	C:\Programme\TuneUpUtilities2006\Internet.bpl		
17.10.2009 18:06:33	C:\Programme\TuneUpUtilities2006\Indicators.bpl		
17.10.2009 18:06:33	C:\Programme\TuneUpUtilities2006\IEControl.bpl		
17.10.2009 18:06:33	C:\Programme\TuneUpUtilities2006\IcsDel60.bpl		
17.10.2009 18:06:33	C:\Programme\TuneUpUtilities2006\Html.bpl		
17.10.2009 18:06:33	C:\Programme\TuneUpUtilities2006\GR32_D6.bpl		
17.10.2009 18:06:33	C:\Programme\TuneUpUtilities2006\HexEdit.bpl		
17.10.2009 18:06:33	C:\Programme\TuneUpUtilities2006\ehs_d6.bpl		
17.10.2009 18:06:33	C:\Programme\TuneUpUtilities2006\dxThemeD6.bpl		
17.10.2009 18:06:32	C:\Programme\TuneUpUtilities2006\dxDockingD6.bpl		
17.10.2009 18:06:32	C:\Programme\TuneUpUtilities2006\dxComnD6.bpl		
17.10.2009 18:06:32	C:\Programme\TuneUpUtilities2006\dxBarExtItemsD6.bpl		
17.10.2009 18:06:32	C:\Programme\TuneUpUtilities2006\dxBarD6.bpl		
17.10.2009 18:06:32	C:\Programme\TuneUpUtilities2006\cxLibraryVCLD6.bpl		
17.10.2009 18:06:32	C:\Programme\TuneUpUtilities2006\DEC.bpl		
17.10.2009 18:06:32	C:\Programme\TuneUpUtilities2006\CommonForms.bpl		
17.10.2009 18:06:32	C:\Programme\TuneUpUtilities2006\cmWizards.bpl		
17.10.2009 18:06:32	C:\Programme\TuneUpUtilities2006\cmSystem.bpl		
17.10.2009 18:06:32	C:\Programme\TuneUpUtilities2006\cmNetwork.bpl		
17.10.2009 18:06:32	C:\Programme\TuneUpUtilities2006\cmDisplay.bpl		
17.10.2009 18:06:32	C:\Programme\TuneUpUtilities2006\Charts.bpl		
17.10.2009 18:06:32	C:\Programme\TuneUpUtilities2006\aprdlgs60.bpl		
17.10.2009 18:06:32	C:\Programme\TuneUpUtilities2006\AppInitialization.bpl		
17.10.2009 18:06:28	C:\Programme\TuneUp Utilities 2007\XMLComponents.bpl		
17.10.2009 18:06:28	C:\Programme\TuneUp Utilities 2007\VisControls.bpl		
17.10.2009 18:06:28	C:\Programme\TuneUp Utilities 2007\VirtualTreesD6.bpl		
17.10.2009 18:06:28	C:\Programme\TuneUp Utilities 2007\vclx60.bpl		
17.10.2009 18:06:28	C:\Programme\TuneUp Utilities 2007\vcl60.bpl		
17.10.2009 18:06:28	C:\Programme\TuneUp Utilities 2007\vcljpg60.bpl		
17.10.2009 18:06:28	C:\Programme\TuneUp Utilities 2007\TUShredder.bpl		
17.10.2009 18:06:28	C:\Programme\TuneUp Utilities 2007\TUShell.bpl		
17.10.2009 18:06:27	C:\Programme\TuneUp Utilities 2007\TUKernel.bpl		
17.10.2009 18:06:27	C:\Programme\TuneUp Utilities 2007\TUIEInstVer.bpl		
17.10.2009 18:06:27	C:\Programme\TuneUp Utilities 2007\TUIcoEngineerDirTree.bpl		
17.10.2009 18:06:27	C:\Programme\TuneUp Utilities 2007\TUDiskCleanerClass.bpl		
17.10.2009 18:06:27	C:\Programme\TuneUp Utilities 2007\TUBasic.bpl		
17.10.2009 18:06:27	C:\Programme\TuneUp Utilities 2007\Traces.bpl		
17.10.2009 18:06:27	C:\Programme\TuneUp Utilities 2007\ThemeManager.bpl		
17.10.2009 18:06:27	C:\Programme\TuneUp Utilities 2007\SysInfo.bpl		
17.10.2009 18:06:27	C:\Programme\TuneUp Utilities 2007\SysControls.bpl		
17.10.2009 18:06:27	C:\Programme\TuneUp Utilities 2007\stiderc.bpl		
17.10.2009 18:06:27	C:\Programme\TuneUp Utilities 2007\SmallUnits.bpl		
17.10.2009 18:06:27	C:\Programme\TuneUp Utilities 2007\rtl60.bpl		
17.10.2009 18:06:27	C:\Programme\TuneUp Utilities 2007\RegExp.bpl		
17.10.2009 18:06:27	C:\Programme\TuneUp Utilities 2007\ntrtl60.bpl		
17.10.2009 18:06:26	C:\Programme\TuneUp Utilities 2007\MainControls.bpl		
17.10.2009 18:06:26	C:\Programme\TuneUp Utilities 2007\MSI_D6.bpl		
17.10.2009 18:06:26	C:\Programme\TuneUp Utilities 2007\Internet.bpl		
17.10.2009 18:06:26	C:\Programme\TuneUp Utilities 2007\IEControl.bpl		
17.10.2009 18:06:26	C:\Programme\TuneUp Utilities 2007\Indicators.bpl		
17.10.2009 18:06:26	C:\Programme\TuneUp Utilities 2007\IcsDel60.bpl		
17.10.2009 18:06:26	C:\Programme\TuneUp Utilities 2007\Html.bpl		
17.10.2009 18:06:26	C:\Programme\TuneUp Utilities 2007\HexEdit.bpl		
17.10.2009 18:06:26	C:\Programme\TuneUp Utilities 2007\GR32_D6.bpl		
17.10.2009 18:06:26	C:\Programme\TuneUp Utilities 2007\ehs_d6.bpl		
17.10.2009 18:06:25	C:\Programme\TuneUp Utilities 2007\dxThemeD6.bpl		
17.10.2009 18:06:25	C:\Programme\TuneUp Utilities 2007\dxDockingD6.bpl		
17.10.2009 18:06:25	C:\Programme\TuneUp Utilities 2007\dxComnD6.bpl		
17.10.2009 18:06:25	C:\Programme\TuneUp Utilities 2007\dxBarExtItemsD6.bpl		
17.10.2009 18:06:25	C:\Programme\TuneUp Utilities 2007\dxBarD6.bpl		
17.10.2009 18:06:25	C:\Programme\TuneUp Utilities 2007\DEC.bpl		
17.10.2009 18:06:25	C:\Programme\TuneUp Utilities 2007\cxLibraryVCLD6.bpl		
17.10.2009 18:06:25	C:\Programme\TuneUp Utilities 2007\CommonForms.bpl		
17.10.2009 18:06:25	C:\Programme\TuneUp Utilities 2007\cmWizards.bpl		
17.10.2009 18:06:25	C:\Programme\TuneUp Utilities 2007\cmSystem.bpl		
17.10.2009 18:06:25	C:\Programme\TuneUp Utilities 2007\cmNetwork.bpl		
17.10.2009 18:06:24	C:\Programme\TuneUp Utilities 2007\cmDisplay.bpl		
17.10.2009 18:06:24	C:\Programme\TuneUp Utilities 2007\cmCommon.bpl		
17.10.2009 18:06:24	C:\Programme\TuneUp Utilities 2007\Charts.bpl		
17.10.2009 18:06:24	C:\Programme\TuneUp Utilities 2007\AppInitialization.bpl		
17.10.2009 18:06:24	C:\Programme\TuneUp Utilities 2007\aprdlgs60.bpl		
17.10.2009 18:05:55	C:\Programme\PixiePack Codec Pack\RLOgg.ax/PE_Patch.UPX		
17.10.2009 18:05:55	C:\Programme\PixiePack Codec Pack\RLOgg.ax		
17.10.2009 18:05:46	C:\Programme\PDFCreator\pdfenc.exe		
17.10.2009 18:05:43	C:\Programme\Nero\Nero 7\Nero Vision\NeVideoFX.dll		
17.10.2009 18:03:54	C:\Programme\IrfanView\Plugins\Paint.dll/PE_Patch.UPX		
17.10.2009 18:03:54	C:\Programme\IrfanView\Plugins\Video.dll/PE_Patch.UPX		
17.10.2009 18:03:54	C:\Programme\IrfanView\Plugins\Video.dll		
17.10.2009 18:03:54	C:\Programme\IrfanView\Plugins\Paint.dll		
17.10.2009 18:03:54	C:\Programme\IrfanView\Plugins\Mpg.dll/PE_Patch.UPX		
17.10.2009 18:03:54	C:\Programme\IrfanView\Plugins\Icons.dll/PE_Patch.UPX		
17.10.2009 18:03:54	C:\Programme\IrfanView\Plugins\Mpg.dll		
17.10.2009 18:03:54	C:\Programme\IrfanView\Plugins\Icons.dll		
17.10.2009 18:03:53	C:\Programme\IrfanView\Plugins\Effects.dll/PE_Patch.UPX		
17.10.2009 18:03:53	C:\Programme\IrfanView\Plugins\Effects.dll		
17.10.2009 18:03:53	C:\Programme\IrfanView\Languages\Deutsch.dll/PE_Patch.UPX		
17.10.2009 18:03:53	C:\Programme\IrfanView\Plugins\Ansi2Unicode.dll/PE_Patch.UPX		
17.10.2009 18:03:53	C:\Programme\IrfanView\Languages\Deutsch.dll		
17.10.2009 18:03:53	C:\Programme\IrfanView\Plugins\Ansi2Unicode.dll		
17.10.2009 18:03:35	C:\Programme\HP\Digital Imaging\help\flash\C8100_save_cd.swf		
17.10.2009 18:03:35	C:\Programme\HP\Digital Imaging\help\flash\hpStretch.swf		
17.10.2009 18:03:35	C:\Programme\HP\Digital Imaging\help\flash\HowToShop.swf		
17.10.2009 18:03:35	C:\Programme\HP\Digital Imaging\help\flash\C8100_transfer_scan.swf		
17.10.2009 18:03:35	C:\Programme\HP\Digital Imaging\help\flash\howdoi.swf		
17.10.2009 18:03:35	C:\Programme\HP\Digital Imaging\help\flash\home.swf		
17.10.2009 18:03:35	C:\Programme\HP\Digital Imaging\help\flash\C8100_load_small.swf		
17.10.2009 18:03:35	C:\Programme\HP\Digital Imaging\help\flash\C8100_transfer_memcard.swf		
17.10.2009 18:03:35	C:\Programme\HP\Digital Imaging\help\flash\C8100_print_multi.swf		
17.10.2009 18:03:35	C:\Programme\HP\Digital Imaging\help\flash\C8100_reprint_4x6.swf		
17.10.2009 18:03:35	C:\Programme\HP\Digital Imaging\help\flash\C8100_print_4x6.swf		
17.10.2009 18:03:35	C:\Programme\HP\Digital Imaging\help\flash\C8100_printcart.swf		
17.10.2009 18:03:35	C:\Programme\HP\Digital Imaging\help\flash\C8100_load_slides.swf		
17.10.2009 18:03:35	C:\Programme\HP\Digital Imaging\help\flash\C8100_paperjam.swf		
17.10.2009 18:03:34	C:\Programme\HP\Digital Imaging\help\flash\C8100_load_negs.swf		
17.10.2009 18:03:34	C:\Programme\HP\Digital Imaging\help\flash\C8100_load_original.swf		
17.10.2009 18:03:34	C:\Programme\HP\Digital Imaging\help\flash\C8100_load_letter.swf		
17.10.2009 18:03:34	C:\Programme\HP\Digital Imaging\help\flash\C8100_insert_memcard.swf		
17.10.2009 18:03:30	C:\Programme\HP\Digital Imaging\help\HPSWP_DEMO_SWF.chm/leoDemo.swf		
17.10.2009 18:03:30	C:\Programme\HP\Digital Imaging\help\GS_SWF_SC.chm/gs_pse.swf		
17.10.2009 18:03:30	C:\Programme\HP\Digital Imaging\help\GS_SWF.chm/gs_pse.swf		
17.10.2009 18:03:16	C:\Programme\HP\Digital Imaging\bin\SCMain.swf		
17.10.2009 18:03:11	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUDiskCleanerClass.bpl		
17.10.2009 18:03:10	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUShredder.bpl		
17.10.2009 18:03:09	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/cmCommon.bpl		
17.10.2009 18:03:09	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/SmallUnits.bpl		
17.10.2009 18:03:09	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/ntrtl60.bpl		
17.10.2009 18:03:08	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/Traces.bpl		
17.10.2009 18:03:08	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/dxThemeD6.bpl		
17.10.2009 18:03:08	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/dxDockingD6.bpl		
17.10.2009 18:03:08	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/dxBarExtItemsD6.bpl		
17.10.2009 18:03:08	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/dxComnD6.bpl		
17.10.2009 18:03:08	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/dxBarD6.bpl		
17.10.2009 18:03:07	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/cxLibraryVCLD6.bpl		
17.10.2009 18:03:07	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/XMLComponents.bpl		
17.10.2009 18:03:07	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/VirtualTreesD6.bpl		
17.10.2009 18:03:03	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUBasic.bpl		
17.10.2009 18:03:03	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUShell.bpl		
17.10.2009 18:03:03	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUKernel.bpl		
17.10.2009 18:03:02	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/AppInitialization.bpl		
17.10.2009 18:03:02	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/cmWizards.bpl		
17.10.2009 18:03:02	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUIcoEngineerDirTree.bpl		
17.10.2009 18:03:00	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/CommonForms.bpl		
17.10.2009 18:03:00	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/ehs_d6.bpl		
17.10.2009 18:03:00	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/stiderc.bpl		
17.10.2009 18:03:00	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/cmSystem.bpl		
17.10.2009 18:03:00	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/ThemeManager.bpl		
17.10.2009 18:03:00	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/cmNetwork.bpl		
17.10.2009 18:03:00	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/cmDisplay.bpl		
17.10.2009 18:02:59	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/MainControls.bpl		
17.10.2009 18:02:59	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/aprdlgs60.bpl		
17.10.2009 18:02:59	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/Charts.bpl		
17.10.2009 18:02:59	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/DEC.bpl		
17.10.2009 18:02:59	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/GR32_D6.bpl		
17.10.2009 18:02:59	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/IEControl.bpl		
17.10.2009 18:02:59	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/Indicators.bpl		
17.10.2009 18:02:59	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/Internet.bpl		
17.10.2009 18:02:59	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/RegExp.bpl		
17.10.2009 18:02:59	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/SysControls.bpl		
17.10.2009 18:02:59	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/TUIEInstVer.bpl		
17.10.2009 18:02:58	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/VisControls.bpl		
17.10.2009 18:02:58	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/rtl60.bpl		
17.10.2009 18:02:58	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/MSI_D6.bpl		
17.10.2009 18:02:58	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/IcsDel60.bpl		
17.10.2009 18:02:58	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/HexEdit.bpl		
17.10.2009 18:02:57	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/vcl60.bpl		
17.10.2009 18:02:56	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/Html.bpl		
17.10.2009 18:02:56	C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC8BB491212D942AEB571E580D8CD1B5B_6_0_1255.MSI/Cabs.w1.cab/SysInfo.bpl		
17.10.2009 18:02:38	C:\Programme\Gemeinsame Dateien\Ahead\NAS\nas\NasEditor.nvl		
17.10.2009 18:02:38	C:\Programme\Gemeinsame Dateien\Ahead\NAS\nas\fx1.nvl		
17.10.2009 18:02:38	C:\Programme\Gemeinsame Dateien\Ahead\NAS\vis_nas.dll		
17.10.2009 18:02:28	C:\Programme\DVD Shrink DE\DVD Shrink 3.2 DE.exe/Yoda		
17.10.2009 18:02:28	C:\Programme\DVD Shrink DE\DVD Shrink 3.2 DE.exe		
17.10.2009 17:59:41	C:\Programme\Adobe\Adobe Photoshop CS2\Vorgaben\Web-Fotogalerie\Flash - Galerie 2\gallery.swf		
17.10.2009 17:59:41	C:\Programme\Adobe\Adobe Photoshop CS2\Vorgaben\Web-Fotogalerie\Flash - Galerie 1\gallery.swf		
17.10.2009 17:59:37	C:\Programme\Adobe\Adobe Photoshop CS2\Vorgaben\Farbfelder\Adobe Photoshop Only\DIC Color Guide_Bitte lesen.txt		
17.10.2009 17:59:21	C:\Program Files\Real\RealPlayer\flvplay.swf		
17.10.2009 17:59:12	C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UZ3CDLJN\main_MSN_300_500Exp_Mehgan_DE[1].swf		
17.10.2009 17:59:12	C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CUE9DVEJ\packshot_MSN_300_500Exp_Mehgan_DE[1].swf		
17.10.2009 17:59:12	C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CUE9DVEJ\packshot_expand_MSN_300_500Exp_Mehgan_DE[1].swf		
17.10.2009 17:59:12	C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CUE9DVEJ\36[1].swf		
17.10.2009 17:59:11	C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\A1M0M22G\philips_MR_FLS_SenseoQuadranteV02_300x250_150909[1].swf		
17.10.2009 17:59:11	C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\A1M0M22G\55484DC9CCAF3A4B4E4F87AD26327A[1].swf		
17.10.2009 17:59:11	C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\A1M0M22G\1[1].swf		
17.10.2009 17:59:09	C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\F0C4642Dd01		
17.10.2009 17:59:08	C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\DF9A30BCd01.VIR/PE_Patch.UPX/nircmd.exe		
17.10.2009 17:59:08	C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\E4ABFF21d01		
17.10.2009 17:59:08	C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\DF9A30BCd01.VIR/PE_Patch.UPX		
17.10.2009 17:59:08	C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\E3B0DF4Dd01		
17.10.2009 17:59:08	C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\DF9A30BCd01.VIR		
17.10.2009 17:59:08	C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xkns0xqi.default\Cache\CF541FDCd01		
---40weitere Eintraege dieser Art---		
17.10.2009 17:57:10	C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U1P3KJ97\sitegadget_4[1].swf		
17.10.2009 17:57:09	C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U1P3KJ97\cs39m_clk_728x90[1].swf		
17.10.2009 17:57:09	C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U1P3KJ97\34904502-1595-43E8-8408-CB5B45F3B358[1].swf		
17.10.2009 17:57:08	C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TR6PFL0G\BA31C875-805C-4065-AF95-DECA47BD864B[1].swf		
17.10.2009 17:57:08	C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TR6PFL0G\22D647EF-B85B-45E8-B272-42A1722A03A9[1].swf		
17.10.2009 17:57:07	C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\J0WBOQ8E\27DE051C-B1A1-49EF-806D-96193D8E6ACE[1].swf		
17.10.2009 17:57:07	C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\360RBF5W\main_b_en_r2[1].swf		
17.10.2009 17:57:06	C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\360RBF5W\55484DC9CCAF3A4B4E4F87AD26327A[1].swf		
17.10.2009 17:55:55	C:\windows\system32\drivers\volsnap.sys		
17.10.2009 17:55:55	C:\windows\system32\drivers\redbook.sys		
17.10.2009 17:55:54	C:\windows\system32\drivers\pcmcia.sys		
17.10.2009 17:55:54	C:\windows\system32\drivers\parport.sys		
17.10.2009 17:55:54	C:\windows\system32\drivers\mouclass.sys		
17.10.2009 17:55:54	C:\windows\system32\drivers\modem.sys		
17.10.2009 17:55:54	C:\windows\system32\drivers\ksecdd.sys		
17.10.2009 17:55:53	C:\windows\system32\drivers\kbdclass.sys		
17.10.2009 17:55:53	C:\windows\system32\drivers\intelppm.sys		
17.10.2009 17:55:53	C:\windows\system32\drivers\dmboot.sys		
17.10.2009 17:55:53	C:\windows\system32\drivers\dmio.sys		
17.10.2009 17:55:53	C:\windows\system32\drivers\CCDECODE.sys		
17.10.2009 17:55:52	C:\windows\system32\drivers\ati2mtag.sys		
17.10.2009 17:55:52	C:\windows\system32\drivers\bthport.sys		
17.10.2009 17:55:52	C:\windows\system32\drivers\bthpan.sys		
17.10.2009 17:55:52	C:\windows\system32\drivers\BthEnum.sys		
17.10.2009 17:55:52	C:\windows\system32\drivers\acpi.sys		

Ergebnis: Aufgabe wurde gestartet  (Ereignisse: 1)	
17.10.2009 17:55:23			
Ergebnis: Aufgabe wurde abgeschlossen  (Ereignisse: 1)	
17.10.2009 18:22:01			
Rootkit-Suche: wurde abgeschlossen vor 20 Minuten  (Ereignis: 2, Objekte: 522, Zeit: 00:03:02)	
Ergebnis: Aufgabe wurde gestartet  (Ereignisse: 1)	
17.10.2009 18:00:10			
Ergebnis: Aufgabe wurde abgeschlossen  (Ereignisse: 1)	
17.10.2009 18:03:12
         
vielen Dank soweit fuer die Fehlersuche! hoffe dass es diesmal länger vorhaelt! ein neuer PC mit Win7 wird womoeglich im Sommer faellig. dieser hier hat immerhin auch schon gut 8Jahre hinter sich. vllt isser ja auch langsam zu alt fuer all die neue Software...

cheers
cypher
__________________
es ist erstaunlich, wie oft ich zu hoeren bekomm, dass der Downloadlink fuer das gute Stueck nicht funktionieren mag

Antwort

Themen zu SystemRestore ohne Rueckfrage
adobe, antivir, antivir guard, ask toolbar, askbar, avg, avgnt, avgnt.exe, avira, beim starten, bho, computer, desktop, explorer, fehler, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, maus, pdfforge toolbar, programm, programme, registry, rundll, searchsettings.dll, software, spielen, starten, windows, windows xp




Ähnliche Themen: SystemRestore ohne Rueckfrage


  1. Windows 8 ohne Adminrechte & ohne Kontextprogramme
    Log-Analyse und Auswertung - 01.05.2015 (11)
  2. BKA Trojaner ohne abgesicherten Modus und ohne Repararurinstallation
    Plagegeister aller Art und deren Bekämpfung - 27.10.2014 (3)
  3. Laptop ohne W-Lan
    Netzwerk und Hardware - 01.07.2014 (5)
  4. PC ohne Java
    Alles rund um Windows - 23.08.2012 (4)
  5. Neue Verschlüsselung ohne locked und ohne Dateiendung
    Plagegeister aller Art und deren Bekämpfung - 21.05.2012 (2)
  6. Ohne Problembeschreibung
    Mülltonne - 31.05.2011 (1)
  7. Pc fährt rauf und runter ohne Vorwahrnung und ohne Fehlermeldung
    Log-Analyse und Auswertung - 23.11.2010 (0)
  8. Alle Handys - Gnstige Handys ohne SIM-Lock, ohne Net-Lock, ohne monatliche Ratenzahlu
    Mülltonne - 21.04.2008 (0)
  9. Alle Handys - Gnstige Handys ohne SIM-Lock, ohne Net-Lock, ohne monatliche Ratenzahlu
    Mülltonne - 21.04.2008 (0)
  10. T-DSL ohne ISDN ????
    Netzwerk und Hardware - 30.03.2006 (9)
  11. Pop-ups ohne irgendwas zu tun
    Plagegeister aller Art und deren Bekämpfung - 18.03.2006 (2)
  12. Systemstartelement ohne Name
    Plagegeister aller Art und deren Bekämpfung - 26.02.2006 (12)
  13. ohne Ton!
    Alles rund um Windows - 24.02.2006 (1)
  14. HILFE - Bekomme Mails ohne Absender - Ohne Betreff - An: keine
    Plagegeister aller Art und deren Bekämpfung - 16.06.2005 (5)

Zum Thema SystemRestore ohne Rueckfrage - leider hat es Flash Disinfector nicht geschafft, meine Daten wieder sichtbar zu machen. es hat lediglich den besagten Ordner erstellt. belegt sind ~1,4GB. bilde mir zwar ein, dass es gestern - SystemRestore ohne Rueckfrage...
Archiv
Du betrachtest: SystemRestore ohne Rueckfrage auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.